网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

“游侠安全网”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠”,QQ:55984512


没错:昨天,出了个新的勒索病毒,居然要求微信支付了!

2018-12-02 10:50 推荐: 浏览: 3,593 views 字号:

摘要: 12月1日,火绒客服团队、官方微博和微信公众号接到若干用户求助,遭遇勒索病毒攻击。火绒安全团队分析确认,该病毒(Ransom/Bcrypt)为新型勒索病毒,入侵电脑运行后,会加密用户文件,但不收取比特币,而是要求受害者扫描弹出的微信二维码支付110元赎金,获得...

12月1日,火绒客服团队、官方微博和微信公众号接到若干用户求助,遭遇勒索病毒攻击。火绒安全团队分析确认,该病毒(Ransom/Bcrypt)为新型勒索病毒,入侵电脑运行后,会加密用户文件,但不收取比特币,而是要求受害者扫描弹出的微信二维码支付110元赎金,获得解密钥匙,这也是国内首次出现要求微信支付赎金的勒索病毒。

火绒建议微信团队调查该支付页面的用户信息,或提供给公安部门。

​该勒索病毒加密文件后弹窗提示,用户需在今年12月3日之前交付赎金解密,如果超出时间,则服务器会自动删除密匙。火绒工程师表示,通过勒索病毒的界面信息都是中文可以推测,病毒或为国人制作,并使用不匿名的微信收取赎金,行为十分猖獗。

截止到目前,已有不少论坛、微博等网友遭遇该勒索病毒的攻击,而该微信二维码以及服务器均已不可使用,这意味着,被病毒感染的用户已经没法支付赎金获得密钥解密。

火绒用户无需担心,”火绒安全软件”已经完成升级,可拦截并查杀该勒索病毒,此外,火绒实验室将持续跟踪该病毒及其变种。火绒工程师提醒广大网友,为避免勒索病毒造成损失,重要的文件一定要及时备份。

游侠安全网补充:

今天早上,游侠发现微博上火绒实验室已经更新了一个连接,是可以直接下载解密工具的(果真是用微信支付的这货水平不行啊):

这款勒索病毒的解密工具下载:http://t.cn/ELk8Wz2

微博有评论也蛮有意思啊:

@无能的侦探:这是瞅准了微信没有客服吗?

@家香l:我在想这货有什么动机,他也知道几乎会吃牢饭

当然,还有一张图,可以说写着病毒的已经估计到自己要吃牢饭了,可是在金钱的诱惑下,他还是想挑战一次:

看最左下角这几个字……算你狠!

联系站长租广告位!

中国首席信息安全官


关闭


关闭