换肤

logo

logo

微信支付勒索病毒已感染数万电脑,并窃取支付宝、QQ等账号

2018-12-05 09:15:41 | 来源:超能网 | 作者:孟宪瑞
  • 广告合作请联系QQ755851098
  • 广告合作请联系QQ755851098
火绒安全今天发表报告称12月1日爆发的“微信支付”勒索病毒正在快速传播,已经感染了数万台电脑,它不仅会加密用户的文件勒索用户,还会窃取用户的各种账号密码,包括淘宝、天猫、支付宝、京东、QQ等等。目前火绒安全软件已经可以还原被加密的文件,微信支付方面也宣布封禁了勒索账号的支付通道。

 前不久百度宣布PC版杀毒软件及百度卫士下线,只保留移动版安全软件,百度的退出一方面是因为自己的占用率偏低,另一方面也是因为免费杀软不赚钱。这几年来网络病毒事件总体而言少了很多,不过特定目的的恶意软件可没减少,火绒安全今天发表报告称12月1日爆发的“微信支付”勒索病毒正在快速传播,已经感染了数万台电脑,它不仅会加密用户的文件勒索用户,还会窃取用户的各种账号密码,包括淘宝、天猫、支付宝、京东、QQ等等。目前火绒安全软件已经可以还原被加密的文件,微信支付方面也宣布封禁了勒索账号的支付通道。

根据火绒安全发布的详细报告,12月1日爆发的“微信支付”勒索病毒正在快速传播,感染的电脑数量越来越多。病毒制作者利用豆瓣等平台当作下发指令的C&C服务器,除了锁死受害者文件勒索赎金(支付通道已经关闭),还大肆偷窃支付宝等密码。首先,该病毒巧妙地利用“供应链污染”的方式进行传播,目前已经感染数万台电脑,而且感染范围还在扩大;其次,该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号。

据火绒安全团队分析,病毒作者首先攻击软件开发者的电脑,感染其用以编程的“易语言”中的一个模块,导致开发者所有使用“易语言”编程的软件均携带该勒索病毒。广大用户下载这些“带毒”软件后,就会感染该勒索病毒。整过传播过程很简单,但污染“易语言”后再感染软件的方式却比较罕见。截止到12月3日,已有超过两万用户感染该病毒,并且被感染电脑数量还在增长。

此外,火绒安全团队发现病毒制作者利用豆瓣等平台当作下发指令的C&C服务器,火绒安全团队通过解密下发的指令后,获取其中一个病毒后台服务器,发现病毒作者已秘密收取数万条淘宝、天猫等账号信息。

现火绒已经可以查杀此类被感染的易语言库文件,请装有易语言编译环境的开发人员下载安装火绒安全软件后全盘扫描查杀。查杀截图,如下图所示:

微信支付方面也公告称第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。微信用户财产和账户安全不受任何威胁,并表示,微信对任何形式的网络黑产犯罪“零容忍”。

微信支付提醒用户,该勒索病毒可能通过任何形式的支付方式索要转账,若遭遇勒索,不要付款,及时报警。同时,腾讯电脑管家提供解密工具和人工服务,协助用户处理相关情况。

声明:该文章版权归原作者所有,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系。
  • 广告合作请联系QQ755851098
  • 广告合作请联系QQ755851098

我要评论

共有 0 条评论

加入51nb

资讯编辑

职位描述:

    1、负责网站资讯的编辑与发布;
    2、负责网站日常维护,喜欢策划撰写原创话题;

职位要求:

    1、 大专及以上学历;
    2、 有一定文字功底,能独立进行写作、编辑
    3、 对数码产品有浓厚兴趣,关注互联网新动态;
    4、 擅长使用新媒体运营工具;
    5、 工作具有很大灵活性,希望能发挥个人主观能动性。
请将您的简历发送至: service@51nb.com

翻译编辑

职位描述:

    翻译NotebookCheck等外媒评测文章;

职位要求:

    1、 拒绝机翻;
    2、 行文应言简意赅,考虑国内语言习惯;
    3、 能够学习使用简单的html格式代码。
请将您的简历发送至: service@51nb.com

评测编辑

职位描述:

    1、撰写数码产品相关开箱与评测;
    2、能够灵活运用外媒文章素材;

职位要求:

    没啥要求,能写出个性就行。
请将您的简历发送至: service@51nb.com

论坛编辑

职位描述:

    1、负责在论坛制造高质量的讨论话题;
    2、负责轻度的论坛板块管理工作;

职位要求:

    有玩论坛经验者优先
请将您的简历发送至: service@51nb.com

最新评论

会员登录 ×