WeChat Pay 出现勒索病毒 !窃取各类账户密码!两万用户受影响!

✅ Follow 我们的Whatsapp Channel 点击这里

✅Lazada 最新促销优惠!!【点击这里

Advertisements

中国首次出现微信支付(WeChat Pay)勒索病毒,截至昨天已有超过两万个用户受影响。

中国出现了要求微信支付赎金的勒索病毒,入侵用户电脑后会加密用户文件,但不收取比特币,而是要求受害者扫描弹出的微信二维码支付110元(人民币)赎金,获得解密钥匙。

12月1日在中国爆发的“微信支付”勒索病毒正在快速传播,感染的数量越来越多。病毒团伙入侵并利用豆瓣的C&C服务器,除了锁死受害者文件勒索赎金(支付通道已经关闭),还大肆偷窃支付宝等密码。

首先,该病毒巧妙地利用“供应链污染”的方式进行传播,目前已经感染数万台电脑,而且感染范围还在扩大;其次,该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号。

Advertisements

 

火绒团队强烈建议被感染用户,除了杀毒和解密被锁死的文件外,尽快修改上述平台密码。

据火绒安全团队分析,病毒作者首先攻击软件开发者的电脑,感染其用以编程的“易语言”中的一个模块,导致开发者所有使用“易语言”编程的软件均携带该勒索病毒。

广大用户下载这些“带毒”软件后,就会感染该勒索病毒。整过传播过程很简单,但污染“易语言”后再感染软件的方式却比较罕见。截止到12月3日,已有超过两万用户感染该病毒,并且被感染电脑数量还在增长。

Advertisements

 

此外,火绒安全团队发现病毒制作者利用豆瓣等平台当作下发指令的C&C服务器,火绒安全团队通过解密下发的指令后,获取其中一个病毒后台服务器,发现病毒作者已秘密收取数万条淘宝、天猫等账号信息。

 

根据当地媒体12月4日报道称,微信支付出现勒索病毒,该病毒已被火绒安全破解,火绒安全发布报告称,该勒索病毒会加密用户文件,并会跳过一些指定名称开头的目录文件, 包括”腾讯游戏、英雄联盟、tmp、rtl、program”,而且不会感染使用gif、exe、tmp等扩展名的文件,能够躲避安全软件的查杀。

针对勒索病毒事件 ,新浪科技报道称,微信官方回应此事:微信已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。同时,微信支付提醒用户,该勒索病毒可能通过任何形式的支付方式索要转账,若遭遇勒索,不要付款,及时报警。

更多最快最新资讯可Follow 我们的👉 Telegram 👉Instagram 👉 小红书 🥰🥰

✅Lazada 最新促销优惠!!【点击这里

✅Shopee 最新促销优惠!记得领取Voucher再购买!【点击这里

Advertisements