>>>> 3.2.1 修改MBR 样本在加载后具有修改磁盘分区表的行为。通过DeviceIOControl来获取磁盘信息后,向第一块物理磁盘中写入显示勒索信息的代码。 ▲ 修改MBR的代码 该样本添加计划任务后,关闭计算机,当用户重新启动计算机后,计算机在伪造的CHKDSK界面后会显示勒索信息界面。 ▲ CHKDSK界面
>>>> 3.2.1 修改MBR
样本在加载后具有修改磁盘分区表的行为。通过DeviceIOControl来获取磁盘信息后,向第一块物理磁盘中写入显示勒索信息的代码。
▲ 修改MBR的代码
该样本添加计划任务后,关闭计算机,当用户重新启动计算机后,计算机在伪造的CHKDSK界面后会显示勒索信息界面。
▲ CHKDSK界面
Copyright 2011-2022 www.tbvtc.edu.cn Powered By 天津渤海职业技术学院大数据管理办公室