概要:贴吧用户“航艇伟伟谜”(利用昵称冒充哔哩哔哩up主“潜艇伟伟迷”)将锁机程序伪装成植物大战僵尸游戏安装包,并在贴吧发布。当有受害者被锁机后,该用户随即勒索受害者,要受害者支付赎金以换取解锁密码。
一、锁机程序的来源
1、贴吧用户“航艇伟伟谜”在贴吧发布植物大战僵尸的游戏安装包。


2、这个游戏安装包其实是包含一个锁机木马程序的释放器,运行后会释放出两个可执行文件,一个未知的程序,一个就是锁机木马程序。


二、锁机程序的分析
1、被锁机的界面展示。

2、锁机的代码展示。

3、锁机的密码。

4、解锁方式。

三、总结
目前已知卡巴斯基、ESET、360和火绒均可识别到该锁机程序。各位用户要下载游戏请去哔哩哔哩up主“潜艇伟伟迷”的空间下载,不要选择这些第三方渠道;同时要安装优秀的杀毒软件并无条件相信杀毒软件,以此保护自己的电脑。

一、锁机程序的来源
1、贴吧用户“航艇伟伟谜”在贴吧发布植物大战僵尸的游戏安装包。


2、这个游戏安装包其实是包含一个锁机木马程序的释放器,运行后会释放出两个可执行文件,一个未知的程序,一个就是锁机木马程序。


二、锁机程序的分析
1、被锁机的界面展示。

2、锁机的代码展示。

3、锁机的密码。

4、解锁方式。

三、总结
目前已知卡巴斯基、ESET、360和火绒均可识别到该锁机程序。各位用户要下载游戏请去哔哩哔哩up主“潜艇伟伟迷”的空间下载,不要选择这些第三方渠道;同时要安装优秀的杀毒软件并无条件相信杀毒软件,以此保护自己的电脑。
