首页
公益播报
公益汇
爱心汇
进社区
爆料官
公益咖
武汉慈善
希望工程
武汉残联
创新创业
见义勇为
新闻
娱乐
旅游
武汉晚报
食品安全
法治武汉
退休学堂
首页
>
今日要闻
> 正文
“勒索病毒”卷土重来,这次不要比特币,而是盯上了微信支付!
2018-12-04 13:51:00
来源: 每日经济新闻
调整字体
分享
还记得1年半前,那个席卷全球的比特币勒索病毒“WannaCry”吗?
它通过加密你电脑里的重要文件来进行勒索,要求被害者支付比特币才能解锁文件。当时,我国多地的出入境、派出所等公安网疑似遭遇了病毒袭击,不得不一度暂时停办出入境业务;中石油旗下不少加油站也因遭受病毒袭击一度“断网”,使在线支付业务一度中断;勒索病毒在我国校园网内的肆虐,甚至还导致不少毕业生的毕业设计论文被锁。
一年半以后,当“WannaCry”逐渐被遗忘,却又有另一个勒索病毒闯进人们的视野。只不过,在互联网安全专家看来,这个勒索病毒的“技术水平”,比起“WannaCry”来,不知道差到哪里去了…
不要比特币,要微信支付
12月1日,国内首次出现了要求微信支付赎金的勒索病毒。
这款病毒的勒索方式和“WannaCry”一样,入侵电脑运行后会加密用户文件,但是它不收取比特币,而是要求受害者扫描弹出的微信二维码支付赎金。
“WannaCry”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
这类木马会加密受感染电脑中的docx、pdf、xlsx、jpg等114种格式文件,使其无法正常打开,并弹窗“敲诈”受害者,要求受害者支付比特币作为“赎金”,而当时比特币的价格约在10000元人民币左右。
本次的微信支付勒索病毒,在感染后会加密txt、office文档等有价值数据,并在桌面释放一个“你的电脑文件已被加密,点此解密”的快捷方式,随后弹出解密教程和收款二维码,最后强迫受害用户通过手机转账缴付解密酬金。但此次勒索病毒没有修改文件后缀名。
勒索病毒勒索界面(图片来源:瑞星微信公众号)
该勒索病毒加密文件后会弹窗提示,要求用户在今年12月3日之前交付110元赎金解密,如果超出时间,则服务器会自动删除密匙。
“小学生”级别的病毒
乍一看这两种病毒都是来“要钱的”,但是一些互联网安全团队在经过分析后,发现要破解这个病毒其实“很简单”。
一些互联网安全团队发现,该勒索病毒由易语言编写,易语言是一门以中文作为程序代码的编程语言,属于初级入门级语言,从这一点就可以看出勒索病毒作者代码水平还比较初级。而且病毒传播者使用的“账号操作V3.1”等易语言工具会直接被杀毒软件查杀。
其次,该勒索病毒作者居然采用“微信支付”的方式进行勒索,要求支付110元赎金。“WannaCry”以比特币作为赎金,这是因为黑客想利用比特币的隐匿性来躲避追踪。而“微信支付”的方式,对于微信团队来说,极容易进行追踪。(目前该二维码已经被微信冻结)。
病毒作者微信收款二维码(已被冻结)图片来源:瑞星微信公众号
同时,该勒索病毒采用简单异或加密,且解密密钥相关数据被存放在病毒文件中。所以即使在不访问病毒作者服务器的情况下,也可以成功完成数据解密。
国内杀毒软件瑞星的安全团队甚至称这个病毒为“小学生”级别的勒索病毒。
尽管在安全专家看来,病毒的“水平”不怎么高,但是还是造成了不少麻烦。据环球网报道,该“微信支付”勒索病毒正在快速传播,感染的电脑数量越来越多。病毒团伙入侵并利用豆瓣的C&C服务器,除了锁死受害者文件勒索赎金外,还大肆偷窃支付宝等app的密码。
首先,该病毒巧妙地利用“供应链污染”的方式进行传播,目前已经感染数万台电脑,而且感染范围还在扩大;其次,该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号等。
据中国新闻网报道,腾讯公司表示,微信已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。微信用户财产和账户安全不受任何威胁。同时,提醒广大用户,该勒索病毒可能通过任何形式的支付方式索要转账,若遭遇勒索,不要付款,及时报警。
勒索软件每年造成上百万美元损失
在普通人的印象中,勒索软件好像是最近两年才开始出现,但实际上,勒索软件的出现距今已有近30年。
勒索软件(英文:Ransomware)最早出现在1989年,当年,哈佛大学毕业的Joseph L.Popp创建了第一个勒索软件病毒AIDS Trojan。
在1996年,哥伦比亚大学和IBM的安全专家撰写了一个叫Cryptovirology的文件,明确概述了勒索软件Ransomware的概念:利用恶意代码干扰中毒者的正常使用,只有交钱才能恢复正常。
首次采用比特币作为勒索金支付手段的加密勒索软件出现在2013年底——一种被称为CryptoLocker的病毒使用比特币现金交易平台收取赎金。这种方法在短短一个月内大获成功,感染了上百万台电脑,并对每台电脑收取27美元的勒索金。
根据美国联邦调查局(FBI)近几年发布的《互联网犯罪报告》(Internet Crime Report),2017年,勒索软件在美国造成了约234万美元的损失,2016年则为约243万美元,而2015年的损失为160万美元。
而这些数字仅仅是基于FBI收到的报案,还有很多受害者会出于“破财免灾”的心理,选择支付赎金,而不向警方报案。
【编辑:朱曦东】
上一篇:
央行特急通知!支付巨头躺着赚钱日子要一去不复返
下一篇:
村委选举大会演“暴露辣舞”,官方:穿有肉色衣服
为你推荐
公益播报
公益汇
进社区
长江评论:让志愿者精神成为城市之光
2018-12-04
北京明伦公益基金会参加“一带一路”减贫国际合作论坛
2018-12-04
全国红十字系统第二届众筹扶贫大赛湖北赛区启动仪式暨培训会在汉举行
2018-12-04
质量抽检来了还想“躲猫猫”?2次不开门将被请出市场,还会纳入失信名单
2018-12-04
武汉市低保标准再次提高 城市居民每人每月提至780元
2018-12-04
长江评论:让志愿者精神成为城市之光
2018-12-04
北京明伦公益基金会参加“一带一路”减贫国际合作论坛
2018-12-04
全国红十字系统第二届众筹扶贫大赛湖北赛区启动仪式暨培训会在汉举行
2018-12-04
质量抽检来了还想“躲猫猫”?2次不开门将被请出市场,还会纳入失信名单
2018-12-04
武汉市低保标准再次提高 城市居民每人每月提至780元
2018-12-04
市民文旅大讲堂16日开讲啦 跟你说说旅途中要注意的事
2018-12-04
从今天起,请叫他们“小水杉”,25万武汉军运会志愿者有了昵称
2018-12-04
党纪法规知识竞赛上线“斗鱼”直播,“廉洁宣传”平台多形式新
2018-12-04
10万人次参与 武汉16家图书馆接力"阅读马拉松"
2018-12-04
这堂党纪法规教育课在斗鱼直播 2.7万人线上参与
2018-12-04
BRT各站电梯19时停运,网友建议:晚停半小时
2018-12-04
70多名党员和入党积极分子走进大悟革命老区
2018-12-04
73个“军体联国家代表队”齐聚武昌,这个迷你“军运会”好燃
2018-12-04
新“瞪羚企业”可获无偿资助,武汉将出台系列措施激发民间投资活力
2018-12-04
武汉市低保标准再次提高,城市居民每人每月提至780元
2018-12-04
热点推荐
1、400年汉剧焕发新活力 央视戏曲频道专题聚焦首届中国(武汉)汉剧艺术节
2、"中国好人"公交780路司机李福斌:"他让我看到了武汉人的热情与友善"
3、好开心!35名留守儿童游东湖找“课文里的小动物”
4、长江主轴左岸大道极致段全线贯通,6车道,人行道在堤顶,能看江景
5、肤白貌美大长腿!这群白衣天使今天刷屏网络……
6、老公cosplay护士妻子 帮忙招募献血者
7、"国际护士节"前走进武汉特殊病房 看到一群这样的白衣天使
8、巴基斯坦留学生要带“汉派讲解”回家乡
即时新闻
1、铁路用心服务 让旅途更顺心
2、党建引领 共促发展|Transn传神与华英证券联合党建交流会
3、张祥安在全市落实省委巡视反馈意见整改工作动员会上强调 提高政治站位强化政治担当 扎实做好巡视“后半篇文章” 周东明章松出席
4、张祥安在全市机构改革工作会议上强调 如期高质量完成机构改革任务 为全面建设现代化美好安庆提供有力体制机制保障 周东明章松出席
5、吴锦强调:高质高效抓好突出生态环境问题整改 加快建设人与自然和谐共生美丽荆州
6、马鞍山首创水务:筑牢安全屏障 全力做好“五一”供水保障工作
7、市委常委会党纪学习教育读书班举行开班式
8、我市举行二季度重大项目集中开工活动
武汉
1、湖北武汉新洲区:聚焦科技支撑产业发展 加快推进创新型县(市、区)建设
2、湖北新洲:以科技创新塑造高质量发展新动能新优势
3、赏菊好时节,武昌区街头菊展邀您共赴菊花盛宴
4、秋意浓情,盛惠感恩:永旺梦乐城武汉江夏一周年庆盛启!
5、2024第4届中国焙烤行业峰会在武汉开幕
6、聆听英雄回声 感受红色魅力!《铁血忠魂忠魂曹官记》在汉首发
7、2024第4届中国焙烤行业峰会将于10月17-18日与在武汉举办
8、广隆蛋挞王武汉旗舰店盛大开业--广府美食,江城绽放
站点地图
网站建设
qq:3403719454