您當(dāng)前的位置 :首頁 > 新聞 > 社會萬象
投稿

勒索病毒首現(xiàn)微信支付 還竊取QQ、支付寶等賬戶信息

2018-12-05 08:17:44 來源:安徽網(wǎng)庫 作者: 責(zé)任編輯: 點擊圖片瀏覽下一頁

  近日,多家網(wǎng)絡(luò)安全機(jī)構(gòu)確認(rèn),國內(nèi)出現(xiàn)了要求微信支付贖金的勒索病毒。該病毒入侵用戶電腦后會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,獲得解密鑰匙。AGg安徽網(wǎng)庫 地方門戶新聞?wù)?/span>

  據(jù)火絨安全團(tuán)隊監(jiān)測,截止到12月3日,已有超兩萬用戶感染該病毒,被感染電腦數(shù)量還在增長。該病毒還竊取用戶的各類賬戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度云盤、京東、QQ賬號,建議被感染用戶盡快修改上述平臺密碼。AGg安徽網(wǎng)庫 地方門戶新聞?wù)?/span>

  騰訊電腦管家表示,從多個用戶機(jī)器提取和后臺數(shù)據(jù)數(shù)據(jù)追溯看,該勒索病毒的傳播源是一款叫"賬號操作V3.1"的易語言軟件,可以直接登錄多個QQ帳號實現(xiàn)切換管理。AGg安徽網(wǎng)庫 地方門戶新聞?wù)?/span>

  值得注意的是,病毒傳播者還利用更新海草多開版.exe、小印象邀請注冊v1.0.vmp.exe、【v軟】披薩頭條多線程邀請、注冊v1.0.vmp.exe、優(yōu)優(yōu)群優(yōu)化1.5.vmp.exe、【海草公社】多線程閱讀7.0.exe、更新海草_已激活.exe等黑灰產(chǎn)工具。AGg安徽網(wǎng)庫 地方門戶新聞?wù)?/span>

  據(jù)火絨安全團(tuán)隊分析,病毒作者首先攻擊軟件開發(fā)者的電腦,感染其用以編程的"易語言"中的一個模塊,導(dǎo)致開發(fā)者所有使用"易語言"編程的軟件均攜帶該勒索病毒。廣大用戶下載這些"帶毒"軟件后,就會感染該勒索病毒。整過傳播過程很簡單,但污染"易語言"后再感染軟件的方式卻比較罕見。AGg安徽網(wǎng)庫 地方門戶新聞?wù)?/span>

  火絨安全團(tuán)隊還發(fā)現(xiàn)病毒制作者利用豆瓣等平臺當(dāng)作下發(fā)指令的C&C服務(wù)器,火絨安全團(tuán)隊通過解密下發(fā)的指令后,獲取其中一個病毒后臺服務(wù)器,發(fā)現(xiàn)病毒作者已秘密收取數(shù)萬條淘寶、天貓等賬號信息。AGg安徽網(wǎng)庫 地方門戶新聞?wù)?/span>

  “不同于其他勒索病毒,此次勒索病毒沒有修改文件后綴名。”騰訊電腦管家安全專家稱,一經(jīng)感染,該勒索病毒對用戶電腦加密txt、office文檔等有價值數(shù)據(jù),并在桌面釋放一個"你的電腦文件已被加密,點此解密"的快捷方式后,彈出解密教程和收款二維碼,最后強(qiáng)迫受害用戶通過手機(jī)轉(zhuǎn)帳繳付解密酬金。AGg安徽網(wǎng)庫 地方門戶新聞?wù)?/span>

  不過目前看,電腦用戶們無需過于恐慌。騰訊電腦管家、火絨安全等多家網(wǎng)絡(luò)安全機(jī)構(gòu)均表示,此勒索病毒已被成功破解,旗下的安全產(chǎn)品可攔截、查殺該病毒。同時建議,用戶做好電腦上重要資料的備份以防萬一。AGg安徽網(wǎng)庫 地方門戶新聞?wù)?/span>

文章來源:安徽網(wǎng)庫 責(zé)任編輯:
版權(quán)聲明:
·凡注明來源為“安徽網(wǎng)庫”的所有文字、圖片、音視頻、美術(shù)設(shè)計和程序等作品,版權(quán)均屬安徽網(wǎng)庫所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。
·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
社會 / 民生
不良信息舉報信箱 新聞熱線 技術(shù)服務(wù)
關(guān)于本站 | 廣告服務(wù) | 免責(zé)申明 | 招聘信息 | 聯(lián)系我們
安徽網(wǎng)庫 版權(quán)所有 Copyright(C)2005-2019 皖I(lǐng)CP備19011896號

皖公網(wǎng)安備 34010202601110號