12月1日,火绒客服团队、官方微博和微信公众号接到若干用户求助,遭遇勒索病毒攻击。火绒安全团队分析确认,该病毒(Ransom/Bcrypt)为新型勒索病毒,入侵电脑运行后,会加密用户文件,但不收取比特币,而是要求受害者扫描弹出的微信二维码支付110元赎金,获得解密钥匙,这也是国内首次出现要求微信支付赎金的勒索病毒。
火绒建议微信团队调查该支付页面的用户信息,或提供给公安部门。
该勒索病毒加密文件后弹窗提示,用户需在今年12月3日之前交付赎金解密,如果超出时间,则服务器会自动删除密匙。火绒工程师表示,通过勒索病毒的界面信息都是中文可以推测,病毒或为国人制作,并使用不匿名的微信收取赎金,行为十分猖獗。
截止到目前,已有不少论坛、微博等网友遭遇该勒索病毒的攻击,而该微信二维码以及服务器均已不可使用,这意味着,被病毒感染的用户已经没法支付赎金获得密钥解密。
火绒用户无需担心,”火绒安全软件”已经完成升级,可拦截并查杀该勒索病毒,此外,火绒实验室将持续跟踪该病毒及其变种。火绒工程师提醒广大网友,为避免勒索病毒造成损失,重要的文件一定要及时备份。
游侠安全网补充:
今天早上,游侠发现微博上火绒实验室已经更新了一个连接,是可以直接下载解密工具的(果真是用微信支付的这货水平不行啊):
这款勒索病毒的解密工具下载:http://t.cn/ELk8Wz2
微博有评论也蛮有意思啊:
@无能的侦探:这是瞅准了微信没有客服吗?
@家香l:我在想这货有什么动机,他也知道几乎会吃牢饭
当然,还有一张图,可以说写着病毒的已经估计到自己要吃牢饭了,可是在金钱的诱惑下,他还是想挑战一次:
看最左下角这几个字……算你狠!