? ? ? ?MCR樂隊勒索病毒感染后,硬盤上的數據文件擴展名會被修改為“.MyChemicalRomance4EVER”。My Chemical Romance,中譯“我的化學羅曼史”,縮寫MCR,為美國新澤西州一支樂隊的名字,推測病毒作者可能是MCR樂隊的粉絲。
? ? ? ?MCR樂隊勒索病毒偽裝成“VPN”等熱門應用程序傳播,一旦中毒,首先停止數據庫相關服務,防止加密數據庫文件時避免遇到文件被占用而無法加密。與此同時,病毒會加密除C:Documents and Settings和C:Windows目錄外的數據文件。
MCR樂隊勒索病毒的加密流程
? ? ? ?和其他勒索病毒最大的不同在于:MCR樂隊勒索病毒加密可以被恢復。病毒使用AES256加密文件,且私鑰存放在本地,之前截獲的大多數勒索病毒采用非對稱加密,密鑰被上傳到病毒作者的服務器,只有掌握密鑰的人才能解密。
? ? ? 以上內容來源于網絡,由南昌網絡公司-百恒網絡小編整理編輯,部分內容有刪改,如有侵權,請和我們聯系。此外,了解更多熱門新資訊,歡迎大家繼續(xù)關注百恒網絡網站動態(tài)。