-
用微信支付二維碼索贖金的勒索病毒被破解:制造者疑為95后
關鍵字:據(jù)澎湃新聞12月5日報道,要求受害者使用“微信支付”支付贖金的勒索病毒,目前已被破解,受感染用戶可在電腦上下載安全軟件解密。
12月5日,澎湃新聞記者從幾家網(wǎng)絡安全公司獲悉,他們已經(jīng)初步鎖定病毒制造者,嫌疑人是一名95后羅姓男子,已將這些信息移交警方。國家互聯(lián)網(wǎng)安全應急中心已對該病毒發(fā)布通報。業(yè)內(nèi)專家分析,這幾年勒索病毒的數(shù)量增長比較快,影響深遠,但很多勒索病毒的水平不是很高。
此前的12月1日,一種新型的勒索病毒在國內(nèi)爆發(fā),多名用戶稱,其電腦感染一款使用手機掃碼支付作為贖金支付渠道的病毒。
12月5日,據(jù)國家互聯(lián)網(wǎng)安全應急中心報告,該病毒采用“供應鏈感染”方式進行傳播,通過論壇傳播植入病毒的“易語言”編程軟件,進而植入各開發(fā)者開發(fā)的軟件,傳播勒索病毒;同時,該病毒還竊取用戶的賬號密碼,包括淘寶、天貓、支付寶、QQ等。
該勒索病毒在感染用戶計算機后不會勒索比特幣,而是彈出微信支付二維碼,要求受感染用戶使用微信支付110元,從而獲得解密密鑰,這也是國內(nèi)首次出現(xiàn)要求使用微信支付的勒索病毒。
目前,騰訊微信團隊判定該支付二維碼存在違規(guī)行為,所涉勒索病毒作者賬戶已被封禁、收款二維碼被緊急凍結。此外,微信方面強調,這款勒索病毒是電腦病毒,跟手機沒有關系,微信也沒有出現(xiàn)病毒,不管是蘋果手機還是安卓手機,都不會被感染。
支付寶安全中心表示,目前沒有一例支付寶賬戶受到影響。支付寶稱,針對此類風險,支付寶風控系統(tǒng)早有針對性的防護,包括二次校驗短信校驗碼、人臉識別等。即便密碼泄露,也能最大程度地確保賬戶安全。
據(jù)“火絨威脅情報系統(tǒng)”監(jiān)測和評估,截至12月4日晚,該病毒至少感染了10萬臺電腦,不光鎖死電腦文件,還竊取了數(shù)萬條淘寶、支付寶等平臺的用戶密碼等信息。
火絨團隊通過逆向分析病毒的下發(fā)指令,解密出其中2臺病毒服務器,發(fā)現(xiàn)大量被病毒竊取的用戶個人信息。僅1臺用于存儲數(shù)據(jù)的病毒服務器,就存放了竊取來的淘寶、支付寶等賬戶密碼兩萬余條。其中,淘寶、天貓、支付寶的賬戶密碼數(shù)據(jù)最多。
被盜賬戶密碼的信息數(shù)據(jù)統(tǒng)計。本文圖均為火絨安全 圖另據(jù)360團隊分析,查到已受感染的電腦軟件超過900款。據(jù)了解,其中多數(shù)是“薅羊毛”類灰色軟件。
據(jù)騰訊電腦管家檢測,目前全網(wǎng)中招用戶已經(jīng)過萬。
目前,騰訊電腦管家、360安全衛(wèi)士、火絨都已破解這款新型的勒索病毒,用戶可通過這些安全軟件進行防御。
這樣一個影響面巨大的勒索病毒,始作俑者可能是一個95后。
疑似病毒作者QQ號界面
疑似病毒作者相關信息
12月5日,澎湃新聞記者從火絨安全團隊了解到,經(jīng)過進一步分析,火絨團隊發(fā)現(xiàn)所有相關信息都指向同一主體——姓名(羅**)、手機(1********45)、QQ(1*****86)、旺旺賬號名(l****96)、郵箱(29*****@qq.com)。12月4日晚,火絨已將上述個人信息,和被竊取的受害用戶支付寶密碼等信息,一并交給警方。
360安全專家從多個用戶機器提取和后臺數(shù)據(jù)追溯,也追蹤到了同一位病毒制造者,病毒作者指向一個95后白羊座黑客。
網(wǎng)友對話黑客嫌疑人QQ
12月4日晚,有微博用戶通過QQ與這名黑客取得聯(lián)系,該名男子稱“十萬多條被刪”,“打lol中(編注:《英雄聯(lián)盟》游戲)”。
騰訊電腦管家團隊認為,目前,雖然不清楚具體的總贖金金額,但由于該病毒沒有自我擴散能力,基本不會大規(guī)模擴散。
安全專家李鐵軍告訴澎湃新聞記者,病毒本身寫得很爛,很輕松就完全解密了,專業(yè)的病毒作者恐怕也不會實名制的移動支付二維碼收錢。
這類直接感染源代碼或代碼編譯程序手法,安全行業(yè)從業(yè)者應該不陌生。
2015年9月,就曾出現(xiàn)過震驚世界的iOS應用感染XCodeGhost病毒的事件。由于大量蘋果開發(fā)者使用了被感染的XCode開發(fā)工具,導致眾多iOS應用攜帶了惡意代碼,盜取用戶信息。這其中甚至包括了很多幾乎所有人都會使用的一些“必備應用”,也均未能幸免。
360安全專家告訴澎湃新聞記者,這次微信支付勒索病毒,類似于2016年蘋果公司iOS爆出的XCodeGhost事件,都利用開發(fā)程序工具作為病毒傳播的載體,通過下載開發(fā)再下載的路徑進行擴散。有行業(yè)人士調侃,這個操作“不高級”。
受感染軟件
值得注意的是,受到微信支付勒索病毒感染的電腦軟件,大多是“薅羊毛”類灰色軟件。這類軟件多如牛毛,在流量為王的時代,邀請已經(jīng)成為流量導入的利器,甚至孕育了一個龐大的灰色產(chǎn)業(yè)鏈,利用甚至開發(fā)各種邀請軟件導入流量的不計其數(shù)。病毒制造者正是利用這點,將感染“微信支付”勒索病毒以指數(shù)級速度散布開去。
附:國家互聯(lián)網(wǎng)應急中心提醒廣大用戶及時采取如下措施進行防范
1、安裝并及時更新殺毒軟件,目前市場主流反病毒軟件都已支持針對該勒索病毒的防護與查殺。
2、不要輕易打開來源不明的軟件,該勒索病毒通過易語言編寫的程序傳播,減少使用來源不明的軟件可有效預防。
3、如已經(jīng)感染勒索病毒,可使用相關解密工具嘗試解密。目前,許多公司已經(jīng)針對該勒索病毒開發(fā)了解密工具,包括火絨Bcrypt專用解密工具、騰訊電腦管家“文檔守護者”、360安全衛(wèi)士“360解密大師”等。
4、已感染勒索病毒的用戶,在清除病毒后,盡快修改淘寶、天貓、支付寶、QQ等敏感平臺的密碼。
5、定期在不同的存儲介質上備份計算機中的重要文件。
附:解密工具
https://www.huorong.cn/info/1543706624172.html(火絨Bcrypt專用解密工具)
https://guanjia.qq.com/news/n3/2444.html(騰訊電腦管家“文檔守護者”)
http://www.360.cn/n/10496.html(360安全衛(wèi)士“360解密大師”)
- 原標題:用微信支付二維碼索贖金的勒索病毒被破解:制造者疑為95后
- 責任編輯:于文凱
- 最后更新: 2018-12-05 20:26:31
-
“只想漲粉賺錢為父親治病”
2018-12-05 19:00 -
內(nèi)蒙古廣播電視臺原臺長被捕,涉包庇黑社會性質組織
2018-12-05 18:28 廉政風暴 -
特朗普自封“關稅Man” 中方回應
2018-12-05 18:13 中國外交 -
中方:當時鼓掌的人,現(xiàn)在說這話什么用意?
2018-12-05 17:48 中國外交 -
妻子休產(chǎn)假 老公要求生活費AA…
2018-12-05 17:28 西南城事 -
560萬拍下房 法院判原房主不用搬走
2018-12-05 16:55 -
浙江高考英語12月6日重新發(fā)布成績
2018-12-05 16:49 高考 -
韓國瑜回應郭臺銘:沒看我現(xiàn)在又老又丑嗎?真生病了
2018-12-05 16:44 臺灣 -
浙江公布高考調查結果 教育廳廳長被責令辭職
2018-12-05 15:29 中西教育 -
警方通報男孩失聯(lián)案:其母蓄意策劃虛假報警 已被刑拘
2018-12-05 15:23 依法治國 -
廈門公安局原副局長鄭東強 回國投案自首
2018-12-05 15:15 廉政風暴 -
女童牽大人手過馬路被碾壓 司機系新手
2018-12-05 14:28 -
女副區(qū)長被施暴致死一審宣判: 男友被判無期
2018-12-05 14:20 依法治國 -
怕醫(yī)生上報傳染病耽誤孩子上學 家長打人
2018-12-05 13:46 醫(yī)患關系 -
讓警察幫哄孩子還嫌態(tài)度不好 網(wǎng)友看不下去了…
2018-12-05 13:45 中國雷人秀 -
訪問葡萄牙,習近平引用16字古語為兩國關系點贊
2018-12-05 12:16 中國外交 -
手術做一半醫(yī)生停下加價 男子拖著傷口下樓繳費
2018-12-05 12:06 醫(yī)患關系 -
“走失”男孩母親被警方控制 全家已連夜搬離
2018-12-05 11:52 -
他倆還是要走 民進黨開始內(nèi)斗
2018-12-05 11:16 臺灣 -
臺鐵事故兒童死亡只賠37元 親屬痛訴
2018-12-05 11:03 臺灣
相關推薦 -
被當面打臉,日鐵急了 評論 9“中國在非洲真正贏得了民心,就連斯威士蘭…” 評論 97最新聞 Hot
-
“沙特曾多次警告德國提防嫌疑人”
-
特朗普最新任命!這次包括火箭隊老板、真人秀制作人
-
巴勒斯坦三個政治派別發(fā)表聯(lián)合聲明
-
“中國在非洲真正贏得了民心,就連斯威士蘭…”
-
“日企抱團是絕望之舉,中國工廠效率質量都是第一”
-
“中國有能力讓夢想照進現(xiàn)實,將贏得史詩般競爭”
-
被災民暴罵到當場破防,馬克龍發(fā)飆:你該慶幸你在法國!
-
美高校敦促國際學生抓緊回來:萬一把中印拉黑名單呢
-
美國政府“逃過一劫”
-
“澤連斯基要求歐盟新外長:對華批評要降調”
-
澳大利亞來了,中國就得走人?澳總理這么回應
-
美媒感慨:基建狂魔發(fā)力,我們又要被超越了
-
英國剛公布新任大使,特朗普顧問就痛罵:傻X
-
“來自中國的老大哥能確保我們…”
-
俄羅斯的報復來了
-
澤連斯基罵普京“傻子”,俄方怒斥
-