12月4日,信息安全公司火絨在“火絨安全實驗室”公眾號發布消息稱,12月1日爆發的“微信支付”勒索病毒正在快速傳播,感染的電腦數量越來越多。騰訊方面4日回應稱,微信已第一時間對所涉勒索病毒作者賬戶進行封禁、收款二維碼予以緊急凍結,目前騰訊電腦管家已完成病毒破解。支付寶方面表示,有針對性的防護,目前未收到賬戶受影響的用戶反饋。
騰訊電腦管家技術專家李鐵軍介紹稱,目前上述病毒的全網“中毒”用戶近兩萬人,支付的贖金額為110元/人,尚不清楚病毒作者具體獲得的總贖金金額,但由于安全廠商的解密方案是免費的,作者獲得的總體贖金應該不高。
全網“中毒”用戶近兩萬人
據騰訊方面介紹,他們從12月1日開始接到用戶的“中毒”反饋。這種勒索病毒感染系統后,會加密txt、office文檔等有價值數據,并在桌面釋放一個“你的電腦文件已被加密,點此解密”的快捷方式。點擊后彈出解密教程和收款二維碼,強迫受害用戶通過手機轉賬繳付解密酬金。
“這款名為Bcrypt的病毒首先攻擊的是軟件開發者的電腦,導致開發者使用某工具編程的軟件均帶毒。用戶下載這些‘帶毒’軟件后電腦就會被感染。病毒能獲取鍵盤記錄,這樣當用戶在各種平臺上輸入賬號、密碼時,便會泄露給病毒作者。”支付寶方面在12月4日介紹了該病毒的傳播方式。
騰訊電腦管家技術專家李鐵軍進一步介紹稱,上述勒索病毒的傳播源是一款叫“賬號操作V3.1”的易語言軟件(病毒傳播者還利用了其他一些類似的黑灰產工具),其聲稱的主要功能是可以登錄多個聊天賬戶切換管理。該工具為灰色產業開發人群使用的工具,這部分人群使用的工具有許多會被殺毒軟件查殺,他們常常會無視殺毒軟件的攔截提示。因而,這個勒索病毒針對灰產從業者的定向傳播十分奏效。
“火絨安全實驗室”在12月1日發布的微信文章中寫到,通過勒索病毒的界面信息都是中文可以推測,病毒或為國人制作,并使用不匿名的微信收取贖金,行為十分猖獗。
李鐵軍向記者表示,目前,上述病毒的全網“中毒”用戶近兩萬人,支付的贖金額為110元/人,尚不清楚病毒作者具體獲得的總贖金金額,但由于安全廠商的解密方案是免費的,作者獲得的總體贖金應該不高。
微信封禁賬戶,支付寶稱未收用戶反饋
上述勒索病毒的擴散逐漸引起關注,微信和支付寶也在昨日披露了相關情況和舉措。
騰訊方面介紹稱,微信已在第一時間對所涉勒索病毒作者賬戶進行封禁、收款二維碼予以緊急凍結。“微信對任何形式的網絡黑產犯罪‘零容忍’,我們一直在持續打擊網絡黑產,實現了全鏈條精確打擊。微信會通過后臺風控策略對高風險交易場景進行提醒和確認,以保護好用戶支付和財產安全。”
“我們也提醒廣大用戶,該勒索病毒可能通過任何形式的支付方式索要轉賬,若遭遇勒索,不要付款,及時報警。同時,騰訊電腦管家提供解密工具和人工服務,協助用戶處理相關情況。”騰訊方面表示。
支付寶是否也受到該勒索病毒的波及?昨日,支付寶安全團隊在相關情況介紹中稱,目前未收到支付寶賬戶受影響的用戶反饋。“針對此類風險,支付寶風控系統早有針對性的防護,包括二次校驗短信校驗碼、人臉識別等。即便泄露密碼,也能最大程度確保賬戶安全”。
騰訊方面向記者透露,目前騰訊電腦管家已完成病毒破解,并連夜發布本地解密工具測試版,同時結合騰訊電腦管家內置的勒索病毒行為攔截功能、文檔守護者功能。騰訊電腦管家現已推出三重安全防御體系,做到事前備份、事中攔截、事后破解,最大限度幫助已中招的網友查殺病毒并修復被加密破壞的文件。騰訊電腦管家還為未安裝電腦管家的“中毒”用戶,提供了解密工具。
■ 分析
互聯網勒索病毒攻擊特定人群,水平不高但影響大
在此次勒索病毒Bcrypt出現之前,比特幣勒索病毒“WannaCry”也曾引起廣泛的關注。2017年5月12日晚間,全球近100個國家的微軟系統計算機同時遭到名為WannaCry(想哭嗎)或Wanna Decryptor(想解鎖嗎)的電腦病毒襲擊。想要被感染病毒的計算機解除鎖定,只能向對方支付所要求的比特幣,否則硬盤將被徹底清空。該勒索病毒的前身,是之前泄露的NSA黑客武器庫中的“永恒之藍”攻擊程序。
火絨安全實驗室曾表示,Bcrypt病毒為新型勒索病毒,入侵電腦運行后,會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,獲得解密鑰匙,這也是國內首次出現要求微信支付贖金的勒索病毒。
“互聯網領域,這幾年勒索病毒的數量增長比較快,很多勒索病毒的水平不是很高,但是影響會比較大”,李鐵軍對新京報記者稱。但他表示,病毒攻擊特定人群,應該不會大規模擴散,這個病毒沒有自擴散能力。(記者陳鵬 白金蕾)
從近日召開的湖北省市場監管工作視頻會議上了解到,2021年,湖北市場秩序治理不斷深化,群眾幸福感、獲得感、安全感不斷提升。該省12315平更多
2022-01-19 14:47:51對外開放是我國的一項基本國策,近年來我國深入推進高水平對外開放,不斷放寬外資準入。1月18日,在國家發展改革委召開的國家發展改革委1月更多
2022-01-19 14:23:25昨日,寧德時代全資子公司時代電服,推出換電服務品牌EVOGO及組合換電整體解決方案。未來,EVOGO將選擇十個城市首批啟動換電服務,并發布更更多
2022-01-19 13:21:36近日,從廣西南寧市市場監管局獲悉,《南寧橫州市茉莉花保護發展條例》(以下簡稱《條例》)經南寧市十四屆人大常委會第三十一次會議通過,廣更多
2022-01-14 14:50:371月13日,山東省商務工作電視電話會議在濟南召開。會議總結了2021年全省商務工作,分析了當前商務發展形勢,研究部署了2022年工作任務。山更多
2022-01-14 14:03:36離岸貿易是服務貿易的重要組成部分,是重要的外貿新業態之一。日前,商務部發布《十四五對外貿易高質量發展規劃》,在加快發展貿易新業態方更多
2022-01-12 16:57:58為了支持中小企業發展,紓困助企,國家知識產權局會同相關部門出臺并推動實施了一系列政策措施,在主體培育、金融賦能、轉化運用、優化服務等各方面為中小企業創新發展提供有力支持。更多
2022-01-12 16:12:572021年12月27日,由國家文物局、國家發展改革委、人力資源社會保障部、商務部、文化和旅游部、市場監管總局六部門聯合出臺的《關于加強民間更多
2022-01-07 16:52:48教育部高校學生司司長王輝日前在教育部舉行的新聞發布會上介紹,2022屆高校畢業生規模預計1076萬人,同比增加167萬,規模和增量均創歷史新更多
2022-01-07 16:49:50一杯美式原價24元,減去商家對用戶的活動補貼19 3元,平臺技術服務費0 96元和履約服務費3 6元,最終預計收進(非利潤)0 14元2021年12月23日更多
2022-01-07 15:10:37