病毒吧 关注:304,644贴子:1,212,981

【通告】一个伪装成植物大战僵尸的锁机程序

只看楼主收藏回复

概要:贴吧用户“航艇伟伟谜”(利用昵称冒充哔哩哔哩up主“潜艇伟伟迷”)将锁机程序伪装成植物大战僵尸游戏安装包,并在贴吧发布。当有受害者被锁机后,该用户随即勒索受害者,要受害者支付赎金以换取解锁密码。
一、锁机程序的来源
1、贴吧用户“航艇伟伟谜”在贴吧发布植物大战僵尸的游戏安装包。


2、这个游戏安装包其实是包含一个锁机木马程序的释放器,运行后会释放出两个可执行文件,一个未知的程序,一个就是锁机木马程序。


二、锁机程序的分析
1、被锁机的界面展示。

2、锁机的代码展示。

3、锁机的密码。

4、解锁方式。

三、总结
目前已知卡巴斯基、ESET、360和火绒均可识别到该锁机程序。各位用户要下载游戏请去哔哩哔哩up主“潜艇伟伟迷”的空间下载,不要选择这些第三方渠道;同时要安装优秀的杀毒软件并无条件相信杀毒软件,以此保护自己的电脑。


IP属地:山东1楼2024-06-21 15:39回复
    欧克,朕晓得了,退下吧


    IP属地:江西2楼2024-06-21 16:18
    收起回复
      现在的情况是,这个传播锁机程序的楼主开始删除帖子里说“木马程序”之类的发言了。


      IP属地:山东3楼2024-06-21 16:21
      收起回复
        吧主我爱你


        IP属地:山西6楼2024-06-21 16:38
        收起回复
          支持正义吧主


          IP属地:辽宁来自Android客户端7楼2024-06-21 16:41
          回复
            支持


            IP属地:黑龙江来自Android客户端9楼2024-06-21 16:55
            回复
              好家伙,盗版潜艇伟伟迷就算了,还安装了伪装成游戏的病毒


              IP属地:浙江来自Android客户端10楼2024-06-21 17:03
              收起回复

                绑定的是英国号码,有点麻烦。


                IP属地:广东11楼2024-06-21 17:08
                收起回复
                  这种情况可以报警吗🤔还是说受害金额没到一定程度没人受理的


                  IP属地:广东来自Android客户端13楼2024-06-21 17:23
                  收起回复
                    怒了,居然还敢威胁吧主


                    IP属地:山东来自Android客户端14楼2024-06-21 17:44
                    收起回复
                      是通用的硬盘逻辑锁,OE找回分区即可,在锁机界面可以通过小键盘输入中文


                      IP属地:广东来自Android客户端16楼2024-06-21 18:09
                      收起回复

                        这是这个传播锁机的家伙给我的留言。


                        IP属地:山东17楼2024-06-21 18:14
                        收起回复
                          给官方反馈下,看能不能封禁用户


                          IP属地:北京来自iPhone客户端18楼2024-06-21 18:27
                          收起回复
                            直接报警吧


                            IP属地:河南来自Android客户端19楼2024-06-21 19:12
                            回复
                              支持


                              IP属地:陕西来自Android客户端20楼2024-06-21 20:14
                              回复