MIRCOP来自带有附加文档的垃圾邮件。该文件声称是进口或出口货物时使用的泰国海关表格。该文档也是一个启用宏的文档,它滥用Windows PowerShell来执行勒索软件的下载。文档中还有文本来启用宏。打开文件并启用宏后,用户将连接到受损链接hxxp:// www [。] blushy [。] nl / u / putty.exe。下载并执行恶意软件。
工具/原料
1
安全卫士
2
360解密大师
病毒加密类型
解密方法
2
在功能大全中点击“文件解密”,即可安装使用;
3
点击“立即扫描”,自动识别被勒索病毒加密的文件,一键解密恢复。
4
解密完成
上一篇:候车室十大不文明行为
下一篇:做10件小事帮你倒掉体内垃圾