在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

12月1日爆發的“微信支付”勒索病毒正在快速傳播,感染的電腦數量越來越多

電子工程師 ? 來源:lq ? 2018-12-06 13:56 ? 次閱讀

自12月1日爆發的“微信支付”勒索病毒正在快速傳播,感染的電腦數量越來越多。病毒團伙入侵并利用豆瓣的C&C服務器,除了鎖死受害者文件勒索贖金(支付通道已經關閉),還大肆偷竊支付寶等密碼。

日均感染量圖,最高13134臺(從病毒服務器獲取的數據)

沒錯,狡猾的黑客們這次放棄了把比特幣當作贖金這種“不接地氣”的勒索方式,而是發起微信二維碼掃描進行勒索贖金支付(勒索病毒Bcrypt)。用戶中毒重啟電腦后,會彈出勒索信息提示窗口,讓用戶掃描微信二維碼支付110元贖金進行文件解密。

病毒作者謊騙用戶稱“因密鑰數據較大如超出個這時間(即2天后)服務器會自動刪除密鑰,此解密程序將失效”,但實際解密密鑰存放在用戶本地,在不訪問病毒作者服務器的情況下,也完全可以成功解密。如下圖所示:

據火絨安全團隊分析,該病毒巧妙地利用“供應鏈污染”的方式進行傳播。

病毒作者首先攻擊軟件開發者的電腦,感染其用以編程的“易語言”中的一個模塊,導致開發者所有使用“易語言”編程的軟件均攜帶該勒索病毒。廣大用戶下載這些“帶毒”軟件后,就會感染該勒索病毒。整過傳播過程很簡單,但污染“易語言”后再感染軟件的方式卻比較罕見。

另外,該勒索病毒開始勒索前,會在本地生成加密、解密相關數據,火絨工程師根據這些數據成功提取到了密鑰。此外,該勒索病毒只加密用戶的桌面文件,并會跳過一些指定名稱開頭的目錄文件,包括“騰訊游戲、英雄聯盟、tmp、rtl、program”,而且不會感染使用gif、exe、tmp等擴展名的文件。

值得一提的是,該病毒會利用帶有騰訊簽名的程序調用病毒代碼,來躲避安全軟件的查殺。

截止到12月3日,已有超過兩萬用戶感染該病毒,并且被感染電腦數量還在增長。

供應鏈污染流程

此外,火絨安全團隊發現病毒制作者利用豆瓣等平臺當作下發指令的C&C服務器,工程師通過解密下發的指令后,獲取其中一個病毒后臺服務器,發現病毒作者已秘密收取數萬條淘寶、天貓等賬號信息。

也就是說,中招用戶可能損失的不止是錢還有被該病毒竊取的各類賬戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度云盤、京東、QQ賬號。

根據專家建議,感染用戶除了殺毒和解密被鎖死的文件外,應盡快修改上述平臺密碼。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9723

    瀏覽量

    87408
  • 支付寶
    +關注

    關注

    2

    文章

    461

    瀏覽量

    25283

原文標題:超兩萬用戶感染“微信支付”勒索病毒 中招者或被竊取支付寶密碼

文章出處:【微信號:FPGAer_Club,微信公眾號:FPGAer俱樂部】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    為什么越來越多政府單位用上了國產云終端?它比你想的更能打

    國產化進程不斷加速,越來越多政府單位在信息化升級中將目光投向更輕巧、安全的國產云終端。在配合云桌面系統后,它的安全性、運維效率上更勝一籌。國產電腦vs非國產化電腦:安全性與政策導向過去,我國
    的頭像 發表于 06-13 11:34 ?197次閱讀
    為什么<b class='flag-5'>越來越多</b>政府單位用上了國產云終端?它比你想的更能打

    浙江大學:研發金屬有機框架及金屬酞菁修飾的石墨烯嗅覺傳感器識別呼吸道感染類型

    呼吸道感染是全球關注的常見高發疾病,主要由細菌、病毒、支原體等感染引起。準確快速區分不同的感染病因有助于早期預警、識別
    的頭像 發表于 06-12 17:22 ?232次閱讀
    浙江大學:研發金屬有機框架及金屬酞菁修飾的石墨烯嗅覺傳感器識別呼吸道<b class='flag-5'>感染</b>類型

    國產地物光譜儀為什么越來越多被科研團隊選擇?

    地物光譜儀為什么越來越多地被科研團隊選擇?原因并不復雜,但值得細講。 一、性能接近國際主流,滿足科研需求 國產地物光譜儀在核心技術上,近年來取得了質的進步: 1. 波段范圍齊全 常規科研所需的 350–2500nm全波段 (覆蓋可見光、近紅外、短
    的頭像 發表于 06-10 15:44 ?83次閱讀
    國產地物光譜儀為什么<b class='flag-5'>越來越多</b>被科研團隊選擇?

    RK3576 vs RK3588:為何越來越多的開發者轉向RK3576?

    的成本結構以及針對特定場景的深度優化,正在成為中高端市場的熱門選擇。那么,RK3576 究竟有哪些優勢?它是否真的能替代 RK3588?我們來做一個全面對比。 1. 核心性能對比:夠用且高效[td
    發表于 05-30 08:46

    為什么聊自動駕駛的越來越多,聊無人駕駛的越來越少?

    “無人駕駛”與“自動駕駛”,傻傻分不清楚?就在之前的一篇文章中,引用了王傳福的一句話,其說的是無人駕駛是“扯淡”( 相關閱讀: 無人駕駛是“扯淡”?是皇帝的新裝?),隨后也有小伙伴問,無人駕駛和自動駕駛有什么區別?為什么現在一直都在聊自動駕駛,卻鮮少有企業提無人駕駛?今天智駕最前沿就圍繞這個話題和大家簡單聊聊。 自動駕駛和無人駕駛有什么關聯? 人們對于自動駕駛汽車的夢想其實已經有近一個世紀了,普遍被人認可
    的頭像 發表于 02-23 10:52 ?463次閱讀
    為什么聊自動駕駛的<b class='flag-5'>越來越多</b>,聊無人駕駛的<b class='flag-5'>越來越</b>少?

    高鴻安榮獲電子商務與電子支付國家工程研究中心優秀成果三等獎

    成員單位的一致好評。 ? 《基于創的可信身份基礎設施研究》項目研究了基于創的可信身份基礎設施,并應用于勒索病毒防范。基于可信計算等技術,從硬件、固件、操作系統及應用行為的設備整體行
    的頭像 發表于 02-22 17:12 ?853次閱讀

    重芯云集· 鎖定北京|228“開放·連接”玄鐵 RISC-V 生態大會就等你來!

    2025年228 ,“開放?連接” 2025 玄鐵 RISC-V 生態大會將在北京望京凱悅酒店隆重舉行。 今年,越來越多的企業加入玄鐵 RISC-V 生態大家庭。我們很榮幸此次生態大會將有來自
    發表于 02-13 15:15

    有遠程控制電腦的功能嗎?引發網友熱議

    作為一款由騰訊公司推出的社交軟件,自問世以來便以其便捷的通訊方式和豐富的功能吸引了大量用戶。隨著移動支付的普及和互聯網技術的不斷發展,
    的頭像 發表于 01-21 17:22 ?818次閱讀

    電腦相片云存儲位置,如何快速找到電腦相片云存儲位置

    ,照片的管理和搜索變得越來越重要。WPS云存儲提供了便捷的文件管理解決方案,幫助用戶高效地搜索和管理照片。以下是如何快速找到電腦相片云存儲位置的詳細步驟和技巧: ? ?1.使用WPS云
    的頭像 發表于 01-16 10:44 ?1608次閱讀
    <b class='flag-5'>電腦</b>相片云存儲位置,如何<b class='flag-5'>快速</b>找到<b class='flag-5'>電腦</b>相片云存儲位置

    透鏡陣列的高級模擬

    摘要 透鏡陣列在數字投影儀、光學擴散器、三維成像等各種光學應用中得到越來越多的關注。VirtualLab Fusion允許應用一種先進的場跟蹤算法,通過所謂的多通道概念來分析這樣的數組元素。在本例
    發表于 01-09 08:48

    透鏡陣列后光傳播的研究

    1.摘要 隨著光學投影系統和激光材料加工單元等現代技術的發展,對光學器件的專業化要求越來越高。透鏡陣列正是這些領域中一種常用元件。為了充分了解這些元件的光學特性,有必要對透鏡陣列后
    發表于 01-08 08:56

    通過透鏡陣列的傳播

    隨著現代技術的發展,透鏡陣列等專用光學元件越來越受到人們的重視。特別是在光學投影系統、材料加工單元、光學擴散器等領域,透鏡陣列得到了廣泛的應用。在VirtualLab Fusion中,可以
    發表于 01-08 08:49

    通過透鏡陣列的傳播

    隨著現代技術的發展,透鏡陣列等專用光學元件越來越受到人們的重視。特別是在光學投影系統、材料加工單元、光學擴散器等領域,透鏡陣列得到了廣泛的應用。在VirtualLab Fusion中,可以
    發表于 12-11 11:32

    為什么越來越多的視頻監控AI分析做到了攝像頭上?

    ,人們越來越希望利用AI計算機的運算能力和算法對視頻監控畫面進行分析,然后分析拍攝結果并自主反饋,以提高視頻監控的功能和利用效率。比如我們目前可以使用AI的技術進行人臉識別、物體識別、火焰識別,安全帽識別,高空拋物識別,工服識別,離港識別等等,可以實現的識別算法非常豐富。
    的頭像 發表于 10-10 16:12 ?1003次閱讀
    為什么<b class='flag-5'>越來越多</b>的視頻監控AI分析做到了攝像頭上?

    高鴻安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索
    的頭像 發表于 09-19 15:00 ?773次閱讀
    主站蜘蛛池模板: 国产色噜噜| 精品新一区二区三区四区 | 免费观看一区二区 | 免费一级在线 | 黄视频网站观看 | 久久99免费 | 三级在线看 | 日本久操 | xx在线 | 真人一级一级特黄高清毛片 | 国产在线观看黄色 | 五月天欧美 | 黄色四虎影院 | 天天做天天爱夜夜想毛片 | 国产毛片农村妇女aa板 | 天天摸天天做天天爽水多 | 日本视频网站在线www色 | 天天爽天天爽天天片a久久网 | 毛色毛片| 永久福利盒子日韩日韩免费看 | 久视频在线观看久视频 | 日韩一级在线观看 | 美女扒开尿口给男人看的让 | 中文字幕在线二区 | 91极品女神嫩模在线播放 | 97黄网| 日本不卡一区在线 | 国产精品入口免费视频 | 色天天网 | 久久青草精品一区二区三区 | 最新人妖shemaletube人妖 最新日本免费一区二区三区中文 | 久久国产免费观看 | 色婷婷色综合激情国产日韩 | 特黄免费 | 国产精品www夜色影视 | 黄色国产在线视频 | 人人免费人人专区 | 三级在线观看网站 | 韩国理伦片在线观看2828 | 成人久久久精品乱码一区二区三区 | 久久综合香蕉久久久久久久 |