Discuz! Board

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 93|回复: 0

赛博朋克 2077 中的恶意软件

[复制链接]

1

主题

1

帖子

7

积分

新手上路

Rank: 1

积分
7
发表于 2023-1-2 12:08:40 | 显示全部楼层 |阅读模式
赛博朋克 2077刚发布 Windows 和主机版,我们就在网上看到了“Android 测试版”。从名为 的站点下载它是完全免费的。该游戏的实际开发者尚未公布该游戏的任何移动版本,因此我们决定进行调查。 安卓版赛博朋克 2077?不,这是勒索软件 所谓的移动版网站看起来一点也不像《赛博朋克 2077》的官方网站——事实上,它看起来更像 Google Play。它的创建者声称测试版与正式版在同一天发布,并且(在本文发布时)已经被下载了大约 1,000 次。一些用户甚至留下了反馈,说这对于测试版来说还不错。 Google Play 的阴影 Google Play 的阴影 虽然该网站列出的应用程序大小为 3.4GB,但该文件小于 3MB。

开发人员是否还创造了某种未来派的压缩技术?不见得。 继续前进,在其初始运行时,伪造的测试版请求访问设备上的文件。从理论上讲,应用程序可能需要一些文件访问权限才能保存或打开某些内容,但没有任何游戏需要您的照片和视频才能加载。尽管如此,未经许可,此应用程序不会运行。 但是,如果用户授予该权限,他们将看到赎金要求,而不是他们 澳洲電話whatsapp 想要的游戏。 为什么游戏需要访问您的文件? 当然是加密它们! 为什么游戏需要访问您的文件?当然是加密它们! 该消息的英文相当乱码,并告知受害者他们所有的自拍和其他重要文件现在都已加密。为了找回它们,网络犯罪分子在 24 小时内索要价值 500 美元的比特币。或 10 小时。赎金票据提到了这两个时间段。



无论如何票据继续说如果受害者没有及时交钱,恶意软件将永久删除所有内容。 根据该说明,任何删除勒索软件的尝试都将是徒劳的,并会导致文件丢失。 加密文件可以恢复吗? 我们检查了受感染设备上的文件到底发生了什么。这些文件确实已加密并分配了扩展名。此外,恶意软件还在每个文件夹中放置了一个 t 文件,其中包含相同的勒索信息。 适用于 Android 的假冒 Cyber​​punk 2077 会加密文件——它的创建者对这部分很诚实 适用于 Android的假冒Cyber​​punk 2077会加密文件——它的创建者对这部分很诚实 但是,这些文件是可恢复的。这是因为该恶意软件使用了RC4对称加密算法。对称部分意味着相同的密钥加密和解密文件。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|DiscuzX

GMT+8, 2024-9-21 05:50 , Processed in 0.038166 second(s), 19 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表