
Не все программы-вымогатели требуют денег.
Не удивляйтесь! Мы не утверждаем, что атаки программ-вымогателей или программ-вымогателей являются хорошими, законными или безвредными. Как мы все знаем, программы-вымогатели представляют собой опасную вредоносную программу. Он шифрует файлы и блокирует доступ пользователя к системе, как только он получает доступ к данным. Затем для расшифровки файлов требуются деньги. Но есть новая программа-вымогатель PUBG, которая шифрует данные, но не требует денег. Вместо этого пользователю предлагается сыграть в недавно выпущенную онлайн-игру PLAYERUNKNOWN’s Battlegorund (PUBG).
Это многопользовательская онлайновая боевая игра, которая по сути представляет собой шутер, который выживает последним, разработанный корпорацией PUBG. Где игрокам нужно сражаться, чтобы найти оружие и припасы на огромном острове размером 8х8 км, чтобы выжить в одиночестве.
Но загадка здесь в том, что пользователю не нужно бороться ни с чем, ему просто нужно играть в игру, чтобы декодировать файлы. Похоже, автор вредоносного ПО просто хочет, чтобы пользователи играли в игру, но почему, остается загадкой.
Необычная и новая программа-вымогатель шифрует файлы на рабочем столе пользователя, включая подкаталоги, с расширением. Расширение PUBG. И показывает следующую записку о выкупе:
В примечании к PUBG Ransomware говорится: «Ваши файлы зашифрованы [sic] программой-вымогателем PUBG! Но не волнуйтесь! Разблокировать не так уж и сложно. Я не хочу денег! Просто играйте в PUBG 1Hours [так в оригинале]! »
Разблокировать компьютер от этой новой программы-вымогателя совсем несложно. Файлы можно легко разблокировать после трех минут игры в Battlegrounds вместо заявленного 1 часа.
PUBG Ransomware
Ваши файлы, изображения, музыка, документы зашифрованы!
Ваши файлы зашифрованы программой-вымогателем PUBG!
но не волнуйтесь! Разблокировать несложно.
Я не хочу денег!
Просто играйте в PUBG 1Hours!
Или восстановление [s2acxx56a2sae5fjh5k2gb5s2e]
Как упоминалось в примечании о выкупе, пользователь может разблокировать компьютер от программ-вымогателей, не играя в игру. Для этого ему просто нужно ввести код «s2acxx56a2sae5fjh5k2gb5s2e», указанный в примечании, и нажать кнопку «Восстановить».
Читайте также:5 лучших инструментов защиты от программ-вымогателей для Windows
Кроме того, этот пользователь может легко обойти новую программу-вымогатель, если вредоносная программа обнаружит TSLGAME.exe в списке запущенных приложений. Для этого пользователя необходимо переименовать любую доступную утилиту в TSLGAME.exe и запустить ее, вредоносная программа предположит, что вы следуете инструкциям, и позволит вам разблокировать файлы.
Программа-вымогатель даже показывает счетчик, чтобы пользователь мог отслеживать время. Но вам не нужно беспокоиться о том, что файлы расшифровываются через три секунды игры, а не через 3600 секунд, как указано в примечании к программе-вымогателю.
Для тех, кто видел такие экземпляры, это не удивительно. Потому что в 2017 году была обнаружена аналогичная угроза. Чтобы разблокировать файлы, он просил жертву набрать более 0,2 миллиарда на «безумном» уровне игры TH12 ~ Undefined Fantastic Object.
Поскольку все это шутка, мы предполагаем, что это безвредно. Но никто не знает, каков мотив этого вымогателя.
На первый взгляд, большинство из нас сочтут его безобидным, поскольку он имеет встроенный дешифратор. Но это неприемлемо, поскольку ошибка наверняка будет иметь катастрофические побочные эффекты. Если вы не видите их сейчас, это не значит, что все в порядке. Риск повреждения данных вредоносным кодом очевиден.
Следовательно, вы всегда должны поддерживать работу антивируса, и если вы станете жертвой каких-либо таких угроз, выполните тщательное сканирование безопасности своей системы и посмотрите, все ли работает нормально.
Должны прочитать: Знакомство с быстрыми программами-вымогателями
Давайте будем честными, это может показаться забавной угрозой, но вы никогда не узнаете, когда такой тип угроз станет массовым. Для некоторых это может показаться предлогом для запуска игры на работе, но это может быть опасно.
Несомненно, это одна из самых безопасных программ-вымогателей, но беспокоит то, насколько легко программа-вымогатель может распространяться и брать под контроль конфиденциальные файлы.