Cryptolocker變種TeslaCrypt可將多款游戲加密

曾經(jīng)肆虐網(wǎng)絡的Cryptolocker如今又出現(xiàn)了新變種——TeslaCrypt,能夠?qū)τ脩粼O備中的游戲文件進行感染,只有向黑客繳納費用之后才能進行解鎖。

Cryptolocker變種TeslaCrypt可將多款游戲加密

目前,Bromium實驗室已經(jīng)截取了該惡意程序攻擊的185個樣本,用戶感染該病毒之后會對游戲的存檔、地圖、Mod、回放和其他游戲相關的內(nèi)容進行加密,哪怕在游戲重新安裝之后依然無法獲得相關的內(nèi)容。

TeslaCrypt的運行模式

目前該惡意程序已經(jīng)感染了超過20款游戲,并通過來自網(wǎng)站的偷渡式下載攻擊在用戶不知情的狀況下導向至使用釣魚攻擊工具制成的Flash視頻上。

TeslaCrypt加密的游戲種類

TeslaCrypt加密的游戲包括使命召喚、星際爭霸、暗黑破壞神、輻射、刺客信條、半條命2、生化奇兵2、Minecraft和其他游戲。

小知識之CryptoLocker

CryptoLocker是一種于2013年下半年出現(xiàn)的特洛伊木馬惡意軟件,以勒索軟件的形式,于Microsoft Windows操作系統(tǒng)為目標進行攻擊。CryptoLocker會偽裝成一個合法的電子郵件附件;如果被活化,該惡意軟件就會使用RSA公鑰加密與私人金鑰的形式,加密本地與內(nèi)部網(wǎng)絡的特定類型檔案;而私人金鑰則把持在惡意軟件所控制的服務器上。該蠕蟲會顯示一則訊息,表示如果在規(guī)定的期限進行付款(經(jīng)由比特幣或其他儲值管道),就能夠解密這些檔案,否則私人金鑰將會被銷毀,再也不能打開這些檔案。如果該期限不符合,該惡意軟件還會提供一個由惡意軟件控制的線上服務提供解密,但要付出明顯高額的比特幣。