“微信支付”勒索病毒 边勒索边窃取支付宝密码

企业 卡夫卡 2018-12-05 18:52

  【PConline 资讯】近日,使用微信二维码扫描进行勒索赎金支付的勒索病毒Bcrypt正在大范围传播,该病毒系国人自主研发,通过伪造成私服、外挂工具进行传播。用户一旦“中招”,电脑桌面上的文件即被加密,需要微信扫码支付赎金,因而也称其为“微信支付”勒索病毒。

  目前,“微信支付”勒索病毒正在快速传播,该病毒巧妙地利用"供应链污染"的方式进行传播,目前已感染数万台电脑,且影响范围仍在扩大,攻击者入侵并利用豆瓣的C&C服务器,除了锁死受害者文件勒索赎金(支付通道已经关闭)外,还大肆偷窃支付宝等密码。

  其次,该病毒还会窃取用户的各类账户密码,例如淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号。

  如上图所示,该病毒的日均感染量最高可达13134台。这里,我们建议各位除了杀毒和解密被锁死的文件外,尽快修改上述平台密码。

   根据火绒安全团队的分析,病毒作者首先攻击软件开发者的电脑,感染其用以编程的"易语言"中的一个模块,导致开发者所有使用"易语言"编程的软件均携带该勒索病毒。广大用户下载这些"带毒"软件后,就会感染该勒索病毒。

  整过传播过程很简单,但污染"易语言"后再感染软件的方式却比较罕见。截止到12月3日,已有超过两万用户感染该病毒,并且被感染电脑数量还在增长。

收藏

网友评论

写评论

相关推荐