日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]近日,火絨技術(shù)團隊透露近日發(fā)現(xiàn)的“微信支付”勒索病毒正在快速傳播,感染的電腦數(shù)量越來越多。病毒團伙入侵并利用豆瓣的C&C服務(wù)器,除了鎖死受害者文件勒索贖金(支付通道已經(jīng)關(guān)閉),還大肆偷竊支付寶

近日,火絨技術(shù)團隊透露近日發(fā)現(xiàn)的“微信支付”勒索病毒正在快速傳播,感染的電腦數(shù)量越來越多。病毒團伙入侵并利用豆瓣的C&C服務(wù)器,除了鎖死受害者文件勒索贖金(支付通道已經(jīng)關(guān)閉),還大肆偷竊支付寶等密碼。截至12月3日,已有超過兩萬用戶感染該病毒,被感染電腦數(shù)量還在增長。

12月1日,火絨客服團隊、官方微博和微信公眾號接到若干用戶求助,遭遇勒索病毒攻擊。火絨安全團隊分析確認(rèn),該病毒(Ransom/Bcrypt)為新型勒索病毒,入侵電腦運行后,會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,獲得解密鑰匙,這也是國內(nèi)首次出現(xiàn)要求微信支付贖金的勒索病毒。有不少論壇、微博等網(wǎng)友遭遇該勒索病毒的攻擊,而該微信二維碼以及服務(wù)器均已不可使用,這意味著,被病毒感染的用戶已經(jīng)沒法支付贖金獲得密鑰解密。

支付通道已經(jīng)關(guān)閉

據(jù)火絨技術(shù)團隊介紹該病毒巧妙地利用“供應(yīng)鏈污染”的方式進行傳播,目前已經(jīng)感染數(shù)萬臺電腦,而且感染范圍還在擴大。此外該病毒還竊取用戶的各類賬戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度云盤、京東、QQ賬號。

火絨團隊強烈建議被感染用戶,除了殺毒和解密被鎖死的文件外,盡快修改上述平臺密碼。

日均感染量圖,最高13134臺(從火絨病毒服務(wù)器獲取的數(shù)據(jù))

據(jù)火絨安全團隊分析,病毒作者首先攻擊軟件開發(fā)者的電腦,感染其用以編程的“易語言”中的一個模塊,導(dǎo)致開發(fā)者所有使用“易語言”編程的軟件均攜帶該勒索病毒。廣大用戶下載這些“帶毒”軟件后,就會感染該勒索病毒。整個傳播過程很簡單,但污染“易語言”后再感染軟件的方式卻比較罕見。截至12月3日,已有超過兩萬用戶感染該病毒,并且被感染電腦數(shù)量還在增長。

勒索病毒供應(yīng)鏈污染流程

此外,火絨安全團隊發(fā)現(xiàn)病毒制作者利用豆瓣等平臺當(dāng)作下發(fā)指令的C&C服務(wù)器,火絨安全團隊通過解密下發(fā)的指令后,獲取其中一個病毒后臺服務(wù)器,發(fā)現(xiàn)病毒作者已秘密收取數(shù)萬條淘寶、天貓等賬號信息。火絨技術(shù)團隊表示,愿意為豆瓣等平臺提供C&C指令頁面信息協(xié)同幫助,共同打擊網(wǎng)絡(luò)犯罪,維護網(wǎng)民利益。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉