太猖獗:七天不交赎金撕票文件 SATURN勒索病毒假借Flash插件更新的名义,在网页中弹出Flash更新窗口,一旦用户点击保存含有SATURN病毒的文件到电脑中,该软件被执行后,首先禁用Windows 修复和备份选项,然后删除所有卷影副本防止数据恢复。
随后,SATURN病毒会加密电脑中txt、ppt、wps、doc、 xlsx、mp3、jpg等几乎所有格式的文件,将文件扩展名更改为.SATURN,弹出英文版勒索窗口,甚至包括语音通知警告提示。
用户按照操作要求打开指定页面,按照提示要求上传密钥后则会显示中文版的勒索声明,内容显示中招者电脑中所有文件都被加密,需购买一个名为SATURN Decryotor的软件,在7天内支付价值300美元的比特币赎金,并且7天后赎金将翻倍,若中招者超过一个月未赎回文件,被加密的文件将永远消失。
会赚钱:SATURN打造勒索病毒最好商业模式 据了解,SATURN勒索病毒不仅“潮流”且十分具有商业头脑,可谓是病毒界的传销之王。SATURN的创造者通过一种类似于云服务的模式来免费提供该勒索软件,收益与二次传播者三七分成,因此国外研究者称其为“勒索病毒最好的商业模式”。
基于这种零成本、无门槛的特点,任何人都能成为勒索病毒的传播者,这种模式将吸引大量玩家进行尝试,使得SATURN勒索病毒高度活跃,同时这种模式也让SATURN的传播方式变得多种多样,对用户网络安全造成了严重的威胁。 网络安全问题牵一发而动全身,需时刻保持警惕。专家建议各位电脑用户,提高网络安全意识,更新、下载软件时应选择正规渠道,不轻易点击、下载陌生邮件或文件,重要数据及时备份,及时使用360安全卫士等安全软件,有效拦截木马、病毒等恶意程序,让电脑文件免遭病毒“绑架”。
免责声明:
本站系本网编辑转载,会尽可能注明出处,但不排除无法注明来源的情况,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系, 来信: liujun@soft6.com 我们将在收到邮件后第一时间删除内容!
[声明]本站文章版权归原作者所有,内容为作者个人观点,不代表本网站的观点和对其真实性负责,本站拥有对此声明的最终解释权。