月兔网络编程学习
没错:昨天,出了个新的勒索病毒,居然要求微信支付了!
2018-12-2 月兔


12月1日,火绒客服团队、官方微博和微信公众号接到若干用户求助,遭遇勒索病毒攻击。火绒安全团队分析确认,该病毒(Ransom/Bcrypt)为新型勒索病毒,入侵电脑运行后,会加密用户文件,但不收取比特币,而是要求受害者扫描弹出的微信二维码支付110元赎金,获得解密钥匙,这也是国内首次出现要求微信支付赎金的勒索病毒。



火绒建议微信团队调查该支付页面的用户信息,或提供给公安部门。



1.jpg



2.jpg



3.jpg



该勒索病毒加密文件后弹窗提示,用户需在今年12月3日之前交付赎金解密,如果超出时间,则服务器会自动删除密匙。火绒工程师表示,通过勒索病毒的界面信息都是中文可以推测,病毒或为国人制作,并使用不匿名的微信收取赎金,行为十分猖獗。



4.jpg







截止到目前,已有不少论坛、微博等网友遭遇该勒索病毒的攻击,而该微信二维码以及服务器均已不可使用,这意味着,被病毒感染的用户已经没法支付赎金获得密钥解密。



火绒用户无需担心,”火绒安全软件”已经完成升级,可拦截并查杀该勒索病毒,此外,火绒实验室将持续跟踪该病毒及其变种。火绒工程师提醒广大网友,为避免勒索病毒造成损失,重要的文件一定要及时备份。



游侠安全网补充:



今天早上,游侠发现微博上火绒实验室已经更新了一个连接,是可以直接下载解密工具的(果真是用微信支付的这货水平不行啊):



这款勒索病毒的解密工具下载:http://t.cn/ELk8Wz2



微博有评论也蛮有意思啊:



@无能的侦探:这是瞅准了微信没有客服吗?



@家香l:我在想这货有什么动机,他也知道几乎会吃牢饭



当然,还有一张图,可以说写着病毒的已经估计到自己要吃牢饭了,可是在金钱的诱惑下,他还是想挑战一次:


5.jpg


看最左下角这几个字……算你狠!






发表评论:
昵称

邮件地址 (选填)

个人主页 (选填)

内容