近日,国内出现了一种要求微信支付赎金的勒索病毒。入侵用户计算机后,会对用户的文件进行加密,但不收取比特币费用。相反,它要求受害者扫描弹出的微信二维码并支付110元的赎金才能获得解密密钥。
非法支付日益成为一个严重的问题,威胁着用户的财务安全。近日,国内出现了一种要求微信支付赎金的勒索病毒。入侵用户计算机后,会对用户的文件进行加密,但不收取比特币费用。相反,它要求受害者扫描弹出的微信二维码并支付110元的赎金才能获得解密密钥。
受感染的用户应尽快更改密码
记者从火绒安全团队获悉,截至12月3日,已有超过2万用户感染该病毒。该病毒还盗取了多种用户账号密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱以及百度云盘、京东、QQ账号等。火绒安全团队建议被感染的用户,除了杀毒、解密锁定文件外,尽快更改上述平台的密码。据火融安全团队监测,12月1日爆发的“微信支付”勒索病毒传播迅速。病毒制造者利用豆瓣等平台作为C&C服务器来发布命令。除了锁定受害者的文件并勒索赎金(支付通道已关闭)外,他们还盗取支付宝等密码。
支付二维码被紧急冻结
12月4日,微信支付回应称,12月1日,腾讯安全管理器收到多名用户的求助请求,遭遇勒索病毒攻击。经查,这种新型勒索软件对电脑上的doc、jpg等常见文件进行加密,然后利用微信支付二维码来勒索赎金。微信已立即封锁涉案勒索病毒作者账号,并紧急冻结支付二维码。微信用户的财产和账户安全未受到任何威胁。
微信还提醒,勒索病毒可能会要求通过任何形式的支付方式进行转账。如果遇到勒索,不要付款并及时报警。
支付宝安全中心表示已立即跟进,目前尚未有支付宝账户受到影响。针对此类风险,支付宝的风控系统早已提供了针对性的防护,包括短信验证码二次验证、人脸识别等,即使密码泄露,也能最大程度保证账户的安全。
支付机构应当承担相应赔偿
对于支付机构在此类违法事件中的责任,中国支付网创始人刘刚表示,新出台的《电子商务法》明确规定“电子支付服务提供者提供电子支付服务,不符合国家有关规定的”。支付安全管理要求。” ,给用户造成损失的,应当承担赔偿责任。 “因此,支付机构必须加强自身的技术建设,否则就要承担相应的赔偿。
对于此类非法网络产品,微信表示,对任何形式的非法网络产品都“零容忍”,并持续不断地打击非法网络产品,实现了全链条精准打击。支付宝表示,在智能风控的保障下,支付宝的资金损失率低至千万分之五。即使万一您的账户被盗,支付宝也承诺全额赔偿。
刘刚指出,在移动支付普及的时代,支付勒索将会越来越普遍,很多账户密码都与支付有关。因此,网友们必须比以前更加关注各种账户的安全,防止被黑钱“拖”、“撞”。 “如果你的银行账户资金被盗,你不能随意泄露你的支付码、身份证号等重要信息。”