金山毒霸云安全中心表示,近期多个网民反映自己的电脑被莫明其妙设置了开机密码,电脑无法正常登录到Windows桌面。在用户名输入框写着联系病毒作者的QQ号,其目的是为了诈取钱财。从金山毒霸云安全中心的监测数据看,越来越多的用户电脑被这种敲诈者病毒破坏。
据查,制作者出售“敲诈者病毒”生成器牟利,购买者可随意编辑密码,留下自己的QQ号来诈取钱财。早期的“敲诈者病毒”会调用命令来修改Windows登录密码,而新版“变种敲诈者病毒”可调用系统API函数直接修改Windows登录密码,修改完毕立刻重启电脑,中毒用户来不及做任何反应,Windows桌面就进不去了。“敲诈者病毒”采用的新技术还会绕过部分杀毒软件的拦截。
金山毒霸目前已升级了拦截方案,在病毒程序试图篡改Windows用户名和试图重启电脑时,分别予以拦截,可完全阻止“敲诈者病毒”的破坏。
网友评论