(北京4日讯)「微信支付」勒索病毒近日在中国快速传播,病毒团伙入侵服务器,除了锁死受害者文件勒索赎金,还大肆偷窃支付宝等密码。截至本月3日,已有超过两万用户感染病毒。微信声明已封禁涉案账户、冻结其收款二维码,微信用户財產和账户安全暂不受威胁。
据网媒TechWeb报导,本月1日,火绒客服团队、官方微博和微信公眾號接到若干用户求助,称其电脑感染一款使用手机扫码支付作为赎金支付渠道的勒索病毒。
火绒安全团队分析后確认,该病毒为新型勒索病毒,入侵电脑运行后,会加密用户文件,但不收取比特幣,而是要求受害者扫瞄弹出的微信二维码支付110元人民幣(约67令吉)赎金,以获得解密钥匙,这也是中国首次出现要求微信支付赎金的勒索病毒。
窃取各类账户密码
受害者电脑一经感染,该勒索病毒对用户电脑加密txt、office文档等有价值数据,並在桌面释放一个「你的电脑文件已被加密,点此解密」的快捷方式,然后弹出解密教程和收款二维码,强迫受害用户通过手机转账缴付解密赎金。
有不少论坛、微博等网民遭遇该勒索病毒的攻击。微信二维码以及服务器目前均已不可使用,这意味著,被病毒感染的用户已经没法支付赎金获得密钥解密。
据火绒安全团队指出,该病毒巧妙地利用「供应链污染」的方式进行传播,目前已经感染数万台电脑,而且感染范围还在扩大。此外,该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账號。
火绒安全团队称已將勒索病毒破解,並发佈报告。报告称,被该病毒感染的用户可以下载破解工具,还原被加密的文件。
不要付款及时报警
微信支付方面回应称,涉及勒索收款的账號已於2日晚被列入异常名单。微信已对该账户进行封禁、收款二维码予以紧急冻结,並表示,微信对任何形式的网络黑產犯罪「零容忍」。
微信支付提醒用户,该勒索病毒可能通过任何形式的支付方式索要转账,若遭遇勒索,不要付款,及时报警。同时,腾讯电脑管家提供解密工具和人工服务,协助用户处理相关情况。
文:东方日报
http://www.orientaldaily.com.my/ ... 1iZt5mKvoPJPacqfcE#