近日有游戏玩家反映,自己在网上购买了一款外挂,并由卖家帮忙远程安装,结果电脑中了木马无法进入系统,屏幕显示让其联系一个QQ号付费解锁。经过专家分析,此外挂是一个锁死电脑敲诈钱财的“敲竹杠”木马,用户开启360安全卫士就可以将木马拦截查杀。经过逆向分析木马样本,360安全中心已破解此木马内置的锁屏密码,用户可以访问360安全查询网站chaxun.360.cn,根据木马绑定的QQ号反查密码,无需付费就能把系统恢复正常。
根据游戏玩家陈先生描述,自己最近在网上购买了一款游戏外挂,收到安装包之后,陈先生尝试自己安装,这时电脑弹出了360安全卫士的木马报警提醒,并把外挂隔离。
正当陈先生准备放弃安装此外挂时,卖家却非常“贴心”地主动要求帮他远程安装,并以“外挂就容易被安全软件误报”为由关掉了360安全卫士。
陈先生一看服务态度这么好,立马配合对方的操作,还心想到时候一定给卖家一个五星好评。结果还没等外挂安装好,电脑已经黑屏了,也无法开机运行,屏幕上只留下一串QQ号码。这时他才意识到,自已遇到传说中的“敲竹杠”了。
“敲竹杠”木马其实就是一种简易的“勒索病毒”,只不过手段非常低级:将用户电脑锁定之后,留下联系方式用来敲诈钱财,中招用户如果付款,便会发给他们开机密码。这种木马运用的技术并不复杂,绑定的QQ号和解锁密码都写在木马程序里,所以只要逆向分析便可得出密码。
陈先生中了“敲竹杠”木马之后,第一时间向360安全中心求助,并提供了安装包样本。经过360安全专家逆向分析,很快得出了该木马的解锁密码,帮助小陈成功解锁电脑。
360安全专家在此提醒广大网友,游戏外挂不仅破坏游戏规则,而且还常常是木马病毒的隐匿之地,“敲竹杠”木马、挖矿木马甚至勒索病毒等,都非常青睐“外挂”这块肥肉。不过大家不必担心,只要及时为电脑安装360安全卫士等安全软件,就可及时拦截并查杀木马,保护电脑安全。
另外,用户如果不幸中招,可进入360安全查询网页http://chaxun.360.cn,根据木马作者留下的联系方式就可查询到解锁密码。