0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

12月1日爆发的“微信支付”勒索病毒正在快速传播,感染的电脑数量越来越多

电子工程师 ? 来源:lq ? 2018-12-06 13:56 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

自12月1日爆发的“微信支付”勒索病毒正在快速传播,感染的电脑数量越来越多。病毒团伙入侵并利用豆瓣的C&C服务器,除了锁死受害者文件勒索赎金(支付通道已经关闭),还大肆偷窃支付宝等密码。

日均感染量图,最高13134台(从病毒服务器获取的数据)

没错,狡猾的黑客们这次放弃了把比特币当作赎金这种“不接地气”的勒索方式,而是发起微信二维码扫描进行勒索赎金支付(勒索病毒Bcrypt)。用户中毒重启电脑后,会弹出勒索信息提示窗口,让用户扫描微信二维码支付110元赎金进行文件解密。

病毒作者谎骗用户称“因密钥数据较大如超出个这时间(即2天后)服务器会自动删除密钥,此解密程序将失效”,但实际解密密钥存放在用户本地,在不访问病毒作者服务器的情况下,也完全可以成功解密。如下图所示:

据火绒安全团队分析,该病毒巧妙地利用“供应链污染”的方式进行传播。

病毒作者首先攻击软件开发者的电脑,感染其用以编程的“易语言”中的一个模块,导致开发者所有使用“易语言”编程的软件均携带该勒索病毒。广大用户下载这些“带毒”软件后,就会感染该勒索病毒。整过传播过程很简单,但污染“易语言”后再感染软件的方式却比较罕见。

另外,该勒索病毒开始勒索前,会在本地生成加密、解密相关数据,火绒工程师根据这些数据成功提取到了密钥。此外,该勒索病毒只加密用户的桌面文件,并会跳过一些指定名称开头的目录文件,包括“腾讯游戏、英雄联盟、tmp、rtl、program”,而且不会感染使用gif、exe、tmp等扩展名的文件。

值得一提的是,该病毒会利用带有腾讯签名的程序调用病毒代码,来躲避安全软件的查杀。

截止到12月3日,已有超过两万用户感染该病毒,并且被感染电脑数量还在增长。

供应链污染流程

此外,火绒安全团队发现病毒制作者利用豆瓣等平台当作下发指令的C&C服务器,工程师通过解密下发的指令后,获取其中一个病毒后台服务器,发现病毒作者已秘密收取数万条淘宝、天猫等账号信息。

也就是说,中招用户可能损失的不止是钱还有被该病毒窃取的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号。

根据专家建议,感染用户除了杀毒和解密被锁死的文件外,应尽快修改上述平台密码。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    9829

    浏览量

    88246
  • 支付宝
    +关注

    关注

    2

    文章

    461

    浏览量

    25430

原文标题:超两万用户感染“微信支付”勒索病毒 中招者或被窃取支付宝密码

文章出处:【微信号:FPGAer_Club,微信公众号:FPGAer俱乐部】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    后摩尔时代:芯片不是越来越凉,而是越来越

    在智能手机、笔记本电脑、服务器,尤其是AI加速器芯片上,我们正在见证一个时代性的趋势:计算力不断攀升,芯片的热也随之“失控”。NVIDIA的Blackwell架构GPU芯片,整卡TDP功耗超过
    的头像 发表于 07-12 11:19 ?438次阅读
    后摩尔时代:芯片不是<b class='flag-5'>越来越</b>凉,而是<b class='flag-5'>越来越</b>烫

    为什么越来越多政府单位用上了国产云终端?它比你想的更能打

    国产化进程不断加速,越来越多政府单位在信息化升级中将目光投向更轻巧、安全的国产云终端。在配合云桌面系统后,它的安全性、运维效率上更胜一筹。国产电脑vs非国产化电脑:安全性与政策导向过去,我国
    的头像 发表于 06-13 11:34 ?448次阅读
    为什么<b class='flag-5'>越来越多</b>政府单位用上了国产云终端?它比你想的更能打

    浙江大学:研发金属有机框架及金属酞菁修饰的石墨烯嗅觉传感器识别呼吸道感染类型

    呼吸道感染是全球关注的常见高发疾病,主要由细菌、病毒、支原体等感染引起。准确快速区分不同的感染病因有助于早期预警、识别
    的头像 发表于 06-12 17:22 ?1655次阅读
    浙江大学:研发金属有机框架及金属酞菁修饰的石墨烯嗅觉传感器识别呼吸道<b class='flag-5'>感染</b>类型

    国产地物光谱仪为什么越来越多被科研团队选择?

    地物光谱仪为什么越来越多地被科研团队选择?原因并不复杂,但值得细讲。 一、性能接近国际主流,满足科研需求 国产地物光谱仪在核心技术上,近年来取得了质的进步: 1. 波段范围齐全 常规科研所需的 350–2500nm全波段 (覆盖可见光、近红外、短
    的头像 发表于 06-10 15:44 ?209次阅读
    国产地物光谱仪为什么<b class='flag-5'>越来越多</b>被科研团队选择?

    RK3576 vs RK3588:为何越来越多的开发者转向RK3576?

    的成本结构以及针对特定场景的深度优化,正在成为中高端市场的热门选择。那么,RK3576 究竟有哪些优势?它是否真的能替代 RK3588?我们来做一个全面对比。 1. 核心性能对比:够用且高效[td
    发表于 05-30 08:46

    为什么聊自动驾驶的越来越多,聊无人驾驶的越来越少?

    “无人驾驶”与“自动驾驶”,傻傻分不清楚?就在之前的一篇文章中,引用了王传福的一句话,其说的是无人驾驶是“扯淡”( 相关阅读: 无人驾驶是“扯淡”?是皇帝的新装?),随后也有小伙伴问,无人驾驶和自动驾驶有什么区别?为什么现在一直都在聊自动驾驶,却鲜少有企业提无人驾驶?今天智驾最前沿就围绕这个话题和大家简单聊聊。 自动驾驶和无人驾驶有什么关联? 人们对于自动驾驶汽车的梦想其实已经有近一个世纪了,普遍被人认可
    的头像 发表于 02-23 10:52 ?612次阅读
    为什么聊自动驾驶的<b class='flag-5'>越来越多</b>,聊无人驾驶的<b class='flag-5'>越来越</b>少?

    高鸿安荣获电子商务与电子支付国家工程研究中心优秀成果三等奖

    成员单位的一致好评。 ? 《基于创的可信身份基础设施研究》项目研究了基于创的可信身份基础设施,并应用于勒索病毒防范。基于可信计算等技术,从硬件、固件、操作系统及应用行为的设备整体行
    的头像 发表于 02-22 17:12 ?956次阅读

    重芯云集· 锁定北京|228“开放·连接”玄铁 RISC-V 生态大会就等你来!

    2025年228 ,“开放?连接” 2025 玄铁 RISC-V 生态大会将在北京望京凯悦酒店隆重举行。 今年,越来越多的企业加入玄铁 RISC-V 生态大家庭。我们很荣幸此次生态大会将有来自
    发表于 02-13 15:15

    有远程控制电脑的功能吗?引发网友热议

    作为一款由腾讯公司推出的社交软件,自问世以来便以其便捷的通讯方式和丰富的功能吸引了大量用户。随着移动支付的普及和互联网技术的不断发展,
    的头像 发表于 01-21 17:22 ?1096次阅读

    透镜阵列的高级模拟

    摘要 透镜阵列在数字投影仪、光学扩散器、三维成像等各种光学应用中得到越来越多的关注。VirtualLab Fusion允许应用一种先进的场跟踪算法,通过所谓的多通道概念来分析这样的数组元素。在本例
    发表于 01-09 08:48

    透镜阵列后光传播的研究

    1.摘要 随着光学投影系统和激光材料加工单元等现代技术的发展,对光学器件的专业化要求越来越高。透镜阵列正是这些领域中一种常用元件。为了充分了解这些元件的光学特性,有必要对透镜阵列后
    发表于 01-08 08:56

    通过透镜阵列的传播

    随着现代技术的发展,透镜阵列等专用光学元件越来越受到人们的重视。特别是在光学投影系统、材料加工单元、光学扩散器等领域,透镜阵列得到了广泛的应用。在VirtualLab Fusion中,可以
    发表于 01-08 08:49

    通过透镜阵列的传播

    随着现代技术的发展,透镜阵列等专用光学元件越来越受到人们的重视。特别是在光学投影系统、材料加工单元、光学扩散器等领域,透镜阵列得到了广泛的应用。在VirtualLab Fusion中,可以
    发表于 12-11 11:32

    为什么越来越多的视频监控AI分析做到了摄像头上?

    ,人们越来越希望利用AI计算机的运算能力和算法对视频监控画面进行分析,然后分析拍摄结果并自主反馈,以提高视频监控的功能和利用效率。比如我们目前可以使用AI的技术进行人脸识别、物体识别、火焰识别,安全帽识别,高空抛物识别,工服识别,离港识别等等,可以实现的识别算法非常丰富。
    的头像 发表于 10-10 16:12 ?1218次阅读
    为什么<b class='flag-5'>越来越多</b>的视频监控AI分析做到了摄像头上?

    高鸿安推出可信“AI+”勒索病毒解决方案

    勒索病毒是一种极具破坏性、传播性的恶意软件,主要利用多种密码算法加密用户数据,恐吓、胁迫、勒索用户高额赎金。近期,勒索
    的头像 发表于 09-19 15:00 ?896次阅读