一種新型的勒索病毒傳播,你中招了嗎?

2021-02-13 新平之窗


最近,有傳言稱「微信支付出現勒索病毒」,大家紛紛擔心自己的微信會中招。

用戶一旦「中招」,電腦桌面上的文件即被加密,需要微信掃碼支付贖金才能解密。

目前該病毒僅出現在電腦端,移動端尚未發現。

△央視財經《經濟信息聯播》欄目視頻

據國家網際網路應急中心發布的通報,12月1日前後,一種新型的勒索病毒在國內開始傳播,該勒索病毒要求受害者使用「微信支付」支付贖金。

病毒製作者利用github、CSDN、豆瓣、簡書、QQ空間等網站頁面作為下發指令的C&C伺服器,加密受害者文件並勒索贖金,同時竊取支付寶等軟體密碼。

該病毒採用「供應鏈感染」方式進行傳播,通過論壇傳播植入病毒的「易語言」編程軟體,進而植入各開發者開發的軟體,傳播勒索病毒;同時,該病毒還竊取用戶的帳號密碼,包括淘寶、天貓、支付寶、QQ等

據一些網絡安全公司評估,截至12月4日晚,該病毒至少感染了10萬臺電腦,不光鎖死電腦文件,還竊取了數萬條淘寶、支付寶等平臺的用戶密碼等信息。其中,淘寶、天貓、支付寶的帳戶密碼數據最多


人們很好奇,幕後的始作俑者到底是誰?

12月5日,澎湃新聞從一家網絡安全公司了解到:

經過進一步分析,發現所有相關信息都指向同一主體——姓名(羅**)、手機(1********45)、QQ(1*****86)。此人是一位95後黑客。當然,要確定病毒的製造者還需要警方等部門權威認定。

目前,上述個人信息和被竊取的受害用戶支付寶密碼等信息,都已被交給警方。

對於病毒製造者要求被感染用戶通過掃碼支付「贖金」這一做法,業內專家稱相當業餘,這也表明病毒本身並不是兇猛,否則不至於使用實名制的微信支付來收取所謂的「贖金」。

國家網際網路應急中心提醒廣大用戶及時採取如下措施進行防範:

1、安裝並及時更新殺毒軟體,目前市場主流反病毒軟體都已支持針對該勒索病毒的防護與查殺。

2、不要輕易打開來源不明的軟體,該勒索病毒通過易語言編寫的程序傳播,減少使用來源不明的軟體可有效預防。

3、如已經感染勒索病毒,可使用相關解密工具嘗試解密。目前,許多公司已經針對該勒索病毒開發了解密工具,包括火絨Bcrypt專用解密工具、騰訊電腦管家「文檔守護者」、360安全衛士「360解密大師」等。

附:解密工具

https://www.huorong.cn/info/1543706624172.html(火絨Bcrypt專用解密工具)

https://guanjia.qq.com/news/n3/2444.html(騰訊電腦管家「文檔守護者」)

http://www.360.cn/n/10496.html(360安全衛士「360解密大師」)

4、已感染勒索病毒的用戶,在清除病毒後,儘快修改淘寶、天貓、支付寶、QQ等敏感平臺的密碼

5、定期在不同的存儲介質上備份計算機中的重要文件。

☞推薦:

新平人喝酒的套路,笑死人,越看越說得對!

新平警察蜀黍原來是這樣抓「油耗子」的!

桂山一小的這群孩子做了一件事,看完超暖心!點讚!

以科協名義索取40萬元 新平縣科協原主席被判刑

為戛灑打CALL!戛灑鎮候選全國民族團結進步創建活動示範單位

新平人速看,11月交通違章曝光出來了,看看有沒有你認識的?

新平,生日快樂,我喜歡你。

合作/傳播美好☞找小編:18687769228(微信同號)

☞註:素材來自 網絡

微信文章不過癮?朋友圈刷膩了

點擊「閱讀原文」下載新平之窗APP,租房、售房、求職、招聘一網打盡

相關焦點

  • 一種新型的勒索病毒又出現了.....
    還記得今年5月席捲全球的「蠕蟲」式勒索軟體嗎?
  • 新型勒索病毒BadRabbit突襲東歐 多國已中招
    據外媒報導,近日一款新型勒索病毒BadRabbit在東歐爆發,烏克蘭、俄羅斯的企業及基礎設施受災嚴重。
  • 新型勒索病毒BadRabbit突襲東歐
    近日一款新型勒索病毒BadRabbit在東歐爆發,烏克蘭、俄羅斯的企業及基礎設施受災嚴重。與此前席捲歐洲的Petya類似,BadRabbit能在區域網內擴散,形成「一臺感染、一片癱瘓」的局面。不過,用戶無需過分擔心,目前該病毒在國內並無活躍跡象,大家只要開啟安全軟體即可有效防禦。
  • 微信支付勒索病毒爆發,別慌!你的手機不會感染微信支付「勒索病毒」
    近日,一種「微信支付」勒索病毒正在快速傳播,被感染的電腦數量越來越多。
  • 你的電腦可能被新型勒索病毒「綁架」!江西已有大學中招!
    近日,多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息,這種病毒致使許多高校畢業生的畢業論文(設計)被鎖,支付贖金後才能解密。
  • 安全預警|WannaRen新型勒索病毒爆發,大量網友被感染,暫無法解密
    近日,網絡開始傳播一種新型勒索病毒「WannaRen」,據部分網友表示,該類型的勒索病毒可以加密Windows系統中幾乎所有的文件,並帶有後綴.WannaRen。測試發現虛擬機或者沙盒環境並不會生成本地KEY其中,該勒索軟體的贖金為0.05個比特幣。
  • 勒索病毒會攻擊手機?安卓蘋果都有危險?安全專家:只有一種情況可能中招…
    今天,小編發現朋友圈開始流傳這樣一條信息:一張微信對話截圖顯示,全球爆發了新型的電腦病毒「想哭」,手機也能侵犯,無論是安卓系統還是蘋果系統!同時還稱,這是升級版的勒索病毒,一旦被勒索,目前沒有辦法解救,只能預防!
  • 【安全提示】新型勒索病毒WannaRen現身 用戶注意防範
    一款名為WannaRen的新型勒索軟體現身網絡,該病毒文件在加密部分文件後,會索要0.05個比特幣。4月8日,記者從奇安信獲悉,奇安信病毒響應中心的安全專家指出,該病毒目前尚無有效的解密手段,需要用戶格外注意防範。奇安信威脅情報中心透露,他們已第一時間生成了該勒索病毒家族對應的威脅情報並下發到各檢測設備。
  • 【勒索預警】新型勒索病毒NEMTY來襲,GandCrab真的消亡了嗎?
    賺了20億美元的GandCrab勒索病毒運營團隊於2019年6月1號宣布停止更新,之後不斷有新型的勒索病毒出現,此前Sodinokibi勒索病毒接管了GandCrab的傳播渠道,然而賺了那麼多的GandCrab勒索病毒運營團夥真的會退出嗎?後面會不會換一個勒索病毒家族,繼續運營呢?
  • 新型勒索病毒又來了!Petya病毒大規模爆發!
    6月27日晚間,名為「Petya」的勒索病毒在全球範圍內爆發。Petya病毒是一種新型勒索蠕蟲病毒。
  • 安全提示 | 新型勒索病毒WannaRen現身 用戶注意防範
    一款名為WannaRen的新型勒索軟體現身網絡,該病毒文件在加密部分文件後,會索要0.05個比特幣。4月8日,記者從奇安信獲悉,奇安信病毒響應中心的安全專家指出,該病毒目前尚無有效的解密手段,需要用戶格外注意防範。奇安信威脅情報中心透露,他們已第一時間生成了該勒索病毒家族對應的威脅情報並下發到各檢測設備。
  • 「勒索病毒」正在蔓延,你的電腦也可能中招
    5月12日,一次迄今為止最大規模的勒索病毒網絡攻擊席捲全球。
  • 勒索病毒事件回顧:無論是否中招都要注意這些!
    相信很多網友都已經知曉這一事件,這款勒索病毒自5月12日以來一直肆虐於我們賴以生存的網際網路中,傳播速度之快,讓很機構和個人防不勝防。勒索病毒的真實名字叫WannaCry(想哭,又叫Wanna Decryptor),「想哭」這個名字真的是太貼切了,確實讓很多中招的人想哭的不行。這是一種「蠕蟲式」的病毒軟體,文件大小3.3MB,由不法分子利用NSA洩露的危險漏洞「EternalBlue」(永恆之藍)進行傳播。
  • 勒索病毒變種,廣交有人中招了嗎?
    勒索病毒變種大家防中招!
  • 新型勒索病毒「WannaRen」 在國內大規模傳播後,病毒作者主動提供解密密鑰……
    1、下載安裝安全殺毒軟體,並保持正常開啟,有效攔截各類病毒木馬攻擊2、切記不要隨意點擊下載、打開來路不明的文件3、定期備份系統中的重要數據,避免遭遇財產損失近日,國內網際網路上突然出現了一種名為WannaRen的新型比特幣勒索病毒。WannaRen病毒入侵電腦後會加密系統中幾乎所有文件,加密後的文件後綴為.WannaRen。
  • 【壞兔子】一臺感染、一片癱瘓|新型勒索病毒BadRabbit「壞兔子」來襲,你需要這些查殺工具
    壞兔子來襲,安天智甲有效防護點擊連結看技術報告並獲取查殺工具25日,360網站發布關於「BadRabbit」新型勒索病毒的相關報導。一款名為「BadRabbit」的新型勒索病毒近期在東歐爆發,烏克蘭、俄羅斯的企業及基礎設施受災嚴重。
  • 重要提示:應對勒索病毒指南
    5月12日,一種名叫「永恆之藍」勒索病毒「襲擊」國內多所高校校園網、大型企業內網以及政府機構專網,3萬機構被攻陷,全球超十萬電腦「中毒」。(圖為電腦遭受「永恆之藍」勒索病毒鎖定)隨後,該病毒波及全球,醫療、金融等行業網站紛紛「中招」。據了解,這種病毒十分強大,一旦機器被感染,將會造成存儲數據的永久性丟失。
  • 廣西部分高校網絡遭「勒索病毒」攻擊,北海也中招!
    小百說,你的電腦有中招嗎?
  • 勒索病毒| 簡單幾招就能防毒,一旦中招只能重裝系統
    ❤點藍字關注⬆️昨日全球90多個國家爆發勒索病毒攻擊不法分子使用NSA黑客武器庫洩露的黑客武器「永恆之藍」攻擊Windows漏洞,把ONION、WNCRY等勒索病毒在校園網快速傳播感染,部分企業甚至包括一些基礎設施的隔離內網也遭遇攻擊。一般的病毒相當於一把鑰匙,偷偷打開你家門把你東西偷走,這貨是一把鎖,直接給你鎖上,我也不管你家有什麼值錢的,反正讓你沒法用,交錢就給你開鎖,就是這樣赤裸裸的勒索,所以叫勒索病毒。相當於核武器!
  • 新型勒索病毒Gryphon來勢洶洶,360全球獨家破解
    首創雲端破解機制 360全球獨家發布Gryphon勒索病毒解密工具近日,新型勒索病毒Gryphon來勢洶洶,它加密文件並威脅中招者一周內繳納贖金