今日资讯

“微信支付”勒索病毒来袭 腾讯怎么回应勒索病毒?

经典老歌  2018-12-04 14:10

12月1日, "微信支付"勒索病毒突发,随后火绒安全将其破解,并发布报告。火绒安全表示,被该病毒感染的用户可以下载破解工具,还原被加密的文件,经分析,该勒索病毒开始勒索前,会在本地生成加密、解密相关数据,火绒工程师根据这些数据成功提取到了密钥。

微信支付勒索病毒.jpg

报告还称,该勒索病毒只加密用户的桌面文件,并会跳过一些指定名称开头的目录文件, 包括"腾讯游戏、英雄联盟、tmp、rtl、program",而且不会感染使用gif、exe、tmp等扩展名的文件,且会利用带有腾讯签名的程序调用病毒代码,来躲避安全软件的查杀。

12月4日,火绒安全实验室发布预警,称“‘微信支付’勒索病毒正在快速传播”,该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号。支付宝安全中心回应称,对此类风险早有防范。

微信支付勒索病毒.jpg

这款名为Bcrypt的病毒首先攻击的是软件开发者的电脑,导致开发者使用某工具编程的软件均带毒。用户下载这些“带毒”软件后电脑就会被感染。病毒能获取键盘记录,这样当用户在各种平台上输入账号、密码时,便会泄露给病毒作者。