勒索病毒又回來了,這次盯上微信支付寶!不過…

2022-01-01 每日甘肅

注意!勒索病毒又回來了!新勒索病毒要微信支付二維碼付贖金,並竊取用戶各類帳號密碼。騰訊支付寶回應……

還記得1年半前,那個席捲全球的比特幣勒索病毒「WannaCry」嗎?

它通過加密你電腦裡的重要文件來進行勒索,要求被害者支付比特幣才能解鎖文件。當時,加油站也因遭受病毒襲擊一度「斷網」,使在線支付業務一度中斷,甚至還導致不少畢業生的畢業設計論文被鎖。

一年半以後,當「WannaCry」逐漸被遺忘,卻又有另一個勒索病毒闖進人們的視野。只不過,在網際網路安全專家看來,這個勒索病毒的「技術水平」,比起「WannaCry」來,不知道差到哪裡去了…

據報導,12月1日,國內首次出現了要求微信支付贖金的勒索病毒。這款病毒的勒索方式和「WannaCry」一樣,入侵電腦運行後會加密用戶文件,但是它不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金。

 

本次的微信支付勒索病毒,在感染後會加密txt、office文檔等有價值數據,並在桌面釋放一個「你的電腦文件已被加密,點此解密」的快捷方式,隨後彈出解密教程和收款二維碼,最後強迫受害用戶通過手機轉帳繳付解密酬金。

 

勒索病毒勒索界面(圖片來源:瑞星微信公眾號)

該勒索病毒加密文件後會彈窗提示,要求用戶在今年12月3日之前交付110元贖金解密,如果超出時間,則伺服器會自動刪除密匙。

安全專家稱,該病毒巧妙地利用「供應鏈汙染」的方式進行傳播,病毒作者首先攻擊軟體開發者的電腦,感染其用以編程的"易語言"中的一個模塊,導致開發者所有使用"易語言"編程的軟體均攜帶該勒索病毒。目前已經感染數萬臺電腦,而且感染範圍還在擴大。

據火絨安全團隊監測,截至到12月3日,已有超兩萬用戶感染該病毒,該病毒還竊取用戶的各類帳戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度雲盤、京東、QQ帳號。

二維碼付款的話,不是很容易就追蹤到嫌疑人嗎?感覺這款病毒的智商明顯不在線啊。果然,僅僅經過一天的發酵,涉及勒索收款的帳號已於12月2日晚被列入異常名單。

國內殺毒軟體瑞星的安全團隊稱這個病毒為「小學生」級別的勒索病毒。該勒索病毒採用簡單異或加密,且解密密鑰相關數據被存放在病毒文件中。所以即使在不訪問病毒作者伺服器的情況下,也可以成功完成數據解密。

 

(病毒:我不要面子的啊……)

可能大家對上次勒索病毒爆發還心有餘悸,這此消息一出,立馬也上了微博熱搜:

不過,目測大家還比較淡定:

玩笑歸玩笑,爆發勒索病毒畢竟也是件很嚴肅的事情,網友呼籲一定要深究下去……

騰訊電腦管家技術專家李鐵軍介紹,隨著二維碼、行動支付等的普及,這些帶給你生活便利的高科技也正成為黑灰產圍攻和利用的對象。上述案例中,勒索病毒採用的手法並不高級,但卻是國內首款要求微信支付的勒索病毒,而且贖金僅110元,很可能打的就是網民「破財免災」的心理戰術。如果用戶迫於一時麻煩繳納了贖金,積少成多的金額也不容小覷。

總體來說,這款勒索病毒的贖金不高卻給廣大網民提了個醒兒:越高級,可能也越危險。

12月4日,針對近期出現的「微信支付」勒索病毒事件,

微信稱,已第一時間對所涉勒索病毒作者帳戶進行封禁、收款二維碼予以緊急凍結。微信用戶財產和帳戶安全不受任何威脅。

騰訊安全管家表示,12月1日起接到若干用戶求助,遭遇勒索病毒攻擊。據查,該新型勒索病毒通過加密電腦上的doc、jpg等常用文件,然後利用微信支付二維碼進行勒索贖金。

微信方面表示,已第一時間對所涉勒索病毒作者帳戶進行封禁、收款二維碼予以緊急凍結。微信用戶財產和帳戶安全不受任何威脅。

微信回應稱,對任何形式的網絡黑產犯罪「零容忍」,一直在持續打擊網絡黑產,實現了全鏈條精確打擊。微信目前具有業界最安全的帳號保護體系,會通過後颱風控策略對高風險交易場景進行提醒和確認,以保護好用戶支付和財產安全。

微信提醒廣大用戶,該勒索病毒可能通過任何形式的支付方式索要轉帳,若遭遇勒索,不要付款,及時報警。

此外,支付寶安全中心也表示,早有針對性的防護,已第一時間跟進,目前沒有一例支付寶帳戶受到影響,即便密碼洩露也能最大程度的確保帳戶安全。

同時,已有安全軟體提供解密工具和人工服務,協助用戶處理相關情況,中了毒,也不要慌。

來源:中國青年報(ID:zqbcyol)

相關焦點

  • 「勒索病毒」又來了,勒索病毒重現 這次盯上二維碼支付!
    該病毒入侵用戶電腦後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金,獲得解密鑰匙。截止到12月3日,已有超兩萬用戶感染該病毒,被感染電腦數量還在增長。除了感染電腦中的軟體,這次勒索病毒還盯上了包括路由器、智能攝像頭在內的智能硬體。
  • 用微信、支付寶的注意!「勒索病毒」又來了!這次瞄準的是...
    截止到12月3日,已有超兩萬用戶感染該病毒,被感染電腦數量還在增長。除了感染電腦中的軟體,這次勒索病毒還盯上了包括路由器、智能攝像頭在內的智能硬體。網絡安全專家 王亮:感染這個勒索病毒之後,用戶第一個感覺就是突然自己的桌面背景被人換了。比如說自己的Word文檔照片打不開,文件擴展名被修改。該病毒還竊取用戶的各類帳戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度雲盤、京東、QQ帳號,建議被感染用戶儘快修改上述平臺密碼。
  • 勒索病毒又來了,這次盯上微信支付寶,超2萬用戶被感染
    (病毒:我不要面子的啊……)可能大家對上次勒索病毒爆發還心有餘悸,此消息一出,立馬也上了微博熱搜:上述案例中,勒索病毒採用的手法並不高級,但卻是國內首款要求微信支付的勒索病毒,而且贖金僅110元,很可能打的就是網民「破財免災」的心理戰術。如果用戶迫於一時麻煩繳納了贖金,積少成多的金額也不容小覷。總體來說,這款勒索病毒的贖金不高卻給廣大網民提了個醒兒:越高級,可能也越危險。
  • 勒索病毒重現,這次盯上二維碼,超10萬用戶感染!微信、支付寶緊急回應……
    「微信支付」的方式進行勒索,這對於微信團隊來說,極容易進行追蹤。>針對勒索病毒,騰訊4日回應稱,據查,該新型勒索病毒通過加密電腦上的doc、jpg等常用文件,然後利用微信支付二維碼進行勒索贖金。微信已第一時間對所涉勒索病毒作者帳戶進行封禁、收款二維碼予以緊急凍結。微信用戶財產和帳戶安全不受任何威脅。
  • 勒索病毒重現!這次盯上二維碼支付,微信封禁帳戶,支付寶暫未受影響
    只不過,在網際網路安全專家看來,這個勒索病毒的「技術水平」,比起「WannaCry」來,不知道差到哪裡去了… 國內首現用微信支付贖金的勒索病毒 近日,國內出現了要求微信支付贖金的勒索病毒,入侵用戶電腦後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金,獲得解密鑰匙。
  • 微信被盯上了!國內首現二維碼支付「勒索病毒」,要求受害者掃描二維碼支付贖金!
    勒索病毒還竊取QQ、支付寶等密碼截止到12月3日,已有超兩萬用戶感染該病毒,被感染電腦數量還在增長。除了感染電腦中的軟體,這次勒索病毒還盯上了包括路由器、智能攝像頭在內的智能硬體。該病毒還竊取用戶的各類帳戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度雲盤、京東、QQ帳號,建議被感染用戶儘快修改上述平臺密碼。一經感染 會彈出解密教程和收款二維碼「不同於其他勒索病毒,此次勒索病毒沒有修改文件後綴名。」
  • 微信支付驚現勒索病毒!10萬人被盜號!支付寶QQ京東全中招......
    (圖為截至12月3日的病毒感染數量)雖然這次的病毒也給部分用戶帶來了一定的損失,不過我真心是覺得,跟上次的比特幣病毒勒索比起來,這次的「微信支付勒索」怎麼看怎麼像「開玩笑」.黑客不僅在「解封程序」上留下了過於「黑色幽默」的警告,而且竟然還想到以微信掃碼支付的方式勒索「贖金」!這不是等於把自己的個人信息暴露了嗎?!果不其然,「微信支付勒索病毒」12月1日剛剛爆發,12月2日,騰訊官方就發表公告稱,已經把勒索人的收款微信號給封了,收款碼自然也就作廢了.
  • 微信被盯上了!國內首現二維碼支付「勒索病毒」
    然後利用微信支付二維碼進行勒索贖金,並且能竊取用戶各類帳號密碼。12月1日,一家名為火絨安全的終端安全技術公司發文稱,團隊分析確認該病毒(Ransom/Bcrypt)為新型「勒索病毒」,入侵電腦運行後,會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,這也是國內首次出現要求微信支付贖金的「勒索病毒」。
  • 微信被盯上了!「勒索病毒」捲土重來,已有2萬人中招
    這種病毒通過加密受害者電腦上的常用文件並在桌面釋放一個「你的電腦文件已被加密,點此解密」的快捷方式隨後彈出解密教程和微信收款二維碼▼某網際網路安全團隊甚至稱之為「小學生」級別的勒索病毒該病毒只感染PC端,不涉及手機的行動支付,它的傳播途徑主要是遊戲外掛和外部連結等,即使文件被加密了利用安全軟體就能恢復。所以,普通用戶不必過於擔心,電腦上的殺毒軟體升級後就可將病毒攔截。
  • 「勒索病毒」綁上了微信支付,支付寶和微信回應…
    (▲點擊上圖查看活動詳情)近日,一款名為「UNNAMED1989」的微信掃碼勒索病毒
  • 微信被盯上了!二維碼支付「勒索病毒」出現,要求受害者掃描二維碼支付贖金!微信、支付寶回應了!
    只不過,在網際網路安全專家看來,這個勒索病毒的「技術水平」,比起「WannaCry」來,不知道差到哪裡去了……國內首現用微信支付贖金的勒索病毒近日,國內出現了要求微信支付贖金的勒索病毒,入侵用戶電腦後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金,獲得解密鑰匙。
  • 微信被盯上了!國內首現二維碼支付「勒索病毒」,要求受害者掃描二維碼支付贖金!微信、支付寶回應了!
    只不過,在網際網路安全專家看來,這個勒索病毒的「技術水平」,比起「WannaCry」來,不知道差到哪裡去了……國內首現用微信支付贖金的勒索病毒近日,國內出現了要求微信支付贖金的勒索病毒,入侵用戶電腦後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金,獲得解密鑰匙。
  • 勒索病毒又來了!微信支付寶被瞄上丨專欄
    「微信支付勒索病毒」的病毒,好像上熱搜了呀!後來又出現了「支付寶病毒」,你造這事兒麼?大東:其實,你說的這兩個病毒是同一個病毒,它還可以叫「支付寶京東網易微博百度QQ天貓旺旺酷狗迅雷病毒」。小白:這這這,怎麼回事呀!大東:你看這幾天的新聞報導,說國內出現了要求微信支付贖金的勒索病毒,入侵用戶電腦後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,獲得解密鑰匙。
  • 微信、支付寶無一倖免,勒索病毒爆發始末
    那麼這場勒索病毒的爆發始末是什麼?下文作者史中,來源於微信公眾號淺黑科技(qianheikeji),原標題《「微信勒索病毒」全紀實:打擾了,我只是病毒界的楊超越》,鈦媒體獲授權轉載,略經鈦媒體編輯。你要相信,這世界上總有那麼一種人,自己沒想火,卻一夜之間大火。比如參加選秀就是為了2000塊錢+盒飯的楊超越。病毒的世界亦是如此。
  • 盯上微信支付的新型勒索病毒已被破解,始作俑者疑似一名95後!
    12月1日左右,一種新型的勒索病毒在國內爆發,多名用戶稱,其電腦感染一款需要使用手機掃碼支付贖金的病毒。目前,該病毒已被破解,受感染用戶可在電腦上下載安全軟體解密。記者從幾家網絡安全公司獲悉,他們已初步鎖定病毒製造者,嫌疑人是一名95後羅姓男子,已將這些信息移交警方。國家網際網路安全應急中心已對該病毒發布通報。
  • 微信支付驚現勒索病毒,超兩萬人感染!騰訊緊急提醒…
    截至12月3日,已有超過兩萬用戶感染該病毒。而騰訊方面回應稱,已立刻對所涉勒索病毒作者帳戶進行封禁、收款二維碼予以緊急凍結。並提醒公眾若遭遇勒索,不要付款,及時報警。除了感染電腦中的軟體,這次勒索病毒還盯上了包括路由器、智能攝像頭在內的智能硬體。勒索病毒還竊取QQ、支付寶等密碼
  • 勒索病毒又回來了,超兩萬用戶感染!官方回應…
    微信支付寶用戶,大家注意了!勒索病毒又回來了!
  • 微信支付出現「勒索病毒」?先抓緊改淘寶支付寶QQ密碼!
    我們不妨先來了解一下什麼是「勒索病毒」:勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網頁掛馬等形式感染Windows系統,對文件進行加密,被感染者者一般無法解密,需要給黑客支付贖款才能拿到密鑰。不管是蘋果手機還是安卓手機,都不會被感染。普通用戶不必過於擔心,電腦上的殺毒軟體升級後就可將病毒攔截。
  • 「勒索病毒」綁上了微信支付,支付寶和微信回應
    12月1日,國內首次出現了要求微信支付贖金的勒索病毒。近日,一款名為「UNNAMED1989」的微信掃碼勒索病毒,通過偽造成私服、外掛工具在電腦端進行傳播,通過加密電腦上的doc、jpg等常用文件,然後利用微信支付二維碼進行勒索贖金。除此之外,它還會大肆偷竊支付寶等密碼。
  • 勒索病毒這次盯上了王者榮耀 這麼玩遊戲很容易中招…
    不少網際網路人士表示,一旦勒索病毒從PC端轉攻移動端,帶來的損失將更為慘重。在6月2日,360手機衛士發現了一款冒充時下熱門手遊《王者榮耀》輔助工具的手機勒索病毒,該勒索病毒被安裝進手機後,會對手機中照片、下載、雲盤等目錄下的個人文件進行加密,並索要贖金。