敲诈者病毒VirLocker病毒win10电脑如何防范( 二 )


样本:原始正常文件被植入到病毒的样子 。
VirLocker 概述

敲诈者病毒VirLocker病毒win10电脑如何防范


【敲诈者病毒VirLocker病毒win10电脑如何防范】上图显示了VirLocker的运行原理和呈现出的问题 。不仅是病毒难以检测,它还能够在没有恶意软件作者的帮助下继续存在 。如果任何曾被VirLocker 感染过的计算机碰巧发送出任意受感染的文件并认为它只是一个屏幕锁,那么这些文件将感染更多计算机 。这种不断循环的感染将导致Virlocker像野火一样蔓延 。一旦打开VirLocker,它就会在计算机上将自身添加到附近的每一个文件,仅仅从图片到实际的应用程序 。点击这些受感染的文件只会使得敲诈者病毒再次运行,或者在一个新的受害者情况下去感染他们 。只有在这台计算机上“支付”了赎金以后,这些文件才会提取出他们内部的“正常版本” 。由于这个敲诈者病毒带来的各种发狂,它已被证明是一个了不起的感染传播方法 。想象一下你得到这个受感染文件并像你听说的那样仅仅把它看做是一个屏幕锁你以某种方式设法删除它并认为你不受阻碍 。因为后缀名是隐藏的,你没有看见你计算机上的每一个文件现在都有一个在原始后缀后面被添加了.exe的后缀 。你把你的简历发送给一家你正在申请的公司,接着很快整个商业都被感染了 。

推荐阅读