• 快科技
  • 中文科技资讯专业发布平台
这病毒太毒辣:加密文件、修改硬盘分区表
2017-09-27 17:03:06  出处:快科技 作者:上方文Q 编辑:上方文Q   点击可以复制本篇文章的标题和链接

如今的病毒真是越来越狠,动不动就勒索要钱,而且手段愈发残忍,根本不给你任何回旋的余地。

现在国外出现了一种名为“RedBoot”的新病毒,不但会加密你的硬盘文件,让你支付赎金,还会修改硬盘主引导记录(MBR)和分区表,直接废掉你的所有资料!

这病毒太毒辣:加密文件、修改硬盘分区表

RedBoot病毒进入电脑后,会释放boot.asm、assembler.exe、main.exe、overwrite.exe、protect.exe等五个文件,然后修改系统启动文件,覆盖现有硬盘MBR,扫描硬盘文件并加密,包括exe、dll和普通数据文件,扩展名都被变成.locked。

病毒还会启动自我保护,拦截任何安全软件。

这病毒太毒辣:加密文件、修改硬盘分区表

所有这一切完成后,病毒就会重启电脑,但不再引导Windows,而是以鲜红色背景显示一条通知,要求受害者联系病毒作者,支付赎金。

具体赎金数量没有给出,有报道称是300美元的比特币。 

这病毒太毒辣:加密文件、修改硬盘分区表

分析显示,病毒不但会修改MBR,还会篡改硬盘分区表,而且很可能根本就没办法恢复,等于受害者即便支付了赎金,文件资料也可能回不来了……

这病毒太毒辣:加密文件、修改硬盘分区表

文章价值打分
当前文章打分0 分,共有0人打分
文章观点支持

+0
+0

快科技客户端

扫描安装快科技APP

驱动之家微信公众号

扫描关注驱动之家