0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

12月1日爆發(fā)的“微信支付”勒索病毒正在快速傳播,感染的電腦數(shù)量越來(lái)越多

電子工程師 ? 來(lái)源:lq ? 2018-12-06 13:56 ? 次閱讀

自12月1日爆發(fā)的“微信支付”勒索病毒正在快速傳播,感染的電腦數(shù)量越來(lái)越多。病毒團(tuán)伙入侵并利用豆瓣的C&C服務(wù)器,除了鎖死受害者文件勒索贖金(支付通道已經(jīng)關(guān)閉),還大肆偷竊支付寶等密碼。

日均感染量圖,最高13134臺(tái)(從病毒服務(wù)器獲取的數(shù)據(jù))

沒錯(cuò),狡猾的黑客們這次放棄了把比特幣當(dāng)作贖金這種“不接地氣”的勒索方式,而是發(fā)起微信二維碼掃描進(jìn)行勒索贖金支付(勒索病毒Bcrypt)。用戶中毒重啟電腦后,會(huì)彈出勒索信息提示窗口,讓用戶掃描微信二維碼支付110元贖金進(jìn)行文件解密。

病毒作者謊騙用戶稱“因密鑰數(shù)據(jù)較大如超出個(gè)這時(shí)間(即2天后)服務(wù)器會(huì)自動(dòng)刪除密鑰,此解密程序?qū)⑹А?,但?shí)際解密密鑰存放在用戶本地,在不訪問病毒作者服務(wù)器的情況下,也完全可以成功解密。如下圖所示:

據(jù)火絨安全團(tuán)隊(duì)分析,該病毒巧妙地利用“供應(yīng)鏈污染”的方式進(jìn)行傳播。

病毒作者首先攻擊軟件開發(fā)者的電腦,感染其用以編程的“易語(yǔ)言”中的一個(gè)模塊,導(dǎo)致開發(fā)者所有使用“易語(yǔ)言”編程的軟件均攜帶該勒索病毒。廣大用戶下載這些“帶毒”軟件后,就會(huì)感染該勒索病毒。整過(guò)傳播過(guò)程很簡(jiǎn)單,但污染“易語(yǔ)言”后再感染軟件的方式卻比較罕見。

另外,該勒索病毒開始勒索前,會(huì)在本地生成加密、解密相關(guān)數(shù)據(jù),火絨工程師根據(jù)這些數(shù)據(jù)成功提取到了密鑰。此外,該勒索病毒只加密用戶的桌面文件,并會(huì)跳過(guò)一些指定名稱開頭的目錄文件,包括“騰訊游戲、英雄聯(lián)盟、tmp、rtl、program”,而且不會(huì)感染使用gif、exe、tmp等擴(kuò)展名的文件。

值得一提的是,該病毒會(huì)利用帶有騰訊簽名的程序調(diào)用病毒代碼,來(lái)躲避安全軟件的查殺。

截止到12月3日,已有超過(guò)兩萬(wàn)用戶感染該病毒,并且被感染電腦數(shù)量還在增長(zhǎng)。

供應(yīng)鏈污染流程

此外,火絨安全團(tuán)隊(duì)發(fā)現(xiàn)病毒制作者利用豆瓣等平臺(tái)當(dāng)作下發(fā)指令的C&C服務(wù)器,工程師通過(guò)解密下發(fā)的指令后,獲取其中一個(gè)病毒后臺(tái)服務(wù)器,發(fā)現(xiàn)病毒作者已秘密收取數(shù)萬(wàn)條淘寶、天貓等賬號(hào)信息。

也就是說(shuō),中招用戶可能損失的不止是錢還有被該病毒竊取的各類賬戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度云盤、京東、QQ賬號(hào)。

根據(jù)專家建議,感染用戶除了殺毒和解密被鎖死的文件外,應(yīng)盡快修改上述平臺(tái)密碼。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9216

    瀏覽量

    85575
  • 支付寶
    +關(guān)注

    關(guān)注

    2

    文章

    459

    瀏覽量

    24859

原文標(biāo)題:超兩萬(wàn)用戶感染“微信支付”勒索病毒 中招者或被竊取支付寶密碼

文章出處:【微信號(hào):FPGAer_Club,微信公眾號(hào):FPGAer俱樂部】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    通過(guò)透鏡陣列的傳播

    隨著現(xiàn)代技術(shù)的發(fā)展,透鏡陣列等專用光學(xué)元件越來(lái)越受到人們的重視。特別是在光學(xué)投影系統(tǒng)、材料加工單元、光學(xué)擴(kuò)散器等領(lǐng)域,透鏡陣列得到了廣泛的應(yīng)用。在VirtualLab Fusion中,可以
    發(fā)表于 12-11 11:32

    高鴻安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索
    的頭像 發(fā)表于 09-19 15:00 ?466次閱讀

    基于免疫應(yīng)答水凝膠的調(diào)制諧振傳感器,用于呼吸道病毒快速檢測(cè)

    傳染性呼吸道病毒的季節(jié)性爆發(fā),會(huì)給公共衛(wèi)生保健帶來(lái)沉重負(fù)擔(dān)。因此,開發(fā)快速、準(zhǔn)確、低成本的工具來(lái)診斷是否感染傳染性呼吸道病毒,一直是疫情防控
    的頭像 發(fā)表于 05-23 09:17 ?690次閱讀
    基于免疫應(yīng)答水凝膠的調(diào)制諧振傳感器,用于呼吸道<b class='flag-5'>病毒</b>的<b class='flag-5'>快速</b>檢測(cè)

    越來(lái)越多的領(lǐng)域都用到了USB頻譜儀

    科技是不斷進(jìn)步的,越來(lái)越多的領(lǐng)域都用到了USB頻譜儀。一款值得信賴的產(chǎn)品。
    的頭像 發(fā)表于 05-07 15:28 ?563次閱讀
    <b class='flag-5'>越來(lái)越多</b>的領(lǐng)域都用到了USB頻譜儀

    騰訊突然宣布,鴻蒙版要來(lái)了!

    搞的部分已經(jīng)解決了,那么鴻蒙版可能就已經(jīng)在路上了,剩下只是時(shí)間問題了。 最后值得一提的是, 華為HDC 2024開發(fā)者大會(huì)目前已經(jīng)確定,將于 6 21 – 23
    發(fā)表于 04-30 19:34

    隨著非車規(guī)器件在汽車上泛濫FPGA會(huì)不會(huì)越來(lái)越多的出現(xiàn)在汽車上?

    隨著非車規(guī)器件在汽車上泛濫FPGA會(huì)不會(huì)越來(lái)越多的出現(xiàn)在汽車上?
    發(fā)表于 04-23 14:50

    應(yīng)對(duì)勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    上海2024年422?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災(zāi)備方案可以在遭遇意外時(shí)盡可能減少企業(yè)損失。那么面對(duì)無(wú)處不在的勒索病毒和潛在風(fēng)險(xiǎn),為什么依然有很多
    的頭像 發(fā)表于 04-22 13:57 ?472次閱讀
    應(yīng)對(duì)<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    尤為重要。 一、主要風(fēng)險(xiǎn)和挑戰(zhàn) 1. 勒索攻擊產(chǎn)業(yè)化:勒索事件越來(lái)越高發(fā),勒索軟件即服務(wù)成為當(dāng)前主流的趨勢(shì),廣泛的加殼變種工具、加密產(chǎn)品在市
    的頭像 發(fā)表于 04-18 14:30 ?737次閱讀
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    中興通訊發(fā)布全球首款二合一5G云電腦

    隨著信息技術(shù)的快速發(fā)展,云計(jì)算已成為推動(dòng)社會(huì)數(shù)字化轉(zhuǎn)型的關(guān)鍵力量,云電腦作為普惠算力網(wǎng)絡(luò)的最佳載體,正逐漸走進(jìn)千家萬(wàn)戶。2023年,國(guó)內(nèi)云電腦市場(chǎng)呈爆發(fā)式增長(zhǎng)態(tài)勢(shì),用戶數(shù)達(dá)到千萬(wàn)級(jí),
    的頭像 發(fā)表于 04-13 11:27 ?1298次閱讀

    沙丘世界,如何抵抗勒索病毒的入侵?

    當(dāng)《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業(yè)打響安全第一槍!
    的頭像 發(fā)表于 04-10 14:29 ?474次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    基于瑞薩RA6M5的電子墨水屏信息站設(shè)計(jì)方案

    手機(jī)是我們?nèi)粘I钪惺褂?b class='flag-5'>越來(lái)越多的通信工具之一,手機(jī)在給我們帶來(lái)便利的同時(shí),也帶來(lái)很多煩惱。
    的頭像 發(fā)表于 03-28 13:33 ?1616次閱讀
    基于瑞薩RA6M5的電子墨水屏<b class='flag-5'>微</b><b class='flag-5'>信</b>信息站設(shè)計(jì)方案

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    分析企業(yè)如何通過(guò)專業(yè)的網(wǎng)絡(luò)安全解決方案應(yīng)對(duì)這些挑戰(zhàn)。 1.勒索病毒的危害與挑戰(zhàn) -攻擊門檻的降低:隨著攻擊工具的普及和技術(shù)的簡(jiǎn)化,即使是沒有深厚技術(shù)背景的攻擊者也能發(fā)起勒索
    的頭像 發(fā)表于 03-16 09:41 ?497次閱讀

    如何在stm32cubemx中精確查詢?

    stm32cubemx中finder功能的確很方便,但我遇到一個(gè)問題 現(xiàn)在片子上pin復(fù)用功能越來(lái)越多越來(lái)越方便 我同時(shí)需要多個(gè)接口,如,1個(gè)can,2個(gè)spi,1個(gè)csi.....
    發(fā)表于 03-12 06:11

    為什么越來(lái)越多的企業(yè)會(huì)用到 NTP網(wǎng)絡(luò)時(shí)間服務(wù)器

    ? ? ? 越來(lái)越多的企業(yè)使用 NTP網(wǎng)絡(luò)時(shí)間服務(wù)器 是為了確保其計(jì)算機(jī)網(wǎng)絡(luò)中的所有設(shè)備都具有精確的時(shí)間。網(wǎng)絡(luò) 時(shí)間服務(wù)器 是一種網(wǎng)絡(luò)設(shè)備,它通過(guò)從原子鐘等準(zhǔn)確時(shí)間源獲取時(shí)間信號(hào)并向網(wǎng)絡(luò)中的設(shè)備廣播
    的頭像 發(fā)表于 01-23 14:17 ?378次閱讀
    為什么<b class='flag-5'>越來(lái)越多</b>的企業(yè)會(huì)用到 NTP網(wǎng)絡(luò)時(shí)間服務(wù)器

    國(guó)產(chǎn)網(wǎng)卡為什么受到越來(lái)越多的企業(yè)青睞了?

    國(guó)產(chǎn)網(wǎng)卡同樣取得了優(yōu)異成績(jī),并已成為眾多企業(yè)的重要選擇。相比于使用進(jìn)口芯片開發(fā)的網(wǎng)卡,國(guó)產(chǎn)網(wǎng)卡對(duì)本土企業(yè)來(lái)說(shuō)可謂獨(dú)具優(yōu)勢(shì)
    的頭像 發(fā)表于 01-07 10:27 ?459次閱讀