Annabelle是一个dud Ransomware

  在过去几年中,我们已经看到一系列勒索软件在互联网上发挥作用。奇怪的是,这还包括一个勒索软件伪造加密文件并拉扯虚张声势的勒索软件。虽然大多数勒索软件的目的是赚钱,但其中一些人却不同意。最新的一个是恐怖电影专营权的一个相当残酷的衍生品,它是Annabelle勒索软件。

  Annabelle勒索软件

  被称为安娜贝尔的勒索软件是由安全研究员巴特发现的。安娜贝尔与通常的勒索软件有点相同,但它的目的是展示开发人员的技能,而不是为了赚钱。安装后,Ransomware会禁用Windows Defender,关闭防火墙,加密文件,然后尝试通过USB驱动器进行传播。同时,Ransomware会覆盖受感染计算机的主启动记录,并将其替换为启动加载程序。

  配置完成后,Annabelle将确保它终止了一系列程序,如Process Hacker,Process Explorer,Msconfig,Task Manager和Chrome。在下一步中,勒索软件配置Image File Execution注册表,以便其他程序(如Notepad ++,Notepad,Internet Explorer等)无法打开。但是,对于不支持自动播放功能的较新版本的Windows,此方法会失败。

  最后,Annabelle勒索软件将开始使用静态密钥加密计算机,并且所有文件都将附加到.ANNABELLE扩展名。现在系统将重新启动,然后用户将看到如上所示的锁定屏幕。开发人员假定iCoreXo812的伪名称,并详细说明了在Discord上与他联系的方法。此外,为了展示他/她的技能,开发人员在道具屏幕和被感染计算机的主启动记录中提到了自己。自Annabelle Ransomware使用Stupid Ransomware以来,更明亮的一面,这可以通过使用Stupid Decryptor解密。

上一篇:Windows Analytics现在可以让您的PC更安全
下一篇:Be My Eyes应用程序通过Microsoft Disability Answer Desk提供技术支持
电脑维修的图片_青州电脑维修_同城维修电脑 win8.1创建系统账户的方法 CATIA软件绘制空心实体字体? 混合SLI是什么 电脑中如何设置会声会影开启重新链接检查提示窗口 steam更新失败怎么办? Beyond Compare怎么新增与卸载文件格式 笔记本内存也有RGB灯?4600MHz频率就问你怕不怕 联想/惠普仍需努力! 苹果引领全球PC市场 U盘无法复制文件参数不正确的原因 avast安全线vpn有什么用如何关闭 【百科知识】嵌入式计算机是什么意思?嵌入式计算机应用到哪些领域? 易数一键还原软件备份选项怎么操作 不升级可造成机体永久损坏?新MBP迎来多事之秋