国内首现微信支付勒索病毒 “钱包”安全如何保护?( 二 )

  张先生回忆到:“当时是在线报群里面发了一个活动通知,用那个软件可以领会员。点进入就出来一个窗口,就是说你的电脑已经被加密了,病毒就开始扩散,整个电脑里面所有的文件都加密了,然后你要支付110块钱才能解密,是微信支付的方式。基本上那次群里有五六个人都中了‘病毒’。”

  据张先生描述,在感染这一病毒后会加密txt、office文档等有价值数据,并在桌面释放一个“你的电脑文件已被加密,点此解密”的快捷方式,随后弹出解密教程和收款二维码,要求用户在今年12月3号之前交付110元赎金解密,如果超出时间,则服务器会自动删除密匙。

国内首现微信支付勒索病毒 “钱包”安全如何保护?//www.jiangsulong.com//本文由热心网友[jtr88] 投稿。来源是:中国青年网

国内首现微信支付勒索病毒 “钱包”安全如何保护?

业内人士:病毒还偷窃支付宝密码等信息

  分析这一“微信支付”勒索病毒公司之一的北京火绒网络科技有限公司联合创始人马刚表示,该病毒除了锁死受害者文件勒索赎金,还大肆偷窃支付宝等密码。

  马刚告诉采访人员:“这个勒索病毒比较奇葩,它不光勒索,同时它还偷各种账户密码。绝大部分勒索病毒就是勒索,不偷密码。”

  他们发现,病毒制作者已秘密收取数万条淘宝、天猫、支付宝、京东、QQ账号等账号信息。

  据腾讯方面介绍,12月1号,腾讯安全管家接到若干用户求助,遭遇勒索病毒攻击。微信已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。微信用户财产和账户安全不受任何威胁。微信支付提醒用户,该勒索病毒可能通过任何形式的支付方式索要转账,若遭遇勒索,不要付款,及时报警。

  病毒已被破解

  目前,包括腾讯电脑管家、火绒在内的多家互联网安全团队已经破解这一病毒。瑞星安全团队甚至称这个病毒为“小学生”级别的勒索病毒。尽管在安全专家看来,病毒的“水平”不怎么高,但还是造成了不少麻烦。马刚表示,经他们分析,这一病毒巧妙地利用“供应链污染”的方式进行传播。

  马刚介绍:“通过那种叫供应链污染。我们大家都要用软件,有些软件开发者用一种叫“易语言”编成的工具来编写软件的。就是说,我们用的软件是别人造出来的,开发者喜欢用“易语言”这种模块来造软件,然后病毒团伙想办法把这个“易语言”模块给污染了,之后所有通过这些语言来编写软件都会带毒,这些软件洒的哪儿都是,用户也就被感染了。就好像我污染了砖块,所有用这个砖块去盖的楼也被污染了,所有住进去的人也被感染。”


推荐阅读