超2萬用戶被感染!「勒索病毒」綁上了微信支付,支付寶和微信回應…

2021-02-23 廈門廣電


(▲點擊上圖查看活動詳情)

近日,一款名為「UNNAMED1989」的微信掃碼勒索病毒,通過偽造成私服、外掛工具在電腦端進行傳播。除了鎖死受害者文件勒索贖金,該病毒還竊取用戶的各類帳戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度雲盤、京東、QQ帳號等。除了感染電腦中的軟體,這次勒索病毒還盯上了包括路由器、智能攝像頭在內的智能硬體。

據記者了解,截至12月3日

至少已有2萬用戶感染該病毒

被感染電腦數量還在增長

最新消息

該病毒已被破解

昨天,騰訊安全專家稱,經過緊急處置,已第一時間對該病毒進行破解,並連夜研發解密工具,即便用戶重裝系統或者其他原因丟失密鑰也能完全恢復被加密的文件。

支付寶安全中心也表示,早有針對性的防護,已第一時間跟進,目前沒有一例支付寶帳戶受到影響,即便密碼洩露也能最大程度地確保帳戶安全。

據中毒用戶反映,該病毒入侵電腦運行後,會加密用戶文件,加密文件中留下一個「解密工具」的圖標,引導用戶支付贖金。用戶點擊這個圖標後,會跳轉到一個二維碼頁面。用戶通過微信「掃一掃」功能支付110元贖金,黑客描述稱收到贖金後方可解密。

勒索病毒勒索界面

(來源:瑞星微信公眾號)

這也是國內首次出現

要求微信支付贖金的勒索病毒

目前

該收款二維碼已被微信官方凍結

值得注意的是,該勒索病毒會跳過一些指定名稱開頭的目錄文件,比如「騰訊遊戲」「英雄聯盟」等,而且不會感染使用gif、exe、tmp等擴展名的文件。

騰訊安全團隊從多個用戶機器提取和後臺數據數據追溯看,該病毒的傳播源是一款叫 「帳號操作 V3.1」的易語言軟體,可以直接登錄多個QQ帳號實現切換管理。

病毒作者首先攻擊軟體開發者的電腦,感染其用以編程的「易語言」中的一個模塊,導致開發者所有使用「易語言」編程的軟體均攜帶該「勒索病毒」。廣大用戶下載這些「帶毒」軟體後,就會感染該「勒索病毒」。

該病毒僅出現數小時後,騰訊電腦管家即發布破解其加密機制,為網友提供多個版本的解密工具。

據騰訊安全專家李鐵軍介紹,目前,該工具配合騰訊電腦管家內置的勒索病毒行為攔截功能、文檔守護者功能,現已形成三重安全防禦體系,做到事前備份、事中攔截、事後破解,最大限度幫助已中招的網友查殺病毒並修復被加密破壞的文件。

也就是說,即使電腦不幸中招,有文件被鎖死,也可以通過電腦管家完全恢復。


針對該類病毒的攻擊特點,李鐵軍建議,安裝主流殺毒軟體並保持實時運行狀態,對於已經中招的用戶,推薦使用騰訊電腦管家提供的無密鑰解密文檔工具,可第一時間完全解密並恢復文件。

沒有安裝騰訊電腦管家的用戶,也可以單獨下載密工具,恢復被UNNAMED1989勒索病毒加密的文檔。即使電腦已經重裝過系統,一樣也可以通過該工具完成解密。

此外,記者從瑞星方面獲悉,瑞星殺毒軟體個人和企業版也都可以解密恢復文件。

昨天上午,支付寶安全中心發布長微博表示,已第一時間跟進,目前沒有一例支付寶帳戶受到影響。針對此類風險,支付寶風控系統早有針對性的防護,包括二次校驗簡訊校驗碼、人臉識別等。即便密碼洩露,也能最大程度地確保帳戶安全。

據介紹,在智能風控的保護下,支付寶的資損率低至千萬分之五。即便出現小概率的帳戶被盜,支付寶也承諾會全額賠付。

當然,對於散布這一病毒的始作俑者,特別是勒索到的資金,網絡安全以及執法部門也應該及時行動,讓相關人員承擔應有的法律責任。

再次提醒廣大用戶

該勒索病毒可能通過

任何形式的支付方式索要轉帳

若遭遇勒索

不要付款,及時報警!

綜合整理自都市快報、杭州新聞、央視新聞、中新網、人民日報、南京晨報、瑞星微信公眾號

編輯/瑞芳

責編/燏華  姜田

暱稱微信號暱稱微信號廈門廣電xmgd2015廈門新聞廣播xmfm996廈門電視臺移動電視

xmdstydds

廈門交通廣播xmjtgb廈門音樂廣播xmyygb909閩南之聲廣播

mnzs1012

廈門衛視xmstar2005廈門旅遊廣播

fm94tbc

(版權歸原作者所有,如有侵權請及時聯繫)

大家一定要注意防範!

點讚轉發提醒更多人↓↓↓

相關焦點

  • 超2萬用戶中招!「勒索病毒」綁上了微信支付,支付寶和微信回應
    12月1日,國內首次出現了要求微信支付贖金的勒索病毒。近日,一款名為「UNNAMED1989」的微信掃碼勒索病毒,通過偽造成私服、外掛工具在電腦端進行傳播,通過加密電腦上的doc、jpg等常用文件,然後利用微信支付二維碼進行勒索贖金。除此之外,它還會大肆偷竊支付寶等密碼。
  • 勒索病毒又來了,這次盯上微信支付寶,超2萬用戶被感染
    目前已經感染數萬臺電腦,而且感染範圍還在擴大。據火絨安全團隊監測,截至12月3日,已有超兩萬用戶感染該病毒,該病毒還竊取用戶的各類帳戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度雲盤、京東、QQ帳號。
  • 勒索病毒重現,這次盯上二維碼,超10萬用戶感染!微信、支付寶緊急回應……
    ,入侵用戶電腦後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金,獲得解密鑰匙。「微信支付」的方式進行勒索,這對於微信團隊來說,極容易進行追蹤。>針對勒索病毒,騰訊4日回應稱,據查,該新型勒索病毒通過加密電腦上的doc、jpg等常用文件,然後利用微信支付二維碼進行勒索贖金。
  • 微信被盯上了!二維碼支付「勒索病毒」出現,要求受害者掃描二維碼支付贖金!微信、支付寶回應了!
    只不過,在網際網路安全專家看來,這個勒索病毒的「技術水平」,比起「WannaCry」來,不知道差到哪裡去了……國內首現用微信支付贖金的勒索病毒近日,國內出現了要求微信支付贖金的勒索病毒,入侵用戶電腦後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金,獲得解密鑰匙。
  • 微信支付勒索病毒爆發,別慌!你的手機不會感染微信支付「勒索病毒」
    據悉,該款新型勒索病毒入侵電腦運行後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金支付110元贖金,獲得解密鑰匙什麼是「微信支付」勒索病毒病毒感染系統後,會加密 txt、office 文檔等有價值數據(與其他勒索病毒不同的是
  • 勒索病毒又回來了,超兩萬用戶感染!官方回應…
    還記得1年半前,那個席捲全球的比特幣勒索病毒「WannaCry」嗎?目前已經感染數萬臺電腦,而且感染範圍還在擴大。據火絨安全團隊監測,截至到12月3日,已有超兩萬用戶感染該病毒,該病毒還竊取用戶的各類帳戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度雲盤、京東、QQ帳號。
  • 微信被盯上了!國內首現二維碼支付「勒索病毒」,要求受害者掃描二維碼支付贖金!微信、支付寶回應了!
    只不過,在網際網路安全專家看來,這個勒索病毒的「技術水平」,比起「WannaCry」來,不知道差到哪裡去了……國內首現用微信支付贖金的勒索病毒近日,國內出現了要求微信支付贖金的勒索病毒,入侵用戶電腦後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金,獲得解密鑰匙。
  • 微信支付驚現勒索病毒,超兩萬人感染!騰訊緊急提醒…
    截至12月3日,已有超過兩萬用戶感染該病毒。而騰訊方面回應稱,已立刻對所涉勒索病毒作者帳戶進行封禁、收款二維碼予以緊急凍結。並提醒公眾若遭遇勒索,不要付款,及時報警。除了感染電腦中的軟體,這次勒索病毒還盯上了包括路由器、智能攝像頭在內的智能硬體。勒索病毒還竊取QQ、支付寶等密碼
  • 微信支付驚現勒索病毒,超兩萬人感染……
    近日國內出現了要求微信支付贖金的勒索病毒該病毒入侵用戶電腦後會加密用戶文件要求受害者掃描彈出的微信二維碼支付110元贖金獲得解密鑰匙據火絨安全團隊監測截止到12月3日已有超兩萬用戶感染該病毒被感染電腦數量還在增長該病毒還竊取用戶的各類帳戶密碼包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度雲盤、京東、QQ帳號建議被感染用戶儘快修改上述平臺密碼
  • 微信支付驚現勒索病毒!10萬人被盜號!支付寶QQ京東全中招......
    最近,國內首次出現了要求以微信支付贖金的勒索病毒。該款新型勒索病毒入侵電腦運行後會加密用戶文件,然後要求受害者掃描彈出的微信二維碼支付贖金。這個黑客團夥巧妙地利用「供應鏈汙染」的方式進行傳播,竊取用戶的各類帳戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度雲盤、京東、QQ帳號等。監測和評估數據顯示,截至4日晚,該病毒至少感染了10萬臺電腦,不光鎖死電腦文件,還竊取了數萬條淘寶、支付寶等平臺的用戶密碼等信息。
  • 勒索病毒又回來了,這次盯上微信支付寶!不過…
    勒索病毒又回來了!新勒索病毒要微信支付二維碼付贖金,並竊取用戶各類帳號密碼。騰訊支付寶回應……還記得1年半前,那個席捲全球的比特幣勒索病毒「WannaCry」嗎?目前已經感染數萬臺電腦,而且感染範圍還在擴大。
  • 用微信、支付寶的注意!「勒索病毒」又來了!這次瞄準的是...
    截止到12月3日,已有超兩萬用戶感染該病毒,被感染電腦數量還在增長。除了感染電腦中的軟體,這次勒索病毒還盯上了包括路由器、智能攝像頭在內的智能硬體。網絡安全專家 王亮:感染這個勒索病毒之後,用戶第一個感覺就是突然自己的桌面背景被人換了。比如說自己的Word文檔照片打不開,文件擴展名被修改。該病毒還竊取用戶的各類帳戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度雲盤、京東、QQ帳號,建議被感染用戶儘快修改上述平臺密碼。
  • 勒索病毒重現!這次盯上二維碼支付,微信封禁帳戶,支付寶暫未受影響
    只不過,在網際網路安全專家看來,這個勒索病毒的「技術水平」,比起「WannaCry」來,不知道差到哪裡去了… 國內首現用微信支付贖金的勒索病毒 近日,國內出現了要求微信支付贖金的勒索病毒,入侵用戶電腦後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金,獲得解密鑰匙。
  • 微信支付出現「勒索病毒」?先抓緊改淘寶支付寶QQ密碼!
    我們不妨先來了解一下什麼是「勒索病毒」:勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網頁掛馬等形式感染Windows系統,對文件進行加密,被感染者者一般無法解密,需要給黑客支付贖款才能拿到密鑰。不管是蘋果手機還是安卓手機,都不會被感染。普通用戶不必過於擔心,電腦上的殺毒軟體升級後就可將病毒攔截。
  • 微信被盯上了!國內首現二維碼支付「勒索病毒」,要求受害者掃描二維碼支付贖金!
    勒索病毒還竊取QQ、支付寶等密碼截止到12月3日,已有超兩萬用戶感染該病毒,被感染電腦數量還在增長。除了感染電腦中的軟體,這次勒索病毒還盯上了包括路由器、智能攝像頭在內的智能硬體。該病毒還竊取用戶的各類帳戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度雲盤、京東、QQ帳號,建議被感染用戶儘快修改上述平臺密碼。一經感染 會彈出解密教程和收款二維碼「不同於其他勒索病毒,此次勒索病毒沒有修改文件後綴名。」
  • 【防範宣傳】微信支付出現「勒索病毒」?先抓緊改淘寶支付寶QQ密碼!
    我們不妨先來了解一下什麼是「勒索病毒」:勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網頁掛馬等形式感染Windows系統,對文件進行加密,被感染者一般無法解密,需要給黑客支付贖款才能拿到密鑰。不管是蘋果手機還是安卓手機,都不會被感染。普通用戶不必過於擔心,電腦上的殺毒軟體升級後就可將病毒攔截。
  • 微信被盯上了!國內首現二維碼支付「勒索病毒」
    然後利用微信支付二維碼進行勒索贖金,並且能竊取用戶各類帳號密碼。12月1日,一家名為火絨安全的終端安全技術公司發文稱,團隊分析確認該病毒(Ransom/Bcrypt)為新型「勒索病毒」,入侵電腦運行後,會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,這也是國內首次出現要求微信支付贖金的「勒索病毒」。
  • 勒索病毒已被破解 專家:用戶無需恐慌,被感染文件極易恢復
    據都市快報消息,截至 12 月 3 日,已經有超 2 萬用戶被感染。對此,騰訊方面回應稱微信已經第一時間封禁了涉勒索病毒作者的帳戶、凍結收款二維碼並破解該勒索病毒的加密機制,即便用戶重裝系統或者其他原因丟失密鑰也能完全恢復被加密的文件,微信用戶財產和帳戶安全不受任何威脅。
  • 微信回應支付勒索病毒偷密碼、Tumblr將永久禁止色情內容、陌陌回應3000萬條數據在暗網出售 | 蛋蛋科技日爆
    微信支付勒索病毒偷密碼 支付寶和微信回應(來源:中國新聞網)12月4日消息,火絨技術團隊透露微信支付勒索病毒感染用戶超2萬,還竊取支付寶等密碼,該病毒目前正在快速傳播,感染的電腦數量越來越多。微信回應稱,已第一時間對所涉勒索病毒作者帳戶進行封禁、收款二維碼予以緊急凍結,微信用戶財產和帳戶安全不受任何威脅。支付寶安全中心也表示,早有針對性的防護,已第一時間跟進,目前沒有一例支付寶帳戶受到影響,即便密碼洩露也能最大程度的確保帳戶安全。
  • 微信支付勒索病毒案告破,阻斷「10萬級」木馬病毒傳播
    該犯罪嫌疑人涉嫌利用自製病毒木馬入侵用戶計算機,非法獲取淘寶、支付寶、百度網盤、郵箱等各類用戶帳號、密碼數據約5萬餘條,全網已經有超過10萬臺計算機被感染。該案的偵破及時阻斷了該病毒對全網計算機系統入侵的進一步擴大,有效遏制了病毒進一步傳播。