注册
闽南网 > 科技 > 移动互联网 > 正文

火绒:“微信支付”勒索病毒感染用户超2万 还窃取支付宝密码

来源:TechWeb 2018-12-04 11:27 http://www.mnw.cn/

­  12月4日,火绒技术团队透露近日发现的“微信支付”勒索病毒正在快速传播,感染的电脑数量越来越多。病毒团伙入侵并利用豆瓣的C&C服务器,除了锁死受害者文件勒索赎金(支付通道已经关闭),还大肆偷窃支付宝等密码。截至12月3日,已有超过两万用户感染该病毒,被感染电脑数量还在增长。

­  12月1日,火绒客服团队、官方微博和微信公众号接到若干用户求助,遭遇勒索病毒攻击。火绒安全团队分析确认,该病毒(Ransom/Bcrypt)为新型勒索病毒,入侵电脑运行后,会加密用户文件,但不收取比特币,而是要求受害者扫描弹出的微信二维码支付110元赎金,获得解密钥匙,这也是国内首次出现要求微信支付赎金的勒索病毒。有不少论坛、微博等网友遭遇该勒索病毒的攻击,而该微信二维码以及服务器均已不可使用,这意味着,被病毒感染的用户已经没法支付赎金获得密钥解密。

­  支付通道已经关闭

­  据火绒技术团队介绍该病毒巧妙地利用“供应链污染”的方式进行传播,目前已经感染数万台电脑,而且感染范围还在扩大。此外该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号。

­  火绒团队强烈建议被感染用户,除了杀毒和解密被锁死的文件外,尽快修改上述平台密码。

­  日均感染量图,最高13134台(从火绒病毒服务器获取的数据)

­  据火绒安全团队分析,病毒作者首先攻击软件开发者的电脑,感染其用以编程的“易语言”中的一个模块,导致开发者所有使用“易语言”编程的软件均携带该勒索病毒。广大用户下载这些“带毒”软件后,就会感染该勒索病毒。整个传播过程很简单,但污染“易语言”后再感染软件的方式却比较罕见。截至12月3日,已有超过两万用户感染该病毒,并且被感染电脑数量还在增长。

­  勒索病毒供应链污染流程

­  此外,火绒安全团队发现病毒制作者利用豆瓣等平台当作下发指令的C&C服务器,火绒安全团队通过解密下发的指令后,获取其中一个病毒后台服务器,发现病毒作者已秘密收取数万条淘宝、天猫等账号信息。火绒技术团队表示,愿意为豆瓣等平台提供C&C指令页面信息协同帮助,共同打击网络犯罪,维护网民利益。

原标题:火绒:“微信支付”勒索病毒感染用户超2万 还窃取支付宝等密码
责任编辑:曾少林
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 以下哪项重大科技成果与科学家邓稼先密切相
  • 君子兰是一种兰花吗 蚂蚁庄园5月3日答案
  • “江南园林甲天下,苏州园林甲江南”说的是
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    郑和开麦喊话:来不来泉州台商投资区,look in my eyes!回答我!!!
    郑和开麦喊话:来不来泉州台商投资区,look in my eyes!回答我!!!
    第26届中国(晋江)国际鞋业暨第九届国际体育产业博览会隆重开幕(视频)
    第26届中国(晋江)国际鞋业暨第九届国际体育产业博览会隆重开幕(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    玩转五一│“焕新”啦!泉州工艺美术合作 玩转五一│千年古城邂逅非遗新潮 泉州这 省领导调研假期安全稳定工作 以变应变,闽企加快多元化“出海” 将青春奋斗融入强国复兴伟业——习近平总 福建首开赴鄂货运班列 “核电建设就像接力跑,要把安全交到下一 “我们用双脚丈量景区的消防安全”