勒索病毒首現微信支付 還竊取QQ、支付寶等賬戶信息

2018-12-04 13:37:48 來源:中國新聞網

打印 放大 縮小

用戶電腦被勒索病毒感染后,微信支付贖金的界面。

用戶電腦被勒索病毒感染后,要求微信掃碼支付贖金的界面。

中新網客戶端北京12月4日電 (記者 程春雨)近日,多家網絡安全機構確認,國內出現了要求微信支付贖金的勒索病毒。該病毒入侵用戶電腦后會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,獲得解密鑰匙。

據火絨安全團隊監測,截止到12月3日,已有超兩萬用戶感染該病毒,被感染電腦數量還在增長。該病毒還竊取用戶的各類賬戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度云盤、京東、QQ賬號,建議被感染用戶盡快修改上述平臺密碼。

騰訊電腦管家表示,從多個用戶機器提取和后臺數據數據追溯看,該勒索病毒的傳播源是一款叫 "賬號操作 V3.1"的易語言軟件,可以直接登錄多個QQ帳號實現切換管理。

值得注意的是,病毒傳播者還利用更新海草多開版.exe、小印象邀請注冊v1.0.vmp.exe、【v軟】披薩頭條多線程邀請、注冊v1.0.vmp.exe、優優群優化1.5.vmp.exe、【海草公社】多線程閱讀7.0.exe、更新海草_已激活.exe 等黑灰產工具。

據火絨安全團隊分析,病毒作者首先攻擊軟件開發者的電腦,感染其用以編程的"易語言"中的一個模塊,導致開發者所有使用"易語言"編程的軟件均攜帶該勒索病毒。廣大用戶下載這些"帶毒"軟件后,就會感染該勒索病毒。整過傳播過程很簡單,但污染"易語言"后再感染軟件的方式卻比較罕見。

火絨安全團隊還發現病毒制作者利用豆瓣等平臺當作下發指令的C&C服務器,火絨安全團隊通過解密下發的指令后,獲取其中一個病毒后臺服務器,發現病毒作者已秘密收取數萬條淘寶、天貓等賬號信息。

“不同于其他勒索病毒,此次勒索病毒沒有修改文件后綴名。”騰訊電腦管家安全專家稱,一經感染,該勒索病毒對用戶電腦加密txt、office文檔等有價值數據,并在桌面釋放一個"你的電腦文件已被加密,點此解密"的快捷方式后,彈出解密教程和收款二維碼,最后強迫受害用戶通過手機轉帳繳付解密酬金。

不過目前看,電腦用戶們無需過于恐慌。騰訊電腦管家、火絨安全等多家網絡安全機構均表示,此勒索病毒已被成功破解,旗下的安全產品可攔截、查殺該病毒。同時建議,用戶做好電腦上重要資料的備份以防萬一。

責任編輯:ERM523

相關閱讀

主站蜘蛛池模板: 女警骆冰被黑人调教免费阅读小说| 欧美视频第二页| 国产激情精品一区二区三区| jizz在线看片| 日本最新免费二区| 亚洲午夜小视频| 波多野结衣种子网盘| 又色又爽又黄的视频网站| 鲁不死色原网站| 国产精品入口麻豆高清| 亚洲色国产欧美日韩| 草莓视频秋葵视频在线观看ios| 国产精品久久久久久久| avtt天堂网久久精品| 性欧美大战久久久久久久久| 久久亚洲精品无码观看不卡| 欧美一区二区影院| 亚洲欧美日韩精品中文乱码 | 公求求你不要she在里面小说| 蝌蚪久热精品视频在线观看| 国产成人综合在线观看网站| 4444亚洲国产成人精品| 天堂8在线天堂资源8| 一本一道波多野结衣大战黑人| 无码精品人妻一区二区三区中 | 精品视频一区二区三区四区五区| 国产老肥熟xxxx| h在线观看网站| 日韩欧美视频二区| 亚洲成aⅴ人片| 波多野结衣无内裤护士| 免费国产va在线观看视频| 精品真实国产乱文在线| 国产v精品成人免费视频400条 | 九九免费久久这里有精品23 | 国产午夜爽爽窝窝在线观看| 99re热视频这里只精品| 好男人电影直播在线观看| 中文字幕av一区乱码| 无遮挡动漫画在线观看| 久久亚洲精品无码gv|