5天前,我們?cè)鴪?bào)道有鎖屏勒索軟件偽裝成Windows激活界面欺詐用戶撥打電話(+1-888-303-5121)來(lái)付費(fèi)激活解鎖?,F(xiàn)在,根據(jù)Bleeping Computer和Malwarebytes提供的兩份報(bào)告,伴隨著近階段免費(fèi)策略的終止和周年更新的上線,這種欺詐方式重新盛行開(kāi)來(lái),不過(guò)除了在頁(yè)面上更加精致且加上偽裝的設(shè)置應(yīng)用界面外在操作方式上基本上沒(méi)有任何變化。
![](/d/20211018/8feb9e1d85482f1b79093e4004f20c45.gif)
這種技術(shù)支持的騙局非常簡(jiǎn)單,首先勒索軟件鎖定受害者的電腦然后要求用戶輸入Windows產(chǎn)品密鑰或者撥打技術(shù)支持熱線提供幫助。如果用戶嘗試輸入正確的Windows產(chǎn)品密鑰,該勒索軟件也不會(huì)因此就離去。事實(shí)上在產(chǎn)品密鑰區(qū)域輸入任何文字都能顯示W(wǎng)indows 10設(shè)置頁(yè)面,哪怕用戶運(yùn)行其他的Windows 版本。所以非常明確的是攻擊者就是想要讓受害者撥打屏幕上方的電話號(hào)碼,這次的是1-888-414-4284.
![](/d/20211018/8cc7393bf1ecc875d27d83f029f4eaed.gif)
![](/d/20211018/2af47f5f24e9fcb9fa25bf49fb068587.gif)
![](/d/20211018/9b9bbbeba423bac1a3b14bbff0e789b7.gif)
來(lái)自Bleeping Computer的Lawrence Abrams嘗試撥打該號(hào)碼,話務(wù)員嘗試讓受害者支付99.99美元來(lái)獲得新的產(chǎn)品密鑰。當(dāng)受害者向?qū)Ψ街Ц顿M(fèi)用并輸入產(chǎn)品密鑰之后就能進(jìn)入系統(tǒng)正常使用并移除鎖屏。