0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

12月1日爆发的“微信支付”勒索病毒正在快速传播,感染的电脑数量越来越多

电子工程师 来源:lq 2018-12-06 13:56 次阅读

自12月1日爆发的“微信支付”勒索病毒正在快速传播,感染的电脑数量越来越多。病毒团伙入侵并利用豆瓣的C&C服务器,除了锁死受害者文件勒索赎金(支付通道已经关闭),还大肆偷窃支付宝等密码。

日均感染量图,最高13134台(从病毒服务器获取的数据)

没错,狡猾的黑客们这次放弃了把比特币当作赎金这种“不接地气”的勒索方式,而是发起微信二维码扫描进行勒索赎金支付(勒索病毒Bcrypt)。用户中毒重启电脑后,会弹出勒索信息提示窗口,让用户扫描微信二维码支付110元赎金进行文件解密。

病毒作者谎骗用户称“因密钥数据较大如超出个这时间(即2天后)服务器会自动删除密钥,此解密程序将失效”,但实际解密密钥存放在用户本地,在不访问病毒作者服务器的情况下,也完全可以成功解密。如下图所示:

据火绒安全团队分析,该病毒巧妙地利用“供应链污染”的方式进行传播。

病毒作者首先攻击软件开发者的电脑,感染其用以编程的“易语言”中的一个模块,导致开发者所有使用“易语言”编程的软件均携带该勒索病毒。广大用户下载这些“带毒”软件后,就会感染该勒索病毒。整过传播过程很简单,但污染“易语言”后再感染软件的方式却比较罕见。

另外,该勒索病毒开始勒索前,会在本地生成加密、解密相关数据,火绒工程师根据这些数据成功提取到了密钥。此外,该勒索病毒只加密用户的桌面文件,并会跳过一些指定名称开头的目录文件,包括“腾讯游戏、英雄联盟、tmp、rtl、program”,而且不会感染使用gif、exe、tmp等扩展名的文件。

值得一提的是,该病毒会利用带有腾讯签名的程序调用病毒代码,来躲避安全软件的查杀。

截止到12月3日,已有超过两万用户感染该病毒,并且被感染电脑数量还在增长。

供应链污染流程

此外,火绒安全团队发现病毒制作者利用豆瓣等平台当作下发指令的C&C服务器,工程师通过解密下发的指令后,获取其中一个病毒后台服务器,发现病毒作者已秘密收取数万条淘宝、天猫等账号信息。

也就是说,中招用户可能损失的不止是钱还有被该病毒窃取的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号。

根据专家建议,感染用户除了杀毒和解密被锁死的文件外,应尽快修改上述平台密码。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8116

    浏览量

    82509
  • 支付宝
    +关注

    关注

    2

    文章

    453

    浏览量

    24638

原文标题:超两万用户感染“微信支付”勒索病毒 中招者或被窃取支付宝密码

文章出处:【微信号:FPGAer_Club,微信公众号:FPGAer俱乐部】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    随着非车规器件在汽车上泛滥FPGA会不会越来越多的出现在汽车上?

    随着非车规器件在汽车上泛滥FPGA会不会越来越多的出现在汽车上?
    发表于 04-23 14:50

    沙丘世界,如何抵抗勒索病毒的入侵?

    当《沙丘》遇上“勒索病毒”怎么办?沙丘星球企业打响安全第一枪!
    的头像 发表于 04-10 14:29 222次阅读
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危
    的头像 发表于 03-16 09:41 99次阅读

    32位单片机越来越多人用?简单跟上科技趋势

    32位单片机在电子产品中的应用越来越广泛。那么,为什么这么多人使用32位单片机呢?本文将对此进行分析,并对8位、32位和合封单片机进行优先级排序。
    的头像 发表于 09-21 15:14 551次阅读

    自研域控制器的路线,正在越来越多车企选择

    一个功能、一个电子部件,ECU就要增加一个,而每个ECU都需要通过CAN总线和LIN总线连接在一起,系统越来越复杂。于是为了解决这个问题,行业内开始将汽车的各个部分ECU,分成几个域,用几个域控制器分别代替这几个域的多个ECU,来降低系统复杂度
    的头像 发表于 08-21 01:44 1537次阅读

    为什么越来越多的大厂选择柔性制造?

    的自适应和自动化,提高生产效率和产品质量。在当今增量市场往存量市场发展的大背景下,受到了越来越多企业尤其是行业头部企业的青睐。
    的头像 发表于 08-02 16:19 470次阅读
    为什么<b class='flag-5'>越来越多</b>的大厂选择柔性制造?

    勒索病毒“漫谈”(下篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。 2022年,随着俄乌战争的爆发
    的头像 发表于 07-24 14:41 496次阅读
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>“漫谈”(下篇)

    勒索病毒“漫谈”(中篇)

    的诞生还要追溯到二十世纪八十年代,早在1989年哈佛大学博士学位的生物学家约瑟夫波普Joseph Popp开发了一款软件,并向世界卫生组织艾滋病会议的参加者分发了20000张受感染的磁盘,以艾滋病信息-入门软盘命名,当软盘插入电脑就会
    的头像 发表于 07-13 16:14 307次阅读

    勒索病毒“漫谈”(上篇)

    、网页挂马的形式进行传播,通过恐吓、绑架用户文件或破坏用户计算机等方式,向用户勒索钱财。 勒索病毒与其他病毒最大的区别在于攻击手法和中毒方式
    的头像 发表于 07-04 11:28 354次阅读

    相较投影、拼接屏,为什么越来越多人选择LED一体机开会?

    ,带动了会议类相关产品的增长。其中,投影、拼接屏、LED一体机三大品类受到市场关注,LED一体机更是成为越来越多企业的选择。 那么,LED一体机、投影、拼接屏这三者到底有何区别?为什么当下越来越多企业使用LED一体机?采购人员
    的头像 发表于 07-03 15:59 399次阅读
    相较投影、拼接屏,为什么<b class='flag-5'>越来越多</b>人选择LED一体机开会?

    为什么现在越来越多的企业选择PCBA包工包料呢?

    进入21世纪,电子类新产品新技术快速迭代,作为电子产品重要组成部分的PCBA加工行业越来越受到重视,PCBA的加工品质和交期、成本直接影响整个产品交付质量和交期、成本。
    发表于 06-29 09:12 474次阅读
    为什么现在<b class='flag-5'>越来越多</b>的企业选择PCBA包工包料呢?

    为什么越来越多的用户选择液晶拼接屏

    液晶拼接屏是商业大屏显示中的主力产品,其清晰度高而且可以自由拼接大小,显示功能也是十分丰富,经常被应用于会议室、监控室、展厅等等!那么,为什么越来越多的用户选择液晶拼接屏?我们不妨看看景信科技小编为大家做的介绍。
    的头像 发表于 05-29 09:18 282次阅读
    为什么<b class='flag-5'>越来越多</b>的用户选择液晶拼接屏

    为什么越来越多的用户选择液晶拼接屏

    液晶拼接屏是商业大屏显示中的主力产品,其清晰度高而且可以自由拼接大小,显示功能也是十分丰富,经常被应用于会议室、监控室、展厅等等!那么,为什么越来越多的用户选择液晶拼接屏?我们不妨看看景信科技小编为大家做的介绍。
    的头像 发表于 05-26 15:24 342次阅读

    为什么越来越多的人开始选择安装天然气报警器?看完这篇就知道了!

    当前,天然气已成为生活中不可或缺的一部分。但是,由于天然气有着易燃易爆的特点,天然气泄漏是一种非常危险的情况。为了保障人们的生命和财产安全,越来越多的人开始选择安装天然气报警器。本文是深圳意通顺燃气
    的头像 发表于 05-23 15:42 740次阅读
    为什么<b class='flag-5'>越来越多</b>的人开始选择安装天然气报警器?看完这篇就知道了!