微信支付勒索病毒被破解 制造者疑为95后

2018-12-06 09:40:00 作者:澎湃新闻 出处 : 论坛

  要求受害者使用“微信支付”支付赎金的勒索病毒,目前已被破解,受感染用户可在电脑上下载安全软件解密。

  12月5日,澎湃新闻记者从几家网络安全公司获悉,他们已经初步锁定病毒制造者,嫌疑人是一名95后罗姓男子,已将这些信息移交警方。国家互联网安全应急中心已对该病毒发布通报。业内专家分析,这几年勒索病毒的数量增长比较快,影响深远,但很多勒索病毒的水平不是很高。

  此前的12月1日,一种新型的勒索病毒在国内爆发,多名用户称,其电脑感染一款使用手机扫码支付作为赎金支付渠道的病毒。

  12月5日,据国家互联网安全应急中心报告,该病毒采用“供应链感染”方式进行传播,通过论坛传播植入病毒的“易语言”编程软件,进而植入各开发者开发的软件,传播勒索病毒;同时,该病毒还窃取用户的账号密码,包括淘宝、天猫、支付宝QQ等。

  该勒索病毒在感染用户计算机后不会勒索比特币,而是弹出微信支付二维码,要求受感染用户使用微信支付110元,从而获得解密密钥,这也是国内首次出现要求使用微信支付的勒索病毒。

  目前,腾讯微信团队判定该支付二维码存在违规行为,所涉勒索病毒作者账户已被封禁、收款二维码被紧急冻结。此外,微信方面强调,这款勒索病毒是电脑病毒,跟手机没有关系,微信也没有出现病毒,不管是苹果手机还是安卓手机,都不会被感染。

  支付宝安全中心表示,目前没有一例支付宝账户受到影响。支付宝称,针对此类风险,支付宝风控系统早有针对性的防护,包括二次校验短信校验码、人脸识别等。即便密码泄露,也能最大程度地确保账户安全。

  据“火绒威胁情报系统”监测和评估,截至12月4日晚,该病毒至少感染了10万台电脑,不光锁死电脑文件,还窃取了数万条淘宝、支付宝等平台的用户密码等信息。

  火绒团队通过逆向分析病毒的下发指令,解密出其中2台病毒服务器,发现大量被病毒窃取的用户个人信息。仅1台用于存储数据的病毒服务器,就存放了窃取来的淘宝、支付宝等账户密码两万余条。其中,淘宝、天猫、支付宝的账户密码数据最多。


  微信支付勒索病毒被破解 制造者疑为95后




  被盗账户密码的信息数据统计。本文图均为火绒安全 图

  另据360团队分析,查到已受感染的电脑软件超过900款。据了解,其中多数是“薅羊毛”类灰色软件。

  据腾讯电脑管家检测,目前全网中招用户已经过万。

  目前,腾讯电脑管家、360安全卫士、火绒都已破解这款新型的勒索病毒,用户可通过这些安全软件进行防御。

  这样一个影响面巨大的勒索病毒,始作俑者可能是一个95后。

 

  疑似病毒作者QQ号界面




  疑似病毒作者相关信息

  12月5日,澎湃新闻记者从火绒安全团队了解到,经过进一步分析,火绒团队发现所有相关信息都指向同一主体——姓名(罗**)、手机(1********45)、QQ(1*****86)、旺旺账号名(l****96)、邮箱(29*****@qq.com)。12月4日晚,火绒已将上述个人信息,和被窃取的受害用户支付宝密码等信息,一并交给警方。

  360安全专家从多个用户机器提取和后台数据追溯,也追踪到了同一位病毒制造者,病毒作者指向一个95后白羊座黑客

  微信支付勒索病毒被破解 制造者疑为95后

  网友对话黑客嫌疑人QQ

  微信支付勒索病毒被破解 制造者疑为95后

  12月4日晚,有微博用户通过QQ与这名黑客取得联系,该名男子称“十万多条被删”,“打lol中(编注:《英雄联盟》游)”。

  腾讯电脑管家团队认为,目前,虽然不清楚具体的总赎金金额,但由于该病毒没有自我扩散能力,基本不会大规模扩散。

  安全专家李铁军告诉澎湃新闻记者,病毒本身写得很烂,很轻松就完全解密了,专业的病毒作者恐怕也不会实名制的移动支付二维码收钱。

  这类直接感染源代码或代码编译程序手法,安全行业从业者应该不陌生。

  2015年9月,就曾出现过震惊世界的iOS应用感染XCodeGhost病毒的事件。由于大量苹果开发者使用了被感染的XCode开发工具,导致众多iOS应用携带了恶意代码,盗取用户信息。这其中甚至包括了很多几乎所有人都会使用的一些“必备应用”,也均未能幸免。

  360安全专家告诉澎湃新闻记者,这次微信支付勒索病毒,类似于2016年苹果公司iOS爆出的XCodeGhost事件,都利用开发程序工具作为病毒传播的载体,通过下载开发再下载的路径进行扩散。有行业人士调侃,这个操作“不高级”。

  微信支付勒索病毒被破解 制造者疑为95后

  受感染软件

  值得注意的是,受到微信支付勒索病毒感染的电脑软件,大多是“薅羊毛”类灰色软件。这类软件多如牛毛,在流量为王的时代,邀请已经成为流量导入的利器,甚至孕育了一个庞大的灰色产业链,利用甚至开发各种邀请软件导入流量的不计其数。病毒制造者正是利用这点,将感染“微信支付”勒索病毒以指数级速度散布开去。?

  附:国家互联网应急中心提醒广大用户及时采取如下措施进行防范

  1、安装并及时更新杀毒软件,目前市场主流反病毒软件都已支持针对该勒索病毒的防护与查杀。

  2、不要轻易打开来源不明的软件,该勒索病毒通过易语言编写的程序传播,减少使用来源不明的软件可有效预防。

  3、如已经感染勒索病毒,可使用相关解密工具尝试解密。目前,许多公司已经针对该勒索病毒开发了解密工具,包括火绒Bcrypt专用解密工具、腾讯电脑管家“文档守护者”、360安全卫士“360解密大师”等。

  4、已感染勒索病毒的用户,在清除病毒后,尽快修改淘宝、天猫、支付宝、QQ等敏感平台的密码。

  5、定期在不同的存储介质上备份计算机中的重要文件。

Intel小调研

1. 请问您是否是企业的IT部门负责人/管理人员?

2. 请问您是否同意在迁移到Windows 10时,升级到搭载第八代英特尔酷睿处理器的电脑是至关重要的?

提 交

最近更新
科普

邮件订阅

软件信息化周刊
比特软件信息化周刊提供以数据库、操作系统和管理软件为重点的全面软件信息化产业热点、应用方案推荐、实用技巧分享等。以最新的软件资讯,最新的软件技巧,最新的软件与服务业内动态来为IT用户找到软捷径。
商务办公周刊
比特商务周刊是一个及行业资讯、深度分析、企业导购等为一体的综合性周刊。其中,与中国计量科学研究院合力打造的比特实验室可以为商业用户提供最权威的采购指南。是企业用户不可缺少的智选周刊!
网络周刊
比特网络周刊向企业网管员以及网络技术和产品使用者提供关于网络产业动态、技术热点、组网、建网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。
服务器周刊
比特服务器周刊作为比特网的重点频道之一,主要关注x86服务器,RISC架构服务器以及高性能计算机行业的产品及发展动态。通过最独到的编辑观点和业界动态分析,让您第一时间了解服务器行业的趋势。
存储周刊
比特存储周刊长期以来,为读者提供企业存储领域高质量的原创内容,及时、全面的资讯、技术、方案以及案例文章,力求成为业界领先的存储媒体。比特存储周刊始终致力于用户的企业信息化建设、存储业务、数据保护与容灾构建以及数据管理部署等方面服务。
安全周刊
比特安全周刊通过专业的信息安全内容建设,为企业级用户打造最具商业价值的信息沟通平台,并为安全厂商提供多层面、多维度的媒体宣传手段。与其他同类网站信息安全内容相比,比特安全周刊运作模式更加独立,对信息安全界的动态新闻更新更快。
新闻中心热点推荐
新闻中心以独特视角精选一周内最具影响力的行业重大事件或圈内精彩故事,为企业级用户打造重点突出,可读性强,商业价值高的信息共享平台;同时为互联网、IT业界及通信厂商提供一条精准快捷,渗透力强,覆盖面广的媒体传播途径。
云计算周刊
比特云计算周刊关注云计算产业热点技术应用与趋势发展,全方位报道云计算领域最新动态。为用户与企业架设起沟通交流平台。包括IaaS、PaaS、SaaS各种不同的服务类型以及相关的安全与管理内容介绍。
CIO俱乐部周刊
比特CIO俱乐部周刊以大量高端CIO沙龙或专题研讨会以及对明星CIO的深入采访为依托,汇聚中国500强CIO的集体智慧。旨为中国杰出的CIO提供一个良好的互融互通 、促进交流的平台,并持续提供丰富的资讯和服务,探讨信息化建设,推动中国信息化发展引领CIO未来职业发展。
IT专家网
IT专家新闻邮件长期以来,以定向、分众、整合的商业模式,为企业IT专业人士以及IT系统采购决策者提供高质量的原创内容,包括IT新闻、评论、专家答疑、技巧和白皮书。此外,IT专家网还为读者提供包括咨询、社区、论坛、线下会议、读者沙龙等多种服务。
X周刊
X周刊是一份IT人的技术娱乐周刊,给用户实时传递I最新T资讯、IT段子、技术技巧、畅销书籍,同时用户还能参与我们推荐的互动游戏,给广大的IT技术人士忙碌工作之余带来轻松休闲一刻。