StalinLocker:一款会在十分钟之后删除文件和数据的勒索软件

简介: 如果你的电脑屏幕上出现了以下界面,千万不要以为是一款什么游戏的广告。 这是Canthink网络安全攻防实验室新发现的一个名为“StalinLocker (斯大林锁屏者)”或“StalinScreamer (斯大林尖叫者) ”的勒索软件。

StalinLocker:一款会在十分钟之后删除文件和数据的勒索软件

如果你的电脑屏幕上出现了以下界面,千万不要以为是一款什么游戏的广告。

这是Canthink网络安全攻防实验室新发现的一个名为“StalinLocker (斯大林锁屏者)”或“StalinScreamer (斯大林尖叫者) ”的勒索软件。如果用户未在黑客规定的时间内(10分钟内)输入正确的密码,该软件就会在十分钟之后删除被感染设备的全部文件和数据。

攻击过程还原

简单地说,当电脑被感染后,受害者需要在大约10分钟的规定时间内输入正确密码。而在此期间,显示屏的画面将被替换成狂人斯大林的头像,同时播放苏联国歌进入倒计时,直到用户输入正确密码为止。

在感染用户的设备后,StalinLocker先会执行以下操作。

StalinLocker:一款会在十分钟之后删除文件和数据的勒索软件

然后StalinLocker将会进行锁屏,其中包含10分钟的倒计时。要是没有在10分钟内输入正确代码,screenlocker将自行删除计算机上找到的驱动器号上的所有文件,包括从A到Z的所有分区硬盘的所有内容。

StalinLocker:一款会在十分钟之后删除文件和数据的勒索软件

碰到这种情况怎么办?

Canthink的研究人员通过分析,这个勒索软件还在研发之中。所以目前还不是很普及,攻击力也不是很强,所以用户一定要把杀毒软件及时更新。另外,根据研究,正确的密码很可能是被感染电脑的中毒日期减去苏联成立的日期(1922年12月30日)后所得的差值。用户在输入正确的密码后,病毒会退出并删除自动运行的程序。在用户输入正确密码后,StalinLocker将停止运行并退出。


原文发布时间为:2018-05-19

本文来自云栖社区合作伙伴“嘶吼网”,了解相关信息可以关注“嘶吼网”。



相关文章
|
存储 监控 安全
您的计算机已被.nread勒索病毒感染?恢复您的数据的方法在这里!
近年来,网络安全威胁不断升级,而.nread勒索病毒作为其中的恶魔之一,近些年正在肆虐数字世界。其毒瘾愈发猖獗,令无数个人和企业蒙受损失。本文91数据恢复旨在深入介绍.nread勒索病毒的阴谋与传播,毫不保留地探讨数据恢复的有效方法,并全面揭示对抗此恶的强力防线,确保数据安全的铜墙铁壁。
152 0
您的计算机已被.nread勒索病毒感染?恢复您的数据的方法在这里!
|
存储 安全 NoSQL
【91数据恢复】感染了.halo勒索病毒怎么办?如何确保数据完整恢复?
        在2023年初,一种新的勒索病毒开始在网络上传播,它的名字叫做.halo勒索病毒。这种病毒属于BeijngCrypt勒索病毒家族,它会通过远程桌面爆破、数据库端口攻击、垃圾邮件等方式入侵目标设备,然后加密设备上的文件,并在文件名后添加.halo扩展名。如果您不幸感染了这种病毒,您应该如何应对呢?数据还有没有可能恢复呢?本文将为您介绍一些相关的知识和建议。
【91数据恢复】感染了.halo勒索病毒怎么办?如何确保数据完整恢复?
|
安全 网络协议 数据安全/隐私保护
遭遇勒索软件攻击之后需要采取的5个恢复步骤
遭遇勒索软件攻击之后需要采取的5个恢复步骤
488 0
|
安全 数据安全/隐私保护
WannaCry感染文件恢复方法,企业再也不用愁了!
WannaCry感染文件恢复方法,已经感染的电脑文件要如何恢复?我们发现代码中充满了错误,受害者能够利用一些简单命令就恢复文件,企业再也不用愁了!
7522 0