「微信支付」勒索病毒仍在快速傳播,騰訊已凍結收款帳戶

2020-12-14 好奇心日報

12 月 4 日,中國一家信息安全公司火絨安全實驗室發布消息稱,12 月 1 日爆發的「微信支付」勒索病毒仍在快速傳播,被感染的電腦數量越來越多。

火絨是一家成立於 2011 年的信息安全公司,按照他們自己的介紹,公司專注於終端安全防護技術和產品的研發(PC、手機、Pad、可穿戴設備、物聯網等),核心團隊成員曾任職於瑞星研發部門。

所謂的「微信支付」勒索病毒,要求受害者以微信掃碼的方式支付贖金。病毒感染系統後,會加密 txt、office 文檔等有價值數據(與其他勒索病毒不同的是,沒有修改原文件後綴名),並在桌面釋放一個「你的電腦文件已被加密,點此解密」的快捷方式。

用戶點擊該快捷方式後,桌面會彈出解密教程和收款二維碼,並強迫受害者通過微信轉帳繳付解密酬金。

12 月 1 日晚上,騰訊電腦管家團隊回應,該勒索病毒的收款二維碼已被列入異常名單。騰訊連夜發布了針對該病毒的解密工具測試版。電腦管家團隊表示,該勒索病毒的加密機制已被破解,未安裝騰訊電腦管家的用戶如果中招,可以下載使用該破解工具解密文檔。

但問題在於,解密工具只是用戶中毒後的補救措施,它並不能讓病毒停止傳播。該病毒不僅會加密用戶文件,還會竊取用戶的各類帳戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163 郵箱、百度雲盤、京東、QQ 等。

根據火絨安全團隊提供的監測數據,該病毒的每日感染臺數從 12 月開始激增,現在最高已經達到了每天一萬多臺。截止到 12 月 3 日,已有超過兩萬用戶感染該病毒,並且被感染電腦數量還在增長。

來源:火絨安全團隊

火絨安全團隊撰文稱,該病毒之所以可以在短時間內進行大範圍傳播,是因為該病毒是利用汙染供應鏈的方式進行傳播的。

病毒作者首先攻擊軟體開發者的電腦,感染其用以編程的「易語言」中的一個模塊,導致開發者所有使用「易語言」編程的軟體均攜帶該勒索病毒。廣大用戶下載這些「帶毒」軟體後,就會感染該勒索病毒。整個傳播過程很簡單,但汙染「易語言」後再感染軟體的方式卻比較罕見。

騰訊電腦管家團隊稱,該勒索病毒的傳播源是一款叫「帳號操作 V3.1」的易語言軟體,其主要功能是可以直接登錄多個 QQ 帳號實現切換管理。

根據騰訊電腦管家團隊的描述,病毒傳播者使用的「帳號操作 V3.1」工具正常情況下會直接被殺毒軟體查殺,所以該軟體的使用者往往會無視殺毒軟體的攔截提示,所以勒索病毒對黑灰產業從業者的定向傳播十分奏效。

供應鏈汙染流程 來源:火絨安全團隊

此外,病毒製作者利用豆瓣等平臺當作下發指令的 C&C 伺服器,火絨安全解密下發的指令後獲取其中一個病毒後臺伺服器,發現病毒作者已秘密收取數萬條淘寶、天貓等帳號信息,也就是說這些用戶信息正在洩露。

火絨建議被感染用戶,除了殺毒和解密被鎖死的文件外,應儘快修改淘寶、天貓、阿里旺旺、支付寶、163 郵箱、百度雲盤、京東、QQ 等帳戶的密碼。

騰訊 12 月 4 日回應稱,微信已第一時間對所涉勒索病毒作者帳戶進行封禁、收款二維碼予以緊急凍結。支付寶方面表示,將對此採取有針對性的防護,但目前未收到帳戶受影響的用戶反饋。

題圖/visualhunt

相關焦點

  • 「勒索病毒」捲土重來,這次盯上了微信支付!微信官方緊急回應
    騰訊安全管家表示,12月1日起接到若干用戶求助,遭遇勒索病毒攻擊。據查,該新型勒索病毒通過加密電腦上的doc、jpg等常用文件,然後利用微信支付二維碼進行勒索贖金。微信方面表示,針對近期出現的「微信支付」勒索病毒事件,已第一時間對所涉勒索病毒作者帳戶進行封禁、收款二維碼予以緊急凍結。微信用戶財產和帳戶安全不受任何威脅。
  • 「勒索病毒」捲土重來,這次不要比特幣,而是盯上了微信支付!
    本次的微信支付勒索病毒,在感染後會加密txt、office文檔等有價值數據,並在桌面釋放一個「你的電腦文件已被加密,點此解密」的快捷方式,隨後彈出解密教程和收款二維碼,最後強迫受害用戶通過手機轉帳繳付解密酬金。但此次勒索病毒沒有修改文件後綴名。
  • 令騰訊無辜躺槍的「微信勒索病毒」,真正感染的是易語言編譯環境
    令騰訊無辜躺槍的「微信勒索病毒」,真正感染的是易語言編譯環境現在大多數人出行根本不帶錢包,一部手機就可以搞定一切,包括訂機票、訂酒店、訂外賣、刷公交等等。作為行動支付的終端,手機可以說將行動支付的及時性、便攜性、定製化和集成性發揮的淋漓盡致。而在中國,即便是買個早點,也可以掃碼支付,一個是支付寶二維碼,一個是微信二維碼。但是最近大家突然對微信支付警惕起來,除了支付寶可以掃紅包以外,更是源於一個覆蓋面甚廣的微信勒索病毒。
  • 微信商家碼凍結延遲結算,微信商戶凍結怎麼辦
    微信商業收款金額被凍結今日騰訊公司多個官方公眾號在今天推送了一篇文章《你的商戶帳戶無法收款?查詢、申訴看這裡》,文中稱收款碼無法收款,資金無法提現,商業收款帳戶被延遲結算,出現這些情況,那麼你的帳戶可能存在交易異常。
  • 微信商家碼凍結延遲結算,微信收款商業版提現單已關閉怎麼辦
    微信商家碼凍結延遲結算,微信收款商業版提現單已關閉怎麼辦? 微信商家碼凍結延遲結算,微信收款商業版提現單關閉,不排除是因為有人惡意舉報導致涉嫌交易異常,被關閉提現權限!
  • 新勒索病毒來襲?專家:該病毒容易破解,升級殺毒軟體可攔截
    原標題:新勒索病毒來襲?專家:該病毒容易破解,升級殺毒軟體可攔截近日,國內出現新型的「勒索病毒」,通過加密電腦上的等常用文件,然後利用微信支付二維碼進行勒索贖金,並且能竊取用戶各類帳號密碼。12月1日,一家名為火絨安全的終端安全技術公司發文稱,團隊分析確認該病毒(Ransom/Bcrypt)為新型「勒索病毒」,入侵電腦運行後,會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,這也是國內首次出現要求微信支付贖金的「勒索病毒」。
  • 借款人拒不還款 微信帳戶被凍結 ——民和法院首次凍結被執行人...
    經民和縣法院審理,判決張某於判決生效之日起10日內償還李某借款10萬元,並支付利息6550元。判決生效後,在張某始終未自覺履行其法定義務的情況下,李某向法院申請強制執行。該案執行法官經過查詢,發現被執行人名下沒有財產,且銀行帳戶均無餘額,在案件執行即將陷入僵局之際,執行法官通過全國法院網絡執行查控系統,又查詢得知被執行人張某名下開設有一個微信支付帳戶,帳戶裡面尚有餘額。考慮到網絡時代財產情況瞬息萬變的現實,執行法官第一時間向深圳市騰訊計算機系統有限公司寄送凍結手續,並多次與該公司相關部門進行溝通,凍結了張某微信帳戶資金5604.32元,並將帳戶設定為只收不付。
  • 「網警課堂」銀行卡/支付帳號/對公帳戶被凍結了該怎麼辦?
    那麼,今天二弟就來科普一下,為什麼你的帳戶會被凍結?被凍結了到底該怎麼辦?1為什麼我的帳戶被凍結了?無論是微信、支付寶等第三方支付帳號,還是個人銀行卡或者對公帳戶,都與資金交易有關。對於銀行、第三方支付來說,你的資金交易越頻繁,手續費就越多,他們賺的錢也多,但為什麼忽然會把你的帳戶凍結了呢?說白了,是因為這筆資金交易存疑,或者是與違法犯罪有關。那麼,那些是可疑的資金交易呢?從二弟掌握的情況看,當前被凍結的無外乎有以下三種類型。第一類:直接型——出售、出租自己的支付帳戶。
  • 新型勒索病毒Maze藏身「黃賭毒」網頁 評估數據價值確定勒索金額
    近日,騰訊安全御見威脅情報中心監測發現,新型勒索病毒Maze(迷宮)開始在國內逐漸蔓延,部分企業及個人已遭受入侵感染。不同於其他勒索病毒,Maze病毒作者聲稱,解密贖金額度取決於被感染的重要程度,這意味著高價值的個人電腦、辦公電腦以及企業伺服器受攻擊後,解密付出的成本和代價也會明顯提高,給企業及個人用戶造成巨大的經濟財產損失。目前,騰訊電腦管家、騰訊御點終端安全管理系統均可攔截並查殺該病毒。
  • 騰訊內容開放平臺收益體驗升級,接入微信支付更加便捷
    騰訊內容開放平臺收益體驗升級,接入微信支付更加便捷 為給創作者提供更加便捷的使用體驗,騰訊內容開放平臺(企鵝號)收益結算系統迎來四大升級:收益展示時間從一周縮減為T+2;創作收益將可通過移動端
  • 勒索病毒WannaCry到底是什麼?
    這類病毒被稱為勒索病毒。WannaCry病毒及其變種,如Wana-Crypt和Wanna Decryptor的攻擊對象是使用微軟Windows作業系統的電腦。   How does it infect computers?   問:病毒如何感染電腦?   By e-mail.
  • .| 騰訊Q2財報亮點:微信支付月活躍帳戶超8億、線下支付筆數佔比...
    今日發布的第二季度財報數據顯示,騰訊收費增值服務註冊帳戶同比增長30%至1.54億,主要受視頻和音樂訂購服務以及直播、網絡文學商業化的強勁增長所推動。拿出騰訊視頻來說,其訂購用戶數已經達到7400萬,同比增長121%。而愛奇藝在第二季度的財報數據中披露,會員規模達6710萬,同比增長75%。
  • 微信零錢通是不是不能放太多錢,萬一封號還能取出來嗎?
    隨著網際網路以及科技的發展,微信可以說已經是我們絕大多數普通人當中,不可或缺的新型網際網路聊天交友辦公,理財與行動支付工具。在微信當中存有大量存款帳戶突然被封或凍結資金怎麼辦,對於微信的這類問題相信廣大用戶,都會聯想到前段時間福州的王女士,涉嫌違規交易被騰訊凍結帳戶當中30萬元事件,雖說在該事件當中騰訊處理的,可以說不是太好用戶提交申訴10幾次無果,在沒有辦法的時候尋求媒體介入才解決了凍結的資金問題!!!
  • 微信支付推出「向手機號轉帳」功能,與支付寶的競爭進入深水區
    此時,用戶不需要添加對方為好友,只需輸入與微信綁定的手機號,即可直接轉帳到對方微信零錢。對方需在「收付款/向銀行卡或手機號轉帳/手機號收款設置」開啟收款通知。付款方即使不知道對方支付寶帳戶和銀行帳號,只要知道對方手機號就能發起付款,同時,收款人只需回復簡訊就能收款。彼時,這種服務也被稱為「超級轉帳」。
  • 二維碼付款有被盜刷風險,關閉免密支付更安全
    騰訊回應:如被盜可追溯商戶信息5月27日,騰訊方面針對該案回復新京報記者稱,「對於本次盜刷案件的發生我們深表歉意,目前該案件犯罪嫌疑人已被警方抓獲,並將盜刷費用退還給受害者」。「為保障支付的安全性,微信支付付款碼時效性限制為1分鐘且僅有一次有效性」,騰訊方面還表示,若不幸遭遇資金被盜,用戶可以通過微信支付的「百萬保障」,申請被盜賠付,或在帳單詳情中投訴,會有專業客服團隊進行處理,確認被盜情況屬實,微信支付會對被盜金額進行全額賠付。
  • 學會這個操作,支付寶、微信被騙的錢可以全部返還到你的帳戶!
    通過總結不難發現,詐騙手法在變,詐騙的目的卻只有一個,那就是想方設法的讓你把錢轉出去,騙子可以讓你通過銀行櫃檯、ATM機、網上銀行,或者第三方支付(微信、支付寶等)等轉帳,而這些基本上涵蓋了主流的支付方式。
  • 勒索病毒或為國家武器:不欲「破你錢財」,只為「給你添災」
    據外媒 CNET 稱,這些病毒工具以「勒索」為偽裝,誤導人們聲討隱秘的病毒傳播個人及組織,然而其幕後操縱者很可能是各國的政府機關。這些勒索病毒的真正目的是獲取並銷毀數據信息。專家們的此番揭示又令最近愈演愈烈的國際網絡戰爭變得更加耐人尋味。由於網絡戰爭的原因,眾多國家地區的基礎設施、選舉活動和商業發展都受到了不同程度的影響。
  • 緊急通知:快改淘寶支付寶QQ密碼,有病毒!還有……
    竟是95後製造了這種病毒?近日,一種新型的勒索病毒傳播,你中招了嗎?病毒竊取用戶淘寶天貓支付寶QQ的密碼據國家網際網路應急中心發布的通報,12月1日前後,一種新型的勒索病毒在國內開始傳播,該勒索病毒要求受害者使用「微信支付」支付贖金。
  • 使用.net編寫的勒索病毒——Satyr勒索病毒
    使用.net編寫的勒索病毒——Satyr勒索病毒 2018-11-28    威脅等級:★★★★Satyr勒索病毒運行後使用AES算法加密受害者文件,使用RSA算法加密密鑰,被加密文件被追加上
  • 中國電信翼支付被指莫名凍結用戶帳戶,回應稱原因在用戶
    第一次使用翼支付進行充值,結果不但充值失敗,而且帳戶還被凍結了——近日,就「翼支付帳戶被凍結」這個話題,網絡上對此吐槽的用戶不在少數。張諾(化名)就是其中一位。「我在帳戶凍結後聯繫過客服,工作人員把責任推脫給系統,還說24小時給我解決,結果好幾天都沒有任何進展,憑什麼這樣亂封號?」張諾質疑。