E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    前不久百度宣布PC版杀毒软件及百度卫士下线,只保留移动版安全软件,百度的退出一方面是因为自己的占用率偏低,另一方面也是因为免费杀软不赚钱。这几年来网络病毒事件总体而言少了很多,不过特定目的的恶意软件可没减少,火绒安全今天发表报告称12月1日爆发的“微信支付”勒索病毒正在快速传播,已经感染了数万台电脑,它不仅会加密用户的文件勒索用户,还会窃取用户的各种账号密码,包括淘宝、天猫、支付宝、京东、QQ等等。目前火绒安全软件已经可以还原被加密的文件,微信支付方面也宣布封禁了勒索账号的支付通道。

    根据火绒安全发布的详细报告,12月1日爆发的“微信支付”勒索病毒正在快速传播,感染的电脑数量越来越多。病毒制作者利用豆瓣等平台当作下发指令的C&C服务器,除了锁死受害者文件勒索赎金(支付通道已经关闭),还大肆偷窃支付宝等密码。首先,该病毒巧妙地利用“供应链污染”的方式进行传播,目前已经感染数万台电脑,而且感染范围还在扩大;其次,该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号。

    据火绒安全团队分析,病毒作者首先攻击软件开发者的电脑,感染其用以编程的“易语言”中的一个模块,导致开发者所有使用“易语言”编程的软件均携带该勒索病毒。广大用户下载这些“带毒”软件后,就会感染该勒索病毒。整过传播过程很简单,但污染“易语言”后再感染软件的方式却比较罕见。截止到12月3日,已有超过两万用户感染该病毒,并且被感染电脑数量还在增长。

    此外,火绒安全团队发现病毒制作者利用豆瓣等平台当作下发指令的C&C服务器,火绒安全团队通过解密下发的指令后,获取其中一个病毒后台服务器,发现病毒作者已秘密收取数万条淘宝、天猫等账号信息。

    现火绒已经可以查杀此类被感染的易语言库文件,请装有易语言编译环境的开发人员下载安装火绒安全软件后全盘扫描查杀。查杀截图,如下图所示:

    微信支付方面也公告称第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。微信用户财产和账户安全不受任何威胁,并表示,微信对任何形式的网络黑产犯罪“零容忍”。

    微信支付提醒用户,该勒索病毒可能通过任何形式的支付方式索要转账,若遭遇勒索,不要付款,及时报警。同时,腾讯电脑管家提供解密工具和人工服务,协助用户处理相关情况。

    ×
    热门文章
    1英特尔宣布完成业界首台High-NA EUV光刻机组装工作,目前正在进行校准步骤
    22024Q1中国显示器市场报告出炉:AOC排名第一,整体均价下行
    3安耐美PlatiGemini 1200W电源评测:全球首款ATX 3.1&12VO双模电源
    4影驰发布白色半高RTX 4060显卡:双槽+三风扇设计,尾部横置供电接口
    5华硕推出TUF破冰手二代240水冷:分离式水泵,售价119.99美元
    6台积电表示由于电价、劳动力和材料成本较高,将对海外工厂制造的芯片收取溢价
    7雷蛇推出新款拉伸手柄骑仕Ultra,可支持iPad mini、售价1499元
    8ASML称High-NA EUV光刻机已印刷首批图案,并向新客户交付第二台同类设备
    9华硕破晓Pro14笔记本开售:Ultra 5 125H+2.5K@120Hz,首发价5599元
    已有 11 条评论,共 98 人参与。
    登录快速注册 后发表评论
    • 这些评论亮了
    • 游客  2018-12-04 16:51

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(46)  |   反对(0)  |   举报  |   回复

      3#

    • 超能网友博士 2018-12-06 01:10    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      11#

    • 游客  2018-12-05 09:14

      游客

      该评论年代久远,荒废失修,暂不可见。
      2018-12-05 08:47
    • 支持(2)  |   反对(1)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      10#

    • 游客  2018-12-05 08:47

      游客

      该评论年代久远,荒废失修,暂不可见。
      2018-12-04 15:43
    • 支持(11)  |   反对(1)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(2)  |   反对(1)  |   举报  |   回复

      9#

    • 游客  2018-12-04 21:46

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(0)  |   反对(1)  |   举报  |   回复

      8#

    • 游客  2018-12-04 21:11

      游客

      该评论年代久远,荒废失修,暂不可见。
      2018-12-04 15:43
    • 支持(11)  |   反对(1)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(7)  |   反对(2)  |   举报  |   回复

      7#

    • 超能网友教授 2018-12-04 21:07    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      6#

    • 超能网友终极杀人王 2018-12-04 20:40    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有7次举报

      支持(0)  |   反对(0)  |   举报  |   回复

      5#

    • 游客  2018-12-04 20:34

      游客

      该评论年代久远,荒废失修,暂不可见。
      2018-12-04 16:04
    • 支持(5)  |   反对(1)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      4#

    • 游客  2018-12-04 16:04

      该评论年代久远,荒废失修,暂不可见。

      支持(5)  |   反对(1)  |   举报  |   回复

      2#

    • 游客  2018-12-04 15:43

      该评论年代久远,荒废失修,暂不可见。

      支持(11)  |   反对(1)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明