近期,“微信支付”勒索病毒正在快速传播。
受感染计算机的数量正在增加。
这在中国也是首次
勒索病毒出现,要求微信支付赎金。
据悉,这种新型勒索软件入侵计算机并运行后
加密用户文件,但不收取比特币费用,
相反,受害者被要求扫描弹出的微信二维码来支付赎金。
支付110元赎金,获得解密密钥
什么是“微信支付”勒索病毒
什么是微信勒索软件?
病毒感染系统后,会对txt、文档等有价值的数据进行加密(与其他勒索病毒不同的是,原文件后缀名不会被修改),并在桌面上释放一条消息:“您的计算机文件已被加密,单击此处解密”快捷方式。
用户点击该快捷方式后,桌面上会弹出解密教程和支付二维码,并强制受害者通过微信转账支付解密费用。
病毒团伙入侵并使用豆瓣C&C服务器,
除了锁定受害者文件、勒索赎金(支付渠道已关闭)外,
他还大规模盗取支付宝等密码。
截至12月3日,已有超过2万用户感染该病毒。
受感染计算机的数量仍在增长。
腾讯电脑管家技术专家李铁军向记者证实,
腾讯电脑管家已于12月1日收到网友求助。
该公司表示,其电脑感染了一款使用手机扫描二维码进行支付的软件。
勒索软件作为勒索支付渠道。
如果您通过二维码支付,
追踪嫌疑人不是很容易吗?
感觉这个病毒的智商明显不在线。
果然,仅仅经过一天的发酵,
12月2日晚,涉及敲诈勒索的账户被列入异常名单。
目前病毒传播者使用的“账户操作V3.1”等工具会被杀毒软件直接检测查杀。然而,正是由于病毒传播者往往忽视杀毒软件的拦截提示,因此该勒索病毒针对的是灰色行业从业者。有针对性的沟通非常有效。
目前,全网已招募5000至7000名用户。 “在互联网领域,这几年勒索病毒的数量增长很快,很多勒索病毒的级别不是很高,但影响会比较大。”
上述案例中,该勒索病毒使用的手段并不先进,但却是国内首个需要微信支付的勒索病毒,而且赎金仅为110元。很可能是基于网友“赔钱避祸”的心理战术。如果用户因为暂时的麻烦而被迫支付赎金,那么累计的金额也不容小觑。
“敲诈者要的是110元,感觉就像一个新手在恶作剧,挑战法律秩序。”李铁军表示,“虽然目前还不清楚具体的赎金总额,但由于安全厂商的解密方案是免费的,所以作者应该没有赚到钱,到底花了多少钱?”
腾讯:已修复
12月1日晚,腾讯电脑管家团队回应称,勒索病毒支付二维码已被列入例外名单。
腾讯连夜发布了该病毒解密工具的测试版。电脑管家团队表示,勒索病毒的加密机制已被破解。如果未安装腾讯电脑管家的用户被感染,可以下载并使用破解工具解密文档。
支付宝:已采取预防措施,暂无用户受到影响
12月4日上午,支付宝安全中心发布长微博称,已第一时间跟进,目前尚未有支付宝账户受到影响。
针对此类风险,支付宝的风控系统已经提供了针对性的防护,包括短信验证码二次验证、人脸识别等,即使密码泄露,也能最大程度保证账户的安全。
据介绍,在智能风控的保障下,支付宝的资金损失率低至千万分之0.5。即使万一您的账户被盗,支付宝也承诺全额赔偿。
网友表示:
@原图:盗了我的支付宝你能退我的花呗吗?
@:每一次大规模的计算机病毒的出现,都会引发新一轮的安全软件升级,但魔鬼总是更聪明,一段时间后,新的计算机病毒仍然会出现。
@那洪宝:偷就是偷,需要就是回报,别笑话我网盘
//@酱油炒饭吃长肉:还好啦。就偷吧。如果你能从你的银行卡里取出十块钱,我就输了。
@王智鑫:我的天平自动免疫他们
@eel:我认为病毒不喜欢我
专家提醒:
1、不要相信一些刷量、插件、打码、私服等灰色软件声称的“杀毒软件误报”。 360不会对任何特定类型的程序做出“误报”。
2.警惕即时通讯软件或电子邮件附件等不熟悉的软件。尽量不要下载或运行。如有必要,请务必提前使用安全软件查杀,以确保安全。
3.养成良好的安全习惯,包括更新系统和软件以及修补漏洞。不要给黑客和恶意程序可乘之机。
如果遇到敲诈勒索,不要付款并立即报警。
来源:齐鲁晚报、上海证券报、每日经济新闻、好奇心日报