“微信支付”勒索病毒还偷窃支付宝密码等信息分析

2024-03-16
来源:网络整理

业内人士:该病毒还窃取支付宝密码等信息

分析“微信支付”勒索病毒的公司之一北京火融网络技术有限公司联合创始人马刚表示,该病毒除了锁定受害者文件、勒索赎金外,还盗取了支付宝等密码。

马刚告诉记者:“这个勒索病毒比较奇怪,它不仅勒索,还窃取各种账户密码。大多数勒索病毒都是勒索,不会窃取密码。”

他们发现,病毒制造者秘密收集了淘宝、天猫、支付宝、京东、QQ账号等数万个账号信息。

资料图。罗云飞 摄

据腾讯消息,12月1日,腾讯安全管家接到多名用户求助,遭遇勒索病毒攻击。 微信已立即封锁涉案勒索病毒作者账号,并紧急冻结支付二维码。 微信用户财产和账户安全不受到任何威胁。 微信支付提醒用户,勒索病毒可能会要求通过任何形式的支付方式进行转账。 如果遇到勒索,不要付款并及时报警。

微信勒索病毒已被破解

目前,包括腾讯电脑管家、火绒在内的多家互联网安全团队均已破解该病毒。 瑞星安全团队甚至称该病毒为“小学生”级别的勒索病毒。 尽管在安全专家看来,该病毒的“级别”并不是很高,但仍然造成了不小的麻烦。 马刚表示,经过他们的分析,病毒巧妙地利用“供应链污染”进行传播。

马刚介绍:“这叫供应链污染。我们都要使用软件,有的软件开发者用一种叫‘易语言’的工具来写软件。也就是说,我们用的软件是别人写的。开发者喜欢使用“易语言”模块来创建软件,然后病毒团伙想方设法污染这个“易语言”模块,之后所有用这些语言编写的软件都会被病毒感染,这些软件就会被病毒感染。被污染了。它无处不在,使用者都被感染了。就像我污染了砖块一样,所有用这些砖块建造的建筑物也会被污染,所有住在里面的人也会被感染。”

目前,由于多家安全团队已破解“微信支付”勒索病毒,受感染用户可以下载相应的解密工具对文件进行解密。 火绒团队还建议受感染用户除了防病毒、解密锁定文件外,尽快更改各平台密码。 同时,重要数据一定要及时备份。

移动支付安全吗?专家:不必过度恐慌

勒索软件已经存在近 30 年了。 第一个使用比特币作为赎金支付手段的加密勒索软件出现于2013年底。由于其保密性极强,比特币此后成为勒索软件的主要支付方式。 此次勒索病毒是中国首次要求微信支付赎金。 不少网友认为,通过微信支付收取赎金相当于“自杀”。 与虚拟货币支付相比,微信支付更容易被追踪。 不过,中国科学院大学教授、互联网经济学专家卢本富表示,要追查到犯罪个体,并不是那么容易的事情。

卢本富说道:“只要你给我一个转账账号,我就可以追踪,但如果转账的账号被加密,有可能你就无法找到更多的信息来源。”

随着智能终端的普及,设备与账户支付的距离越来越短。 指纹锁、机械键盘等想要免受网络黑客的攻击已经不再是一件容易的事。 虽然此次“微信支付”勒索病毒并非微信支付本身感染的病毒,支付宝安全团队也表示尚未收到支付宝账户受影响用户的反馈,但这仍然引发人们对手机安全的担忧。付款。

对此,卢本富认为:“互联网有很多便利,尤其是手机带来的便利,无论是支付还是生活的方方面面,都可以用手机解决。当然,也会有另一个缺点。”你的财产是安全的,网上也有威胁,事实上,我们的研究表明,最大的问题是密码丢失是用户遇到的第一个问题,第二个问题可能是电信诈骗,还有一个当然是病毒和黑客。这些都给你便利的生活带来了不安全感,毕竟支付宝、微信等都是大公司做的,代码的测试也比较严格,你可以说它引起了多大的恐慌,但我不知道认为有必要。”

分享