Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

一個讓你用微信支付的勒索病毒一場黑吃黑的表演

一個讓你用微信支付的勒索病毒一場黑吃黑的表演

2018-12-05 Comments 0 Comment

所謂的“’微信支付’勒索病毒”相信這兩天已經讓很多人人心惶惶了。我們先來簡單看一下經過,12月1日,火絨安全實驗室發布報告稱,近期火絨團隊接到用戶反饋,使用“微信二維碼掃描”進行勒索贖金支付的勒索病毒Bcrypt正在大範圍傳播— — 該病毒為新型勒索病毒,入侵電腦運行後,會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,獲得解密鑰匙,這也是國內首次出現要求微信支付贖金的勒索病毒。

病毒作者謊騙用戶稱“因密鑰數據較大如超出個這時間(即2天后)服務器會自動刪除密鑰,此解密程序將失效”,但實際解密密鑰存放在用戶本地,在不訪問病毒作者服務器的情況下,也完全可以成功解密。

根據火絨實驗室的研究,該病毒的傳播路徑是:

Bcrypt勒索病毒通過供應鏈污染的方式正在進行大範圍傳播,病毒製造者利用豆瓣等平台當作下髮指令的C&C服務器,植入被大量者使用的“易語言”編程程序,進而植入他們編寫的各種軟件產品,所有使用這些軟件產品的電腦都可能被感染。活躍的染毒軟件超過50款,其中多數是“薅羊毛”類灰色軟件。

病毒會藉助被感染的易語言編譯環境為跳板,之後病毒會通過從被感染環境編譯出的易語言程序在互聯網中大範圍擴散。此類受影響的易語言程序眾多,其中還包含有一些易語言程序下載平台(如:萬軟平台、賺客吧等)。易語言開發人員開發環境被感染後,編譯出帶毒的易語言程序,再上傳到各大程序下載平台上供用戶下載,從而使病毒在更廣的範圍內進行傳播。

12月2日,火絨團隊表示該勒索病毒已被其成功破解,並發布了解密工具。

隨後,騰訊管家和支付寶等均發表了聲明。

騰訊管家表示,微信已第一時間對所涉勒索病毒作者賬戶進行封禁,收款二維碼予以緊急凍結,微信用戶財產和賬戶安全不受任何威脅。

支付寶則表示已第一時間跟進,目前沒有一例支付寶賬戶受到影響,並表示針對此類風險支付寶風控系統早有針對性的防護,包括二次校驗短信校驗碼、人臉識別等。即便密碼洩露,也能最大程度的確保賬戶安全。

支付寶的工作人員還告訴虎嗅:“不管用戶是因為中了木馬洩露了密碼,還是其他被拖庫後黑灰產來撞庫,對於支付寶風控系統來講,都屬於密碼洩露類風險,密碼已不足以做核身。密碼洩露是互聯網上歷史悠久的風險,我們的風控很早就覆蓋了這類風險。就算你的密碼洩露了,我們的風控也能做好保護。萬一還是被盜了,我們會全額賠付。”

12月5日,火絨安全實驗室再次發佈公告稱,根據“火絨威脅情報系統”監測和評估,截至4日晚,該病毒至少感染了10萬台電腦,不光鎖死電腦文件,還竊取了數萬條淘寶、支付寶等平台的用戶密碼等信息。

目前,火絨團隊發現所有相關信息都指向同一主體:姓名(羅**)、手機(1********45)、QQ(1*****86)、旺旺賬號名(l ****96)、郵箱(29*****@qq.com)。火絨已將上述個人信息,和被竊取的受害用戶支付寶密碼等信息,一併交給警方。

關於這件事兒,基本上就是上面的情況,儘管感染了10萬多台電腦,但所幸沒有造成用戶的財產損失。

接下來,我覺得有幾點是需要釐清和反思的。

第一,這個事兒暴露了黑產、灰產是一個多麼龐大的產業鏈,我們來簡化一下它的傳播路徑:病毒編寫者- 編程軟件- 應用軟件- 用戶。而根據火絨軟件追踪到的,這些被感染的軟件都是一些薅羊毛類的灰產軟件。所以本質上是一個黑吃黑的事件。

在接受虎嗅採訪時,騰訊安全實驗室負責人TK分析認為:“從現有的報告來看,這跟當年的熊貓燒香差不多。你說為什麼這麼傳播廣,寫易語言程序的人,他寫的程序本身是會被殺毒軟件幹掉的,黑產或灰產的程序本身就是這些人寫的,會被很多殺毒軟件查殺,所以他們(被感染的這些)自身也不會裝這些殺毒軟件。 ”所以這些人開發的薅羊毛軟件被感染了病毒而不自知。

這件事兒本質上一個違法犯罪分子利用了另一群違法犯罪分子的軟件漏洞進行違法犯罪,如果沒有這次的時間,我們可能很難具像地感知到黑產、灰產這條產業鏈有多大,這次讓我們得以明確窺見其冰山一角。也建議警方藉此機會順藤摸瓜,看是否能牽出一條灰產、黑產產業鏈。如果僅是抓獲病毒作者,這事兒的意義就大打折扣了。

第二,感謝火絨安全實驗室發現並報告、追踪了該病毒的存在,並及時上報、破解,幫助用戶及時止損,也提醒了支付寶、微信支付和各種殺毒軟件迅速採取措施,但火絨實驗室從2日開始的幾次報告都直接把Bcrypt病毒稱為“微信支付勒索病毒”,是不嚴謹的、不科學的。

用戶只是另闢蹊徑地選擇了“微信支付”,並且也非常體貼,只收110元(跟報警電話一樣的數字,很難說這不是病毒作者向警方挑釁或戲謔),就把這個病毒跟微信支付緊密地團結在一起,會誤導用戶是微信支付出現了重大的安全漏洞。而實際上正如火絨實驗室在報告中所言:“火絨團隊的分析表明,微信支付、支付寶和豆瓣等平台,均與該病毒的傳播和作惡沒有直接關係,也沒有發現有系統漏洞被利用。 ”

所以既然這個事兒跟微信支付沒什麼關係,還是希望如此嚴謹的安全團隊在報告的時候就別用“微信支付勒索病毒”這個錯誤的表述了,否則使用微信支付的中國用戶有幾億人,這是多大的恐慌?別好心辦壞事兒。

第三,對普通用戶的一點提醒:遇到這種事兒,別付款,趕緊報警。

不用謝我。

文/週超臣

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
2019全美最佳雇主榜單更新臉書從榜首跌至第七
NEXT
日本顯示器公司將為公交車站提供液晶屏時刻表

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2018 年 12 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 特斯拉最新Cybertruck路試諜照現身揭示了兩個車身設計變化 2023-02-03
  • NASA在火星上發現與眾不同的岩石懷疑是天外來客 2023-02-03
  • 部分Windows用戶遭遇不可跳過的全屏Microsoft 365試用廣告 2023-02-03
  • Ghostwriter插件現在可以將ChatGPT整合到微軟Word中 2023-02-03
  • 研究人員首次實現植入小鼠體內的人腦器官對視覺刺激的反應 2023-02-03
  • 科學家使用外來的DNA來幫助創造”耐氣候變化”作物 2023-02-03
  • 谷歌第四季度淨利潤同比下降34% 未達預期股價下跌逾3% 2023-02-03
  • 蘋果四季度iPhone收入不佳總營收創六年最大跌幅盤後跌近4% 2023-02-03
  • 美股龍頭罕見跌倒蘋果Q1財報營收、利潤均不及預期 2023-02-03
  • 亞馬遜第四季度營收1492.04億美元淨利潤同比下降98% 2023-02-03

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2022-01-01)
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 天翼網盤免登陸高速下載,直鏈解析不限速
  • 百度雲盤、藍奏雲、微雲提取碼秘鑰查詢工具
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • 格式工廠 FormatFactory 4.5.5.0 免安裝中文版 - 最受歡迎影片轉檔工具

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.
X