第A03版:今日看点
  
本版新闻列表
 
新乡日报社旗下媒体: 新乡网 | 新乡日报 | 平原晚报
 
2018年12月6日 星期

一种新型勒索病毒传播
专家建议采取五种措施应对

记者5日从国家互联网应急中心天津分中心和多家互联网安全机构获悉,12月1日前后,一种新型的勒索病毒在国内开始传播,该勒索病毒要求受害者使用“微信支付”支付赎金。病毒制作者利用GitHub、CSDN、豆瓣、简书、QQ空间等网站页面作为下发指令的C&C服务器,加密受害者文件并勒索赎金,同时窃取支付宝等软件密码。

病毒窃取QQ支付宝等密码

截止到12月3日,已有超两万用户感染该病毒,被感染电脑数量还在增长。除了感染电脑中的软件,这次勒索病毒还盯上了包括路由器、智能摄像头在内的智能硬件。

网络安全专家王亮介绍,感染这种勒索病毒之后,用户第一个感觉就是突然自己的桌面背景被人换了,比如说Word文档照片打不开,文件扩展名被修改。

该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号,建议被感染用户尽快修改上述平台密码。

回应

12月4日,腾讯方面回应称,已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结,微信用户财产和账户安全不受威胁。

支付宝安全中心表示,早有针对性的防护,已第一时间跟进,目前没有一例支付宝账户受到影响。

弹出解密教程和收款二维码

“不同于其他勒索病毒,此次勒索病毒没有修改文件后缀名。”腾讯电脑管家安全专家称,一经感染,该勒索病毒对用户电脑加密txt、office文档等有价值数据,并在桌面释放一个“你的电脑文件已被加密,点此解密”的快捷方式后,弹出解密教程和收款二维码,最后强迫受害用户通过手机转账缴付解密酬金。

该勒索病毒在感染用户计算机后不会勒索比特币,而是弹出微信支付二维码,要求受感染用户使用微信支付110元,从而获得解密密钥,这也是国内首次出现要求使用微信支付的勒索病毒。

腾讯电脑管家安全专家表示,从多个用户机器提取和后台数据追溯看,该勒索病毒的传播源是一款叫“账号操作 V3.1”的易语言软件,可以直接登录多个QQ账号实现切换管理。

病毒作者首先攻击软件开发者的电脑,感染其用以编程的“易语言”中的一个模块,导致开发者所有使用“易语言”编程的软件均携带该“勒索病毒”。广大用户下载这些“带毒”软件后,就会感染该“勒索病毒”。

应对

针对这种新型勒索病毒的攻击,安全专家在此提醒广大用户及时采取五种措施进行防范:

一、安装并及时更新杀毒软件,目前市场主流反病毒软件都已支持针对该勒索病毒的防护与查杀。

二、不要轻易打开来源不明的软件,该勒索病毒通过易语言编写的程序传播,减少使用来源不明的软件可有效预防。

三、如已经感染勒索病毒,可使用相关解密工具尝试解密。目前,许多公司已经针对该勒索病毒开发了解密工具,包括火绒Bcrypt专用解密工具、腾讯电脑管家“文档守护者”、360安全卫士“360解密大师”等。

四、已感染勒索病毒的用户,在清除病毒后,尽快修改淘宝、天猫、支付宝、QQ等敏感平台的密码。

五、定期在不同的存储介质上备份计算机中的重要文件。 据新华社、央视


1997- © 版权所有:新乡报业传媒集团(新乡日报社) 运营服务:新乡网
咨询/投诉:0373-3046692 民生热线:3331100 技术支持:北大方正