廣東95後自製木馬病毒,竊取10萬多條淘寶、支付寶密碼!最重要的提醒來了

2021-02-13 廣州普法

這幾天,網上出現了一種新型勒索病毒。用戶一旦「中招」,電腦桌面上的文件即被加密,需要微信掃碼支付贖金才能解密。

如今案件已告破,來自廣東的一名22歲嫌疑人被刑拘。

近日,東莞網警在廣東省公安廳網警總隊的統籌指揮,以及騰訊和360公司的大力協助下,24小時內火速偵破「12.05」特大新型勒索病毒破壞計算機信息系統案,抓獲病毒研發製作者1名,繳獲木馬程序和作案工具一批。

嫌疑人羅某某已被警方依法刑事拘留。圖/@東莞網警巡查執法

該犯罪嫌疑人涉嫌利用自製病毒木馬入侵用戶計算機,非法獲取淘寶、支付寶、百度網盤、郵箱等各類用戶帳號、密碼數據約5萬餘條,全網已有超過10萬臺計算機被感染

該案為國內首宗同類型案件,該案的成功偵破及時阻斷了該病毒對全網計算機系統入侵的進一步擴大,有效遏制了病毒進一步傳播。

據國家網際網路應急中心發布的通報,12月1日前後,一種新型的勒索病毒在國內開始傳播,該勒索病毒要求受害者使用「微信支付」支付贖金。

病毒製作者利用github、CSDN、豆瓣、簡書、QQ空間等網站頁面作為下發指令的C&C伺服器,加密受害者文件並勒索贖金,同時竊取支付寶等軟體密碼。

該病毒採用「供應鏈感染」方式進行傳播,通過論壇傳播植入病毒的「易語言」編程軟體,進而植入各開發者開發的軟體,傳播勒索病毒;同時,該病毒還竊取用戶的帳號密碼,包括淘寶、天貓、支付寶、QQ等

據一些網絡安全公司評估,截至12月4日晚,該病毒至少感染了10萬臺電腦,不光鎖死電腦文件,還竊取了數萬條淘寶、支付寶等平臺的用戶密碼等信息。其中,淘寶、天貓、支付寶的帳戶密碼數據最多。

12月4日18時許,東莞網警支隊接省公安廳網警總隊通報稱,騰訊公司舉報,東莞一名男子向多個計算機信息系統傳播病毒木馬,鎖定目標系統文件,利用微信支付勒索錢財後解鎖。

獲悉省廳網警總隊下發線索後,東莞網警快速反應,立即啟動網絡安全事件應急處置預案,調集骨幹警力,對涉案線索開展排查,於12月4日22時準確摸排出嫌疑人真實身份為羅某某(男,22歲,廣東茂名人),其主要在東莞市東坑鎮活動。

12月5日凌晨,東莞網警聯合東坑分局連夜展開抓捕行動,經十小時連續奮戰,於15時將嫌疑人羅某某抓獲。

經審訊,嫌疑人羅某某對其製作新型勒索病毒破壞計算機信息系統,利用微信支付勒索錢財的事實供認不諱。

據其供述,2018年6月,羅某某自主研發出病毒「cheat」,用於盜取他人支付寶的帳號密碼,進而以轉帳方式盜取資金。同時製作內含「cheat」木馬病毒代碼的某開發軟體模塊,在網際網路上發布,任何通過該開發軟體編寫的應用軟體均包含木馬病毒代碼,代碼在後臺自動運行,記錄用戶淘寶、支付寶等帳號密碼,以及鍵盤操作,上傳至伺服器。

此外,嫌疑人通過執行命令對感染病毒的計算機除系統文件、執行類文件以外的所有文件進行加密,隨後彈出包含解密字樣和預置微信收款二維碼的勒索界面,解密程序標題顯示「你的電腦已被加密,請執行以下操作,掃一掃二維碼,你需要支付110進行解密」。

目前,嫌疑人羅某某已被警方依法刑事拘留,案件正在進一步審理中。

國家網際網路應急中心提醒廣大用戶及時採取如下措施進行防範,重要的技能趕緊get起來:

安裝並及時更新殺毒軟體,目前市場主流反病毒軟體都已支持針對該勒索病毒的防護與查殺。

不要輕易打開來源不明的軟體,該勒索病毒通過易語言編寫的程序傳播,減少使用來源不明的軟體可有效預防。

如已經感染勒索病毒,可使用相關解密工具嘗試解密。目前,許多公司已經針對該勒索病毒開發了解密工具,包括火絨Bcrypt專用解密工具、騰訊電腦管家「文檔守護者」、360安全衛士「360解密大師」等。

https://www.huorong.cn/info/1543706624172.html(火絨Bcrypt專用解密工具)

https://guanjia.qq.com/news/n3/2444.html(騰訊電腦管家「文檔守護者」)

http://www.360.cn/n/10496.html(360安全衛士「360解密大師」)

已感染勒索病毒的用戶,在清除病毒後,儘快修改淘寶、天貓、支付寶、QQ等敏感平臺的密碼

定期在不同的存儲介質上備份計算機中的重要文件。

對於電腦小白來說,日常又有哪些方法可以維護電腦安全呢?普法君將帶來幾項實用招數~

從細節處留心,

好好呵護你的電腦,

不讓病毒有機可乘!

擴散周知!


相關焦點

  • 廣東95後自製木馬病毒被抓!超10萬用戶中招,5萬多條淘寶、支付寶密碼被竊!
    該犯罪嫌疑人涉嫌利用自製病毒木馬入侵用戶計算機,非法獲取淘寶、支付寶、百度網盤、郵箱等各類用戶帳號、密碼數據約5萬餘條,獲悉省廳網警總隊下發線索後,東莞網警快速反應,立即啟動網絡安全事件應急處置預案,調集骨幹警力,對涉案線索開展排查,於12月4日22時準確摸排出嫌疑人真實身份為羅某某(男,22歲,廣東茂名人),其主要在東莞東坑鎮活動。12月5日凌晨,東莞網警聯合東坑分局連夜展開抓捕行動,經10小時連續奮戰,於15時將嫌疑人羅某某抓獲。
  • 快改淘寶支付寶QQ密碼!竟是95後製造了這種病毒?
    病毒製作者利用github、CSDN、豆瓣、簡書、QQ空間等網站頁面作為下發指令的C&C伺服器,加密受害者文件並勒索贖金,同時竊取支付寶等軟體密碼。該病毒採用「供應鏈感染」方式進行傳播,通過論壇傳播植入病毒的「易語言」編程軟體,進而植入各開發者開發的軟體,傳播勒索病毒;同時,該病毒還竊取用戶的帳號密碼,包括淘寶、天貓、支付寶、QQ等。
  • 提醒丨快改淘寶支付寶QQ密碼!疑似95後製造了這種病毒
    據國家網際網路應急中心發布的通報,12月1日前後,一種新型的勒索病毒在國內開始傳播,該勒索病毒要求受害者使用「微信支付」支付贖金。病毒製作者利用github、CSDN、豆瓣、簡書、QQ空間等網站頁面作為下發指令的C&C伺服器,加密受害者文件並勒索贖金,同時竊取支付寶等軟體密碼。
  • 豐寧人快改淘寶支付寶QQ密碼!疑似95後製造了這種病毒
    病毒製作者利用github、CSDN、豆瓣、簡書、QQ空間等網站頁面作為下發指令的C&C伺服器,加密受害者文件並勒索贖金,同時竊取支付寶等軟體密碼。該病毒採用「供應鏈感染」方式進行傳播,通過論壇傳播植入病毒的「易語言」編程軟體,進而植入各開發者開發的軟體,傳播勒索病毒;同時,該病毒還竊取用戶的帳號密碼,包括淘寶、天貓、支付寶、QQ等。
  • 快改淘寶支付寶QQ密碼!疑似95後製造了這種病毒
    ,該勒索病毒要求受害者使用「微信支付」支付贖金。目前,上述個人信息和被竊取的受害用戶支付寶密碼等信息,都已被交給警方。,在清除病毒後,儘快修改淘寶、天貓、支付寶、QQ等敏感平臺的密碼。5、定期在不同的存儲介質上備份計算機中的重要文件。
  • 自製木馬病毒使10多萬用戶中招,5萬多條淘寶、支付寶密碼被竊!
    這是一款新型勒索病毒小編身邊也有朋友電腦中了這種病毒然而今天東莞網警傳來捷報始作俑者抓到了竟然是22歲茂名仔!12月6日晚間,平安東莞官方微博發布通報稱,日前備受關注的新型勒索病毒案告破,犯罪嫌疑人羅某今年22歲,廣東茂名人。對於製作新型勒索病毒一事,羅某表示供認不諱。平安東莞發布的通報。另據隱私護衛隊從騰訊方面了解到,在該病毒出現數小時後,騰訊電腦管家接到用戶的舉報。經過嚴密追蹤和分析,很快破解了病毒的加密機制,並推出多個版本的解密工具。
  • 快改淘寶支付寶QQ密碼!一名95後製造了這種病毒
    病毒製作者利用github、CSDN、豆瓣、簡書、QQ空間等網站頁面作為下發指令的C&C伺服器,加密受害者文件並勒索贖金,同時竊取支付寶等軟體密碼。該病毒採用「供應鏈感染」方式進行傳播,通過論壇傳播植入病毒的「易語言」編程軟體,進而植入各開發者開發的軟體,傳播勒索病毒;同時,該病毒還竊取用戶的帳號密碼,包括淘寶、天貓、支付寶、QQ等。
  • 微信支付出現「勒索病毒」?先抓緊改淘寶支付寶QQ密碼!
    我們不妨先來了解一下什麼是「勒索病毒」:勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網頁掛馬等形式感染Windows系統,對文件進行加密,被感染者者一般無法解密,需要給黑客支付贖款才能拿到密鑰。不管是蘋果手機還是安卓手機,都不會被感染。普通用戶不必過於擔心,電腦上的殺毒軟體升級後就可將病毒攔截。
  • 勒索病毒製作者是95後,作案過程曝光!
    該犯罪嫌疑人涉嫌利用自製病毒木馬入侵用戶計算機,非法獲取淘寶、支付寶、百度網盤、郵箱等各類用戶帳號、密碼數據約5萬餘條,全網已有超過10萬臺計算機被感染。該案為國內首宗同類型案件,該案的成功偵破及時阻斷了該病毒對全網計算機系統入侵的進一步擴大,有效遏制了病毒進一步傳播。
  • 【防範宣傳】微信支付出現「勒索病毒」?先抓緊改淘寶支付寶QQ密碼!
    我們不妨先來了解一下什麼是「勒索病毒」:勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網頁掛馬等形式感染Windows系統,對文件進行加密,被感染者一般無法解密,需要給黑客支付贖款才能拿到密鑰。不管是蘋果手機還是安卓手機,都不會被感染。普通用戶不必過於擔心,電腦上的殺毒軟體升級後就可將病毒攔截。
  • 必看 「超級隱形木馬」現身 專門攻擊支付寶 洗劫式盜竊!
    △超級「木馬」出現,專攻支付寶「雙十一」過後,江蘇徐州警方破獲一起木馬攻擊案,犯罪分子利用「超級隱形木馬」,專門針對淘寶賣家的支付寶帳戶實施洗劫式盜竊
  • 微信支付勒索病毒案告破,阻斷「10萬級」木馬病毒傳播
    ,抓獲病毒研發製作者1名,繳獲木馬程序和作案工具一批。該犯罪嫌疑人涉嫌利用自製病毒木馬入侵用戶計算機,非法獲取淘寶、支付寶、百度網盤、郵箱等各類用戶帳號、密碼數據約5萬餘條,全網已經有超過10萬臺計算機被感染。該案的偵破及時阻斷了該病毒對全網計算機系統入侵的進一步擴大,有效遏制了病毒進一步傳播。
  • 徐州警方剛破獲的超級木馬!隱藏圖片中反查殺,專門洗劫支付寶!剁手族們小心了
    近日,徐州警方破獲不法分子利用植入木馬病毒的圖片竊取淘寶用戶密碼,繼而洗劫支付寶案件。
  • 盯上微信支付的新型勒索病毒已被破解,始作俑者疑似一名95後!
    12月1日左右,一種新型的勒索病毒在國內爆發,多名用戶稱,其電腦感染一款需要使用手機掃碼支付贖金的病毒。目前,該病毒已被破解,受感染用戶可在電腦上下載安全軟體解密。記者從幾家網絡安全公司獲悉,他們已初步鎖定病毒製造者,嫌疑人是一名95後羅姓男子,已將這些信息移交警方。國家網際網路安全應急中心已對該病毒發布通報。
  • "超級隱形木馬"現身 專門攻擊支付寶偷錢!
    近日,江蘇徐州網警破獲了一起木馬攻擊大案,犯罪分子使用隱形木馬,專門針對淘寶賣家的支付寶帳戶,實施盜竊。最早報警的是徐州一名淘寶賣家王小姐。警方介紹說,當王小姐在電腦上輸入的支付寶帳號和密碼時,木馬程序就偷偷記錄下來,自動發給黑客,黑客直接使用王小姐的帳號和密碼,洗劫了她的支付寶帳戶。
  • 緊急:山西人快改淘寶支付寶QQ密碼!
    據國家網際網路應急中心發布的通報,12月1日前後,一種新型的勒索病毒在國內開始傳播,該勒索病毒要求受害者使用「微信支付」支付贖金。
  • 有人破解了10萬餘組淘寶帳號密碼!快去修改密碼!
    10月28日上午,桐鄉市人民法院審理了一起通過非法手段獲取淘寶網身份信息的案件,10萬餘組淘寶帳號密碼被非法盜取。」「淘寶存不存在」、「支付寶存不存在」、「淘寶碰密」、「第三方信息查詢」等程序,並僱傭被告人錢某、呂某使用上述軟體以阿里雲、VPS等伺服器為平臺對購進的郵箱用戶名和密碼信息在淘寶網站上進行批量篩選、測試,非法獲取帳號與密碼匹配的淘寶網身份認證信息100000餘組。
  • 網絡犯罪案例 木馬病毒盜竊案:來自大買家的「二維碼」
    時間:2014年8月12日地點:安徽省宣城市宣州區人民法院第二審判庭案由:提供侵入計算機信息系統程序、盜竊 案情:張某從網上獲取帶有木馬病毒的二維碼「APK」文件,通過QQ出租獲利,提供給杜某使用。 劉某查看了買家為實名認證,黃鑽信譽,網上交易流水較多,相信這是宗大買賣。然而,劉某用手機掃二維碼後,出現一個「APK」文件,多次點擊卻一直打不開。 次日,劉某打開電腦,支付寶提示:帳戶出現安全問題並被凍結。劉某隨即查看支付寶餘額,4萬元不翼而飛。 劉某趕緊報案。經公安機關偵查,原來是三位90後青年所為。
  • 有人破解了10萬餘組淘寶帳號!趕緊把密碼全換了!
    ,10萬餘組淘寶帳號密碼被非法盜取。近日,一個利用(Activity)安卓系統組件的「套牌木馬」家族,能夠修改中招手機中「爸」「媽」「哥」「姐」等家人的手機號碼,更為危險的是,這一家族的木馬還會使用Activity劫持方法將正版支付寶付款界面替換為釣魚頁面,竊取支付寶帳號和密碼。提醒:當遇到有家人說讓你幫忙代賣東西的情況,我們要先打電話向家人確認後再進行下一步,避免上當。
  • 用微信支付的「制杖」勒索病毒被破解:源頭是帶病毒的開發工具
    這款病毒的勒索方式和「WannaCry」一樣,入侵電腦運行後會加密用戶文件,但是它不收取比特幣,而是要求受害者掃描彈出的微信支付二維碼交付贖金。根據「火絨威脅情報系統」監測和評估,截至4日晚,該病毒至少感染了10萬臺電腦,不僅會加密用戶存儲在電腦的文件,還竊取了數萬條淘寶、支付寶等平臺的用戶密碼等信息。