国产乱人伦在线播放,99无码精品二区在线视频,最近在线更新8中文字幕免费,精品成人一区二区三区四区

您的位置:首頁 > 管理 >

微信支付勒索病毒被破解 制造者疑為95后男子

2018-12-06 16:42:00 來源: 澎湃新聞

要求受害者使用微信支付支付贖金的勒索病毒,目前已被破解,受感染用戶可在電腦上下載安全軟件解密。12月5日,記者從幾家網(wǎng)絡(luò)安全公司獲悉

要求受害者使用“微信支付”支付贖金的勒索病毒,目前已被破解,受感染用戶可在電腦上下載安全軟件解密。

12月5日,記者從幾家網(wǎng)絡(luò)安全公司獲悉,他們已經(jīng)初步鎖定病毒制造者,嫌疑人是一名95后羅姓男子,已將這些信息移交警方。國家互聯(lián)網(wǎng)安全應(yīng)急中心已對該病毒發(fā)布通報(bào)。業(yè)內(nèi)專家分析,這幾年勒索病毒的數(shù)量增長比較快,影響深遠(yuǎn),但很多勒索病毒的水平不是很高。

此前的12月1日,一種新型的勒索病毒在國內(nèi)爆發(fā),多名用戶稱,其電腦感染一款使用手機(jī)掃碼支付作為贖金支付渠道的病毒。

12月5日,據(jù)國家互聯(lián)網(wǎng)安全應(yīng)急中心報(bào)告,該病毒采用“供應(yīng)鏈感染”方式進(jìn)行傳播,通過論壇傳播植入病毒的“易語言”編程軟件,進(jìn)而植入各開發(fā)者開發(fā)的軟件,傳播勒索病毒;同時(shí),該病毒還竊取用戶的賬號密碼,包括淘寶、天貓、支付寶、QQ等。

該勒索病毒在感染用戶計(jì)算機(jī)后不會(huì)勒索比特幣,而是彈出微信支付二維碼,要求受感染用戶使用微信支付110元,從而獲得解密密鑰,這也是國內(nèi)首次出現(xiàn)要求使用微信支付的勒索病毒。

目前,騰訊微信團(tuán)隊(duì)判定該支付二維碼存在違規(guī)行為,所涉勒索病毒作者賬戶已被封禁、收款二維碼被緊急凍結(jié)。此外,微信方面強(qiáng)調(diào),這款勒索病毒是電腦病毒,跟手機(jī)沒有關(guān)系,微信也沒有出現(xiàn)病毒,不管是蘋果手機(jī)還是安卓手機(jī),都不會(huì)被感染。

支付寶安全中心表示,目前沒有一例支付寶賬戶受到影響。支付寶稱,針對此類風(fēng)險(xiǎn),支付寶風(fēng)控系統(tǒng)早有針對性的防護(hù),包括二次校驗(yàn)短信校驗(yàn)碼、人臉識別等。即便密碼泄露,也能最大程度地確保賬戶安全。

據(jù)“火絨威脅情報(bào)系統(tǒng)”監(jiān)測和評估,截至12月4日晚,該病毒至少感染了10萬臺(tái)電腦,不光鎖死電腦文件,還竊取了數(shù)萬條淘寶、支付寶等平臺(tái)的用戶密碼等信息。

火絨團(tuán)隊(duì)通過逆向分析病毒的下發(fā)指令,解密出其中2臺(tái)病毒服務(wù)器,發(fā)現(xiàn)大量被病毒竊取的用戶個(gè)人信息。僅1臺(tái)用于存儲(chǔ)數(shù)據(jù)的病毒服務(wù)器,就存放了竊取來的淘寶、支付寶等賬戶密碼兩萬余條。其中,淘寶、天貓、支付寶的賬戶密碼數(shù)據(jù)最多。

被盜賬戶密碼的信息數(shù)據(jù)統(tǒng)計(jì)。本文圖均為火絨安全 圖

另據(jù)360團(tuán)隊(duì)分析,查到已受感染的電腦軟件超過900款。據(jù)了解,其中多數(shù)是“薅羊毛”類灰色軟件。

據(jù)騰訊電腦管家檢測,目前全網(wǎng)中招用戶已經(jīng)過萬。

目前,騰訊電腦管家、360安全衛(wèi)士、火絨都已破解這款新型的勒索病毒,用戶可通過這些安全軟件進(jìn)行防御。

這樣一個(gè)影響面巨大的勒索病毒,始作俑者可能是一個(gè)95后。

疑似病毒作者QQ號界面

疑似病毒作者相關(guān)信息

12月5日,澎湃新聞?dòng)浾邚幕鸾q安全團(tuán)隊(duì)了解到,經(jīng)過進(jìn)一步分析,火絨團(tuán)隊(duì)發(fā)現(xiàn)所有相關(guān)信息都指向同一主體——姓名(羅**)、手機(jī)(1********45)、QQ(1*****86)、旺旺賬號名(l****96)、郵箱(29*****@qq.com)。12月4日晚,火絨已將上述個(gè)人信息,和被竊取的受害用戶支付寶密碼等信息,一并交給警方。

360安全專家從多個(gè)用戶機(jī)器提取和后臺(tái)數(shù)據(jù)追溯,也追蹤到了同一位病毒制造者,病毒作者指向一個(gè)95后白羊座黑客。

網(wǎng)友對話黑客嫌疑人QQ

12月4日晚,有微博用戶通過QQ與這名黑客取得聯(lián)系,該名男子稱“十萬多條被刪”,“打lol中(編注:《英雄聯(lián)盟》游戲)”。

騰訊電腦管家團(tuán)隊(duì)認(rèn)為,目前,雖然不清楚具體的總贖金金額,但由于該病毒沒有自我擴(kuò)散能力,基本不會(huì)大規(guī)模擴(kuò)散。

安全專家李鐵軍告訴澎湃新聞?dòng)浾?,病毒本身寫得很爛,很輕松就完全解密了,專業(yè)的病毒作者恐怕也不會(huì)實(shí)名制的移動(dòng)支付二維碼收錢。

這類直接感染源代碼或代碼編譯程序手法,安全行業(yè)從業(yè)者應(yīng)該不陌生。

2015年9月,就曾出現(xiàn)過震驚世界的iOS應(yīng)用感染XCodeGhost病毒的事件。由于大量蘋果開發(fā)者使用了被感染的XCode開發(fā)工具,導(dǎo)致眾多iOS應(yīng)用攜帶了惡意代碼,盜取用戶信息。這其中甚至包括了很多幾乎所有人都會(huì)使用的一些“必備應(yīng)用”,也均未能幸免。

360安全專家告訴澎湃新聞?dòng)浾?,這次微信支付勒索病毒,類似于2016年蘋果公司iOS爆出的XCodeGhost事件,都利用開發(fā)程序工具作為病毒傳播的載體,通過下載開發(fā)再下載的路徑進(jìn)行擴(kuò)散。有行業(yè)人士調(diào)侃,這個(gè)操作“不高級”。

受感染軟件

值得注意的是,受到微信支付勒索病毒感染的電腦軟件,大多是“薅羊毛”類灰色軟件。這類軟件多如牛毛,在流量為王的時(shí)代,邀請已經(jīng)成為流量導(dǎo)入的利器,甚至孕育了一個(gè)龐大的灰色產(chǎn)業(yè)鏈,利用甚至開發(fā)各種邀請軟件導(dǎo)入流量的不計(jì)其數(shù)。病毒制造者正是利用這點(diǎn),將感染“微信支付”勒索病毒以指數(shù)級速度散布開去。?

附:國家互聯(lián)網(wǎng)應(yīng)急中心提醒廣大用戶及時(shí)采取如下措施進(jìn)行防范

1、安裝并及時(shí)更新殺毒軟件,目前市場主流反病毒軟件都已支持針對該勒索病毒的防護(hù)與查殺。

2、不要輕易打開來源不明的軟件,該勒索病毒通過易語言編寫的程序傳播,減少使用來源不明的軟件可有效預(yù)防。

3、如已經(jīng)感染勒索病毒,可使用相關(guān)解密工具嘗試解密。目前,許多公司已經(jīng)針對該勒索病毒開發(fā)了解密工具,包括火絨Bcrypt專用解密工具、騰訊電腦管家“文檔守護(hù)者”、360安全衛(wèi)士“360解密大師”等。

4、已感染勒索病毒的用戶,在清除病毒后,盡快修改淘寶、天貓、支付寶、QQ等敏感平臺(tái)的密碼。

5、定期在不同的存儲(chǔ)介質(zhì)上備份計(jì)算機(jī)中的重要文件。

關(guān)鍵詞: 微信支付 勒索病毒 95后

精選 導(dǎo)讀

募資55億港元萬物云啟動(dòng)招股 預(yù)計(jì)9月29日登陸港交所主板

萬科9月19日早間公告,萬物云當(dāng)日啟動(dòng)招股,預(yù)計(jì)發(fā)行價(jià)介乎每股47 1港元至52 7港元,預(yù)計(jì)9月29日登陸港交所主板。按發(fā)行1 167億股計(jì)算,萬

發(fā)布時(shí)間: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情況曝光 隱形重倉股多為高端制造業(yè)

隨著半年報(bào)披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場基金總數(shù)為9794只,資產(chǎn)凈值為269454 75億元,同比上

發(fā)布時(shí)間: 2022-09-02 10:45
資訊   2022-09-02

又有上市公司宣布變賣房產(chǎn) 上市公司粉飾財(cái)報(bào)動(dòng)作不斷

再有上市公司宣布變賣房產(chǎn)。四川長虹25日稱,擬以1 66億元的轉(zhuǎn)讓底價(jià)掛牌出售31套房產(chǎn)。今年以來,A股公司出售房產(chǎn)不斷。根據(jù)記者不完全統(tǒng)

發(fā)布時(shí)間: 2022-08-26 09:44
資訊   2022-08-26

16天12連板大港股份回復(fù)深交所關(guān)注函 股份繼續(xù)沖高

回復(fù)交易所關(guān)注函后,大港股份繼續(xù)沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時(shí)觸及漲停,報(bào)20 2元 股。值得一提的是,在7月21日

發(fā)布時(shí)間: 2022-08-12 09:56
資訊   2022-08-12

萬家基金再添第二大股東 中泰證券擬受讓11%基金股權(quán)

7月13日,中泰證券發(fā)布公告,擬受讓齊河眾鑫投資有限公司(以下簡稱齊河眾鑫)所持有的萬家基金11%的股權(quán),交易雙方共同確定本次交易的標(biāo)的資

發(fā)布時(shí)間: 2022-07-14 09:39
管理   2022-07-14

央行連續(xù)7日每天30億元逆回購 對債市影響如何?

央行12日再次開展了30億元逆回購操作,中標(biāo)利率2 10%。這已是央行連續(xù)7日每天僅進(jìn)行30億元的逆回購縮量投放,創(chuàng)下去年1月以來的最低操作規(guī)

發(fā)布時(shí)間: 2022-07-13 09:38
資訊   2022-07-13

美元指數(shù)創(chuàng)近20年新高 黃金期貨創(chuàng)出逾9個(gè)月新低

由于對美聯(lián)儲(chǔ)激進(jìn)加息的擔(dān)憂,美元指數(shù)11日大漲近1%創(chuàng)出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創(chuàng)出逾9個(gè)月新低。美

發(fā)布時(shí)間: 2022-07-13 09:36
資訊   2022-07-13

美股三大股指全線下跌 納斯達(dá)克跌幅創(chuàng)下記錄以來最大跌幅

今年上半年,美股持續(xù)回落。數(shù)據(jù)顯示,道瓊斯指數(shù)上半年下跌15 3%,納斯達(dá)克綜合指數(shù)下跌29 5%,標(biāo)普500指數(shù)下跌20 6%。其中,納斯達(dá)克連續(xù)

發(fā)布時(shí)間: 2022-07-04 09:51
推薦   2022-07-04

融資客熱情回升 兩市融資余額月內(nèi)增加超344億元

近期A股走強(qiáng),滬指6月以來上漲4%,融資客熱情明顯回升。數(shù)據(jù)顯示,截至6月16日,兩市融資余額1 479萬億元,月內(nèi)增加344 67億元,最近一個(gè)半

發(fā)布時(shí)間: 2022-06-20 09:41
資訊   2022-06-20

4個(gè)交易日凈買入超百億元 北向資金持續(xù)流入A股市場

北向資金凈流入態(tài)勢延續(xù)。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計(jì)凈

發(fā)布時(shí)間: 2022-06-17 09:37
推薦   2022-06-17

熱門TAG

more
美聯(lián)儲(chǔ)今年已將基準(zhǔn)利率從接近零大幅上調(diào)至略高于3% EIA報(bào)告:美國原油庫存及戰(zhàn)略儲(chǔ)備減少,汽油及精煉油庫存輕微波動(dòng) 美國政府更廣泛推動(dòng)從汽油動(dòng)力汽車轉(zhuǎn)向電動(dòng)汽車的一部分 數(shù)據(jù)顯示:今年9月日本船企接單量延續(xù)8月下跌下跌趨勢 公告顯示:2022年前三季度TCL中環(huán)研發(fā)投入為27億元 占比營業(yè)收入5.42% 新的111.75億英鎊注資列在“對金融機(jī)構(gòu)的援助—支付給英格蘭銀行”標(biāo)題下 本次政府儲(chǔ)備肉投放面向北京18家主要連鎖超市門店及相關(guān)零售終端投放 有交易員預(yù)計(jì):如果LME不采取措施 接下來可能將有數(shù)十萬噸鋁流入LME 據(jù)報(bào)道:繼德國最大釀酒商拉德貝格啤酒公司9月宣布漲價(jià) 據(jù)報(bào)道:澳大利亞礦商Pilbara的鋰礦拍賣價(jià)再創(chuàng)新高 折算后的碳酸鋰成本 中集天達(dá)首次公開發(fā)行A股股票 招股書顯示此次擬公開發(fā)行股數(shù)不超過103, 多家銀行加強(qiáng)綠色金融頂層設(shè)計(jì) 致力于為經(jīng)濟(jì)社會(huì)綠色低碳轉(zhuǎn)型貢獻(xiàn)力量 萊特幣 比特幣 數(shù)字資產(chǎn) 火幣 以太經(jīng)典 比特股 EOS 比特幣現(xiàn)金 量子鏈 Hcash 泰達(dá)幣 瑞波幣 Qcash 比特幣鉆石 超級比特幣 優(yōu)幣 硬分叉 加密貨幣