首页> 美国> 正文

紧急通知!微信支付惊现勒索病毒,超两万人感染……

浏览次数:1623 发布时间:2018-12-06
近日,出现了要求微信支付赎金的勒索病毒,该病毒入侵用户电脑后会加密用户文件,要求受害者扫描弹出的微信二维码支付110元赎金,获得解密钥匙。
紧急通知!微信支付惊现勒索病毒,超两万人感染……

勒索病毒又来勒索了


还记得1年半前,那个席卷全球的比特币勒索病毒“WannaCry”吗?一款通过微信付款码索要赎金的“中式勒索”病毒突然出现。


勒索病毒再现江湖

感染人数已超两万


近日,国内出现了要求微信支付赎金的勒索病毒,该病毒入侵用户电脑后会加密用户文件,要求受害者扫描弹出的微信二维码支付110元赎金,获得解密钥匙。


微信截图_20181206082436.png


止到12月3日,已有超两万用户感染该病毒,被感染电脑数量还在增长。


该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号,建议被感染用户尽快修改上述平台密码。


微信截图_20181206082449.png

据火绒安全团队分析,病毒作者首先攻击软件开发者的电脑,感染其用以编程的“易语言”中的一个模块,导致开发者所有使用“易语言”编程的软件均携带该勒索病毒。


广大用户下载这些“带毒”软件后,就会感染该勒索病毒。整过传播过程很简单,但污染“易语言”后再感染软件的方式却比较罕见。


QQ截图20181206082459.png

供应链污染流程


火绒安全团队还发现病毒制作者利用豆瓣等平台当作下发指令的C&C服务器,火绒安全团队通过解密下发的指令后,获取其中一个病毒后台服务器,发现病毒作者已秘密收取数万条淘宝、天猫等账号信息。


不过“不同于其他勒索病毒的是,此次勒索病毒没有修改文件后缀名。”


微信截图_20181206082515.png


腾讯电脑管家安全专家称,一经感染,该勒索病毒对用户电脑加密txt、office文档等有价值数据,并在桌面释放一个"你的电脑文件已被加密。


点此解密"的快捷方式后,弹出解密教程和收款二维码,最后强迫受害用户通过手机转帐缴付解密酬金。


微信截图_20181206082523.png


不过目前看,多家网络安全机构均表示,此勒索病毒已被成功破解,旗下的安全产品可拦截、查杀该病毒。


同时建议,用户做好电脑上重要资料的备份以防万一。


病毒早在10月份已经潜入


火绒工作人员认为,该勒索病毒早在10月份就已经潜入用户电脑,病毒作者可以远程进行下载病毒或其他破坏行为,由于最近才开始进行勒索,造成短时间内增长迅速。


通过该供应链传播下载的病毒功能模块:至少包含有勒索病毒、盗号木马、色情播放软件等。


该病毒利用“供应链污染”的方式进行传播,也就是感染编译者的编译环境,导致编译出的程序全都带毒,再传播到用户电脑中。


不过,该勒索病毒作者居然采用“微信支付”的方式进行勒索,要求支付110元赎金。而“微信支付”的方式,对于微信团队来说,极容易进行追踪。


微信截图_20181206082535.png

病毒作者微信收款二维码(已被冻结)


同时,该勒索病毒采用简单异或加密,且解密密钥相关数据被存放在病毒文件中。所以即使在不访问病毒作者服务器的情况下,也可以成功完成数据解密。


国内杀毒软件瑞星的安全团队甚至称这个病毒为“小学生”级别的勒索病毒。尽管在安全专家看来,病毒的“水平”不怎么高,但是还是造成了不少麻烦,目前感染范围还在不断扩大。


微信官回应:涉事账号已被封


12月4日,针对近期出现的“微信支付”勒索病毒事件,


微信称,已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。微信用户财产和账户安全不受任何威胁。


腾讯安全管家表示,12月1日起接到若干用户求助,遭遇勒索病毒攻击。据查,该新型勒索病毒通过加密电脑上的doc、jpg等常用文件,然后利用微信支付二维码进行勒索赎金。


微信截图_20181206082552.png



微信回应称,对任何形式的网络黑产犯罪“零容忍”,一直在持续打击网络黑产,实现了全链条精确打击。微信目前具有业界最安全的账号保护体系,会通过后台风控策略对高风险交易场景进行提醒和确认,以保护好用户支付和财产安全。


微信截图_20181206082605.png

该账号目前已被封锁


支付宝提醒及时查杀病毒


针对此类风险,支付宝风控系统早有针对性的防护,包括二次校验短信校验码、人脸识别等。即便密码泄露,也能最大程度地确保账户安全。


据介绍,在智能风控的保护下,支付宝的资损率低至千万分之五。即便出现小概率的账户被盗,支付宝也承诺会全额赔付。


微信截图_20181206082614.png


支付宝方面也提示用户,该勒索病毒仅出现在PC端,被感染的电脑会记录键盘行为,获取用户在各类平台输入的密码信息,建议大家及时安装安全软件查杀病毒。


勒索软件每年造成上百万美元损失


在大家人的印象中,勒索软件好像是最近两年才开始出现,但实际上,勒索软件的出现距今已有近30年。


勒索软件(英文:Ransomware)最早出现在1989年,当年,哈佛大学毕业的Joseph L.Popp创建了第一个勒索软件病毒AIDS Trojan。


微信截图_20181206082623.png


在1996年,哥伦比亚大学和IBM的安全专家撰写了一个叫Cryptovirology的文件,明确概述了勒索软件Ransomware的概念:利用恶意代码干扰中毒者的正常使用,只有交钱才能恢复正常。


首次采用比特币作为勒索金支付手段的加密勒索软件出现在2013年底——一种被称为CryptoLocker的病毒使用比特币现金交易平台收取赎金。这种方法在短短一个月内大获成功,感染了上百万台电脑,并对每台电脑收取27美元的勒索金。


微信截图_20181206082632.png


根据美国联邦调查局(FBI)近几年发布的《互联网犯罪报告》(Internet Crime Report),2017年,勒索软件在美国造成了约234万美元的损失,2016年则为约243万美元,而 2015 年的损失为160万美元。


而这些数字仅仅是基于FBI收到的报案,还有很多受害者会出于“破财免灾”的心理,选择支付赎金,而不向警方报案。


小编温馨提示


该勒索病毒可能通过任何形式的支付方式索要转账,若遭遇勒索,不要付款,及时报警。


同时,已有安全软件提供解密工具和人工服务,协助用户处理相关情况,中了毒,也不要慌,及时下载杀毒软件。


公众号二维码.png




关于新闻网 广告服务 联系我们