近日,一個新的“敲竹杠”木馬變種被發(fā)現(xiàn),用戶中招后,木馬會將電腦管理員密碼設置成隨機數(shù)密碼,隨機數(shù)有1億種可能,該木馬同時會刪除系統(tǒng)其它管理員賬號,從而大大增加用戶自救的難度。目前,360安全衛(wèi)士已率先攔截并查殺該高危木馬最新變種。
圖1:“敲竹杠”木馬新變種將系統(tǒng)登錄密碼設為隨機數(shù)
早期的“敲竹杠”木馬會把受害者開機密碼篡改為一個特定密碼,并在開機界面提示受害者聯(lián)系一個QQ號來解鎖,借機敲詐錢財。而此次出現(xiàn)的“敲竹杠”木馬更加瘋狂,它會把Windows系統(tǒng)登錄密碼設置為隨機數(shù),并刪除系統(tǒng)其它管理員賬號,而該隨機數(shù)是從0~99之間任選4個數(shù)字組合而成,這就意味著密碼有1億種可能,即使受害者繳納贖金也無法得到正確的開機密碼。
360安全專家萬仁國稱,“敲竹杠”木馬變種主要偽裝為QQ密碼破解器等誘惑性資源,利用群聊天共享文件大規(guī)模傳播。如果打開此類文件時遇到安全軟件報警,切勿冒險繼續(xù)使用,否則一旦中招無法進入系統(tǒng),普通網(wǎng)友很難自救。
圖2:360可防御“敲竹杠”木馬及其最新變種
如果網(wǎng)友電腦“裸奔”或關(guān)閉安全軟件而中招,萬仁國建議嘗試下載自帶密碼清除工具的PE盤,重新設置密碼。重新進入系統(tǒng)后,再使用360安全衛(wèi)士等專業(yè)安全軟件進行全盤掃描,徹底清除“敲竹杠”木馬,避免電腦再次被鎖。