精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

12月1日爆發的“微信支付”勒索病毒正在快速傳播,感染的電腦數量越來越多

電子工程師 ? 來源:lq ? 2018-12-06 13:56 ? 次閱讀

自12月1日爆發的“微信支付”勒索病毒正在快速傳播,感染的電腦數量越來越多。病毒團伙入侵并利用豆瓣的C&C服務器,除了鎖死受害者文件勒索贖金(支付通道已經關閉),還大肆偷竊支付寶等密碼。

日均感染量圖,最高13134臺(從病毒服務器獲取的數據)

沒錯,狡猾的黑客們這次放棄了把比特幣當作贖金這種“不接地氣”的勒索方式,而是發起微信二維碼掃描進行勒索贖金支付(勒索病毒Bcrypt)。用戶中毒重啟電腦后,會彈出勒索信息提示窗口,讓用戶掃描微信二維碼支付110元贖金進行文件解密。

病毒作者謊騙用戶稱“因密鑰數據較大如超出個這時間(即2天后)服務器會自動刪除密鑰,此解密程序將失效”,但實際解密密鑰存放在用戶本地,在不訪問病毒作者服務器的情況下,也完全可以成功解密。如下圖所示:

據火絨安全團隊分析,該病毒巧妙地利用“供應鏈污染”的方式進行傳播。

病毒作者首先攻擊軟件開發者的電腦,感染其用以編程的“易語言”中的一個模塊,導致開發者所有使用“易語言”編程的軟件均攜帶該勒索病毒。廣大用戶下載這些“帶毒”軟件后,就會感染該勒索病毒。整過傳播過程很簡單,但污染“易語言”后再感染軟件的方式卻比較罕見。

另外,該勒索病毒開始勒索前,會在本地生成加密、解密相關數據,火絨工程師根據這些數據成功提取到了密鑰。此外,該勒索病毒只加密用戶的桌面文件,并會跳過一些指定名稱開頭的目錄文件,包括“騰訊游戲、英雄聯盟、tmp、rtl、program”,而且不會感染使用gif、exe、tmp等擴展名的文件。

值得一提的是,該病毒會利用帶有騰訊簽名的程序調用病毒代碼,來躲避安全軟件的查殺。

截止到12月3日,已有超過兩萬用戶感染該病毒,并且被感染電腦數量還在增長。

供應鏈污染流程

此外,火絨安全團隊發現病毒制作者利用豆瓣等平臺當作下發指令的C&C服務器,工程師通過解密下發的指令后,獲取其中一個病毒后臺服務器,發現病毒作者已秘密收取數萬條淘寶、天貓等賬號信息。

也就是說,中招用戶可能損失的不止是錢還有被該病毒竊取的各類賬戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度云盤、京東、QQ賬號。

根據專家建議,感染用戶除了殺毒和解密被鎖死的文件外,應盡快修改上述平臺密碼。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9021

    瀏覽量

    85183
  • 支付寶
    +關注

    關注

    2

    文章

    456

    瀏覽量

    24825

原文標題:超兩萬用戶感染“微信支付”勒索病毒 中招者或被竊取支付寶密碼

文章出處:【微信號:FPGAer_Club,微信公眾號:FPGAer俱樂部】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    高鴻安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索
    的頭像 發表于 09-19 15:00 ?421次閱讀

    基于免疫應答水凝膠的調制諧振傳感器,用于呼吸道病毒快速檢測

    傳染性呼吸道病毒的季節性爆發,會給公共衛生保健帶來沉重負擔。因此,開發快速、準確、低成本的工具來診斷是否感染傳染性呼吸道病毒,一直是疫情防控
    的頭像 發表于 05-23 09:17 ?580次閱讀
    基于免疫應答水凝膠的調制諧振傳感器,用于呼吸道<b class='flag-5'>病毒</b>的<b class='flag-5'>快速</b>檢測

    越來越多的領域都用到了USB頻譜儀

    科技是不斷進步的,越來越多的領域都用到了USB頻譜儀。一款值得信賴的產品。
    的頭像 發表于 05-07 15:28 ?514次閱讀
    <b class='flag-5'>越來越多</b>的領域都用到了USB頻譜儀

    越來越多的領域都用到了USB頻譜儀

    usb頻譜儀
    puxincy
    發布于 :2024年05月06日 10:07:54

    騰訊突然宣布,鴻蒙版要來了!

    搞的部分已經解決了,那么鴻蒙版可能就已經在路上了,剩下只是時間問題了。 最后值得一提的是, 華為HDC 2024開發者大會目前已經確定,將于 6 21 – 23
    發表于 04-30 19:34

    隨著非車規器件在汽車上泛濫FPGA會不會越來越多的出現在汽車上?

    隨著非車規器件在汽車上泛濫FPGA會不會越來越多的出現在汽車上?
    發表于 04-23 14:50

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    上海2024年422?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災備方案可以在遭遇意外時盡可能減少企業損失。那么面對無處不在的勒索病毒和潛在風險,為什么依然有很多
    的頭像 發表于 04-22 13:57 ?417次閱讀
    應對<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>,群暉數據保護黃金架構,多維度保護企業安全

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    尤為重要。 一、主要風險和挑戰 1. 勒索攻擊產業化:勒索事件越來越高發,勒索軟件即服務成為當前主流的趨勢,廣泛的加殼變種工具、加密產品在市
    的頭像 發表于 04-18 14:30 ?635次閱讀
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    中興通訊發布全球首款二合一5G云電腦

    隨著信息技術的快速發展,云計算已成為推動社會數字化轉型的關鍵力量,云電腦作為普惠算力網絡的最佳載體,正逐漸走進千家萬戶。2023年,國內云電腦市場呈爆發式增長態勢,用戶數達到千萬級,
    的頭像 發表于 04-13 11:27 ?1228次閱讀

    沙丘世界,如何抵抗勒索病毒的入侵?

    當《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業打響安全第一槍!
    的頭像 發表于 04-10 14:29 ?441次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    基于瑞薩RA6M5的電子墨水屏信息站設計方案

    手機是我們日常生活中使用越來越多的通信工具之一,手機在給我們帶來便利的同時,也帶來很多煩惱。
    的頭像 發表于 03-28 13:33 ?1561次閱讀
    基于瑞薩RA6M5的電子墨水屏<b class='flag-5'>微</b><b class='flag-5'>信</b>信息站設計方案

    勒索病毒的崛起與企業網絡安全的挑戰

    分析企業如何通過專業的網絡安全解決方案應對這些挑戰。 1.勒索病毒的危害與挑戰 -攻擊門檻的降低:隨著攻擊工具的普及和技術的簡化,即使是沒有深厚技術背景的攻擊者也能發起勒索
    的頭像 發表于 03-16 09:41 ?449次閱讀

    如何在stm32cubemx中精確查詢?

    stm32cubemx中finder功能的確很方便,但我遇到一個問題 現在片子上pin復用功能越來越多,越來越方便 我同時需要多個接口,如,1個can,2個spi,1個csi.....
    發表于 03-12 06:11

    為什么越來越多的企業會用到 NTP網絡時間服務器

    ? ? ? 越來越多的企業使用 NTP網絡時間服務器 是為了確保其計算機網絡中的所有設備都具有精確的時間。網絡 時間服務器 是一種網絡設備,它通過從原子鐘等準確時間源獲取時間信號并向網絡中的設備廣播
    的頭像 發表于 01-23 14:17 ?339次閱讀
    為什么<b class='flag-5'>越來越多</b>的企業會用到 NTP網絡時間服務器

    國產網卡為什么受到越來越多的企業青睞了?

    國產網卡同樣取得了優異成績,并已成為眾多企業的重要選擇。相比于使用進口芯片開發的網卡,國產網卡對本土企業來說可謂獨具優勢
    的頭像 發表于 01-07 10:27 ?412次閱讀