快捷搜索:

快改淘宝支付宝QQ密码!竟是95后制造了这种病毒

近日,一种新型的勒索病毒在国内开始传达 ,该勒索病毒要求受害者使用“微信支付”支付赎金

病毒窃取用户淘宝支付宝QQ密码

据国家互联网应急中心通报,病毒制造 者使用 github、CSDN、豆瓣、简书、QQ空间等网站页面作为下发指令的C&C效能 器,加密受害者文件并勒索赎金,同时窃取支付宝等软件密码。

该病毒选用 “供给 链感染”方式进行传达 ,通过论坛传达 植入病毒的“易言语 ”编程软件,进而植入各开发者开发的软件,传达 勒索病毒。同时,该病毒还窃取用户的账号密码,包括淘宝、天猫、支付宝、QQ等。

该勒索病毒在感染用户核算 机后会弹出微信支付二维码,要求受感染用户使用微信支付110元,从而取得 解密密钥,这也是国内初度 呈现 要求使用微信支付的勒索病毒

据一些网络安全公司评价 ,截至12月4日晚,该病毒至少感染了10万台电脑,不光锁死电脑文件,还窃取了数万条淘宝、支付宝等平台的用户密码等信息。其间 ,淘宝、天猫、支付宝的账户密码数据最多。

95后嫌疑人被抓获

东莞网警支队得悉 省公安厅网警总队下发线索后快速反响 ,于12月4日22时精确 摸排出嫌疑人真实身份为罗某某(男,22岁,广东茂名人),并于12月5日15时将嫌疑人罗某某抓获,缉获 木马程序和作案东西 一批。

快改淘宝支付宝QQ密码!竟是95后制造了这种病毒

▲违法 嫌疑人罗某某(图片来历 :安全 东莞)

经审问 ,嫌疑人罗某某对其制造 新型勒索病毒破坏核算 机信息体系 的事实供认不讳。据其供述,2018年6月,罗某某自主研发出病毒“cheat”(后传达 分散 的版本加入加密勒索功用 ,被安全厂商命名为“Unname1989”勒索病毒),用于盗取别人 的支付宝账号密码,进而以转账方式盗取资金

同时制造 内含“cheat”木马病毒代码的某开发软件模块,在互联网上发布,任何通过该开发软件编写的应用软件均包括 木马病毒代码,代码在后台主动 运转 ,记载 用户电商等账号密码,以及键盘操作,上传至效能 器。

不同于其他勒索病毒,此次“Unname1989”勒索病毒并没有直接修正 文件后缀名。一经感染,该勒索病毒会加密用户电脑中的txt、office文档等有价值数据,并在桌面开释 一个“你的电脑文件已被加密,点此解密”的快捷方式后,弹出解密教程和收款二维码,逼迫 受害用户通过手机转帐缴付解密酬金

现在 ,嫌疑人罗某某已被警方依法刑事拘留,案件正在进一步审理中。

广阔 用户采纳 这些措施防备

国家互联网应急中心提示 广阔 用户及时采纳 如下措施进行防备 :

1、设备 并及时更新杀毒软件,现在 市场干流 反病毒软件都已撑持针对该勒索病毒的防护与查杀。

2、不要容易 打开来历 不明的软件,该勒索病毒通过易言语 编写的程序传达 ,减少使用来历 不明的软件可有用 预防。

3、如现已 感染勒索病毒,可使用相关解密东西 尝试解密。现在 ,许多公司现已 针对该勒索病毒开发了解密东西 ,包括火绒Bcrypt专用解密东西 、腾讯电脑管家“文档守护者”、360安全卫士“360解密大师”等。

解密东西 :

https://www.huorong.cn/info/1543706624172.html(火绒Bcrypt专用解密东西 )

https://guanjia.qq.com/news/n3/2444.html(腾讯电脑管家“文档守护者”)

(360安全卫士“360解密大师”)

4、已感染勒索病毒的用户,在清除病毒后,尽快修正 淘宝、天猫、支付宝、QQ等敏感平台的密码

5、守时 在不同的存储介质上备份核算 机中的重要文件

■新快报记者 郑志辉

综合国家互联网应急中心官网、中国青年报(zqbcyol )

您可能还会对下面的文章感兴趣: