创芯科技 识读科技
0755-29485391

二维码支付被“勒索病毒”盯上,大家要注意!

发表时间:2018-12-20 11:35

近日,信息安全公司火绒在“火绒安全实验室”公众号发布消息称,12月份爆发的“微信支付”勒索病毒正在快速传播,感染的电脑数量越来越多。腾讯方面回应称,微信已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结,目前腾讯电脑管家已完成病毒破解。支付宝方面表示,有针对性的防护,目前未收到账户受影响的用户反馈。

二维码勒索病毒

据腾讯方面介绍,他们从12月1日开始接到用户的“中毒”反馈。这种勒索病毒感染系统后,会加密txt、office文档等有价值数据,并在桌面释放一个“你的电脑文件已被加密,点此解密”的快捷方式。点击后弹出解密教程和收款二维码,强迫受害用户通过手机转账缴付解密酬金。

“这款名为Bcrypt的病毒首先攻击的是软件开发者的电脑,导致开发者使用某工具编程的软件均带毒。用户下载这些"带毒"软件后电脑就会被感染。病毒能获取键盘记录,这样当用户在各种平台上输入账号、密码时,便会泄露给病毒作者。”支付宝方面在12月4日介绍了该病毒的传播方式。

腾讯电脑管家技术专家进一步介绍称,上述勒索病毒的传播源是一款叫“账号操作V3.1”的易语言软件(病毒传播者还利用了其他一些类似的黑灰产工具),其声称的主要功能是可以登录多个聊天账户切换管理。该工具为灰色产业开发人群使用的工具,这部分人群使用的工具有许多会被杀毒软件查杀,他们常常会无视杀毒软件的拦截提示。因而,这个勒索病毒针对灰产从业者的定向传播十分奏效。

“火绒安全实验室”在12月1日发布的微信文章中写到,通过勒索病毒的界面信息都是中文可以推测,病毒或为国人制作,并使用不匿名的微信收取赎金,行为十分猖獗。

专家表示,目前,上述病毒的全网“中毒”用户近两万人,支付的赎金金额为110元/人,尚不清楚病毒作者具体获得的总赎金金额,但由于安全厂商的解密方案是免费的,作者获得的总体赎金应该不高。

上述勒索病毒的扩散逐渐引起关注,微信和支付宝也在昨日披露了相关情况和举措。腾讯方面介绍称,微信已在第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。“微信对任何形式的网络黑产犯罪‘零容忍’,我们一直在持续打击网络黑产,实现了全链条精确打击。微信会通过后台风控策略对高风险交易场景进行提醒和确认,以保护好用户支付和财产安全。”

支付宝是否也受到该勒索病毒的波及?昨日,支付宝安全团队在相关情况介绍中称,目前未收到支付宝账户受影响的用户反馈。“针对此类风险,支付宝风控系统早有针对性的防护,包括二次校验短信校验码、人脸识别等。即便泄露密码,也能最大程度确保账户安全”。

腾讯方面透露,目前腾讯电脑管家已完成病毒破解,并连夜发布本地解密工具测试版。腾讯电脑管家现已推出三重安全防御体系,做到事前备份、事中拦截、事后破解,最大限度帮助已中招的网友查杀病毒并修复被加密破坏的文件。腾讯电脑管家还为未安装电脑管家的“中毒”用户,提供了解密工具。



分享到:

联系邮箱:sales@pay-full.com联系电话:0755-29485391联系地址:广东省深圳市宝安区宝安大道华丰国际机器人产业园A栋710室
标富科技是专注解码芯片研发的科技制造公司,在条码、二维码解码和图像识别领域拥有自主研发实力和自主知识产权。