一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

12月1日爆發(fā)的“微信支付”勒索病毒正在快速傳播,感染的電腦數(shù)量越來越多

電子工程師 ? 來源:lq ? 2018-12-06 13:56 ? 次閱讀

自12月1日爆發(fā)的“微信支付”勒索病毒正在快速傳播,感染的電腦數(shù)量越來越多。病毒團(tuán)伙入侵并利用豆瓣的C&C服務(wù)器,除了鎖死受害者文件勒索贖金(支付通道已經(jīng)關(guān)閉),還大肆偷竊支付寶等密碼。

日均感染量圖,最高13134臺(tái)(從病毒服務(wù)器獲取的數(shù)據(jù))

沒錯(cuò),狡猾的黑客們這次放棄了把比特幣當(dāng)作贖金這種“不接地氣”的勒索方式,而是發(fā)起微信二維碼掃描進(jìn)行勒索贖金支付(勒索病毒Bcrypt)。用戶中毒重啟電腦后,會(huì)彈出勒索信息提示窗口,讓用戶掃描微信二維碼支付110元贖金進(jìn)行文件解密。

病毒作者謊騙用戶稱“因密鑰數(shù)據(jù)較大如超出個(gè)這時(shí)間(即2天后)服務(wù)器會(huì)自動(dòng)刪除密鑰,此解密程序?qū)⑹А保珜?shí)際解密密鑰存放在用戶本地,在不訪問病毒作者服務(wù)器的情況下,也完全可以成功解密。如下圖所示:

據(jù)火絨安全團(tuán)隊(duì)分析,該病毒巧妙地利用“供應(yīng)鏈污染”的方式進(jìn)行傳播。

病毒作者首先攻擊軟件開發(fā)者的電腦,感染其用以編程的“易語言”中的一個(gè)模塊,導(dǎo)致開發(fā)者所有使用“易語言”編程的軟件均攜帶該勒索病毒。廣大用戶下載這些“帶毒”軟件后,就會(huì)感染該勒索病毒。整過傳播過程很簡(jiǎn)單,但污染“易語言”后再感染軟件的方式卻比較罕見。

另外,該勒索病毒開始勒索前,會(huì)在本地生成加密、解密相關(guān)數(shù)據(jù),火絨工程師根據(jù)這些數(shù)據(jù)成功提取到了密鑰。此外,該勒索病毒只加密用戶的桌面文件,并會(huì)跳過一些指定名稱開頭的目錄文件,包括“騰訊游戲、英雄聯(lián)盟、tmp、rtl、program”,而且不會(huì)感染使用gif、exe、tmp等擴(kuò)展名的文件。

值得一提的是,該病毒會(huì)利用帶有騰訊簽名的程序調(diào)用病毒代碼,來躲避安全軟件的查殺。

截止到12月3日,已有超過兩萬用戶感染該病毒,并且被感染電腦數(shù)量還在增長。

供應(yīng)鏈污染流程

此外,火絨安全團(tuán)隊(duì)發(fā)現(xiàn)病毒制作者利用豆瓣等平臺(tái)當(dāng)作下發(fā)指令的C&C服務(wù)器,工程師通過解密下發(fā)的指令后,獲取其中一個(gè)病毒后臺(tái)服務(wù)器,發(fā)現(xiàn)病毒作者已秘密收取數(shù)萬條淘寶、天貓等賬號(hào)信息。

也就是說,中招用戶可能損失的不止是錢還有被該病毒竊取的各類賬戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度云盤、京東、QQ賬號(hào)。

根據(jù)專家建議,感染用戶除了殺毒和解密被鎖死的文件外,應(yīng)盡快修改上述平臺(tái)密碼。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9603

    瀏覽量

    87021
  • 支付寶
    +關(guān)注

    關(guān)注

    2

    文章

    461

    瀏覽量

    25197

原文標(biāo)題:超兩萬用戶感染“微信支付”勒索病毒 中招者或被竊取支付寶密碼

文章出處:【微信號(hào):FPGAer_Club,微信公眾號(hào):FPGAer俱樂部】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    為什么越來越多的圖書館選擇RFID高頻圖書標(biāo)簽? #rfid標(biāo)簽廠家 #圖書標(biāo)簽

    RFID
    深圳市融智興科技有限公司
    發(fā)布于 :2025年04月30日 15:39:32

    為什么聊自動(dòng)駕駛的越來越多,聊無人駕駛的越來越少?

    “無人駕駛”與“自動(dòng)駕駛”,傻傻分不清楚?就在之前的一篇文章中,引用了王傳福的一句話,其說的是無人駕駛是“扯淡”( 相關(guān)閱讀: 無人駕駛是“扯淡”?是皇帝的新裝?),隨后也有小伙伴問,無人駕駛和自動(dòng)駕駛有什么區(qū)別?為什么現(xiàn)在一直都在聊自動(dòng)駕駛,卻鮮少有企業(yè)提無人駕駛?今天智駕最前沿就圍繞這個(gè)話題和大家簡(jiǎn)單聊聊。 自動(dòng)駕駛和無人駕駛有什么關(guān)聯(lián)? 人們對(duì)于自動(dòng)駕駛汽車的夢(mèng)想其實(shí)已經(jīng)有近一個(gè)世紀(jì)了,普遍被人認(rèn)可
    的頭像 發(fā)表于 02-23 10:52 ?376次閱讀
    為什么聊自動(dòng)駕駛的<b class='flag-5'>越來越多</b>,聊無人駕駛的<b class='flag-5'>越來越</b>少?

    高鴻安榮獲電子商務(wù)與電子支付國家工程研究中心優(yōu)秀成果三等獎(jiǎng)

    成員單位的一致好評(píng)。 ? 《基于創(chuàng)的可信身份基礎(chǔ)設(shè)施研究》項(xiàng)目研究了基于創(chuàng)的可信身份基礎(chǔ)設(shè)施,并應(yīng)用于勒索病毒防范?;诳尚庞?jì)算等技術(shù),從硬件、固件、操作系統(tǒng)及應(yīng)用行為的設(shè)備整體行
    的頭像 發(fā)表于 02-22 17:12 ?779次閱讀

    重芯云集· 鎖定北京|228“開放·連接”玄鐵 RISC-V 生態(tài)大會(huì)就等你來!

    2025年228 ,“開放?連接” 2025 玄鐵 RISC-V 生態(tài)大會(huì)將在北京望京凱悅酒店隆重舉行。 今年,越來越多的企業(yè)加入玄鐵 RISC-V 生態(tài)大家庭。我們很榮幸此次生態(tài)大會(huì)將有來自
    發(fā)表于 02-13 15:15

    有遠(yuǎn)程控制電腦的功能嗎?引發(fā)網(wǎng)友熱議

    作為一款由騰訊公司推出的社交軟件,自問世以來便以其便捷的通訊方式和豐富的功能吸引了大量用戶。隨著移動(dòng)支付的普及和互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,
    的頭像 發(fā)表于 01-21 17:22 ?632次閱讀

    電腦相片云存儲(chǔ)位置,如何快速找到電腦相片云存儲(chǔ)位置

    ,照片的管理和搜索變得越來越重要。WPS云存儲(chǔ)提供了便捷的文件管理解決方案,幫助用戶高效地搜索和管理照片。以下是如何快速找到電腦相片云存儲(chǔ)位置的詳細(xì)步驟和技巧: ? ?1.使用WPS云
    的頭像 發(fā)表于 01-16 10:44 ?1377次閱讀
    <b class='flag-5'>電腦</b>相片云存儲(chǔ)位置,如何<b class='flag-5'>快速</b>找到<b class='flag-5'>電腦</b>相片云存儲(chǔ)位置

    用普通電腦搭建私有云,用普通電腦搭建私有云教程

    隨著云存儲(chǔ)的普及,越來越多的用戶開始考慮搭建自己的私有云系統(tǒng)。那普通電腦也能搭建私有云嗎?當(dāng)然可以,并且方法很簡(jiǎn)單。首先,私有云是什么?與公有云存儲(chǔ)不同,私有云存儲(chǔ)是指將文件存儲(chǔ)和管理完全控制在自己
    的頭像 發(fā)表于 01-13 13:55 ?478次閱讀
    用普通<b class='flag-5'>電腦</b>搭建私有云,用普通<b class='flag-5'>電腦</b>搭建私有云教程

    透鏡陣列的高級(jí)模擬

    摘要 透鏡陣列在數(shù)字投影儀、光學(xué)擴(kuò)散器、三維成像等各種光學(xué)應(yīng)用中得到越來越多的關(guān)注。VirtualLab Fusion允許應(yīng)用一種先進(jìn)的場(chǎng)跟蹤算法,通過所謂的多通道概念來分析這樣的數(shù)組元素。在本例
    發(fā)表于 01-09 08:48

    透鏡陣列后光傳播的研究

    1.摘要 隨著光學(xué)投影系統(tǒng)和激光材料加工單元等現(xiàn)代技術(shù)的發(fā)展,對(duì)光學(xué)器件的專業(yè)化要求越來越高。透鏡陣列正是這些領(lǐng)域中一種常用元件。為了充分了解這些元件的光學(xué)特性,有必要對(duì)透鏡陣列后
    發(fā)表于 01-08 08:56

    通過透鏡陣列的傳播

    隨著現(xiàn)代技術(shù)的發(fā)展,透鏡陣列等專用光學(xué)元件越來越受到人們的重視。特別是在光學(xué)投影系統(tǒng)、材料加工單元、光學(xué)擴(kuò)散器等領(lǐng)域,透鏡陣列得到了廣泛的應(yīng)用。在VirtualLab Fusion中,可以
    發(fā)表于 01-08 08:49

    通過透鏡陣列的傳播

    隨著現(xiàn)代技術(shù)的發(fā)展,透鏡陣列等專用光學(xué)元件越來越受到人們的重視。特別是在光學(xué)投影系統(tǒng)、材料加工單元、光學(xué)擴(kuò)散器等領(lǐng)域,透鏡陣列得到了廣泛的應(yīng)用。在VirtualLab Fusion中,可以
    發(fā)表于 12-11 11:32

    英飛凌SECORA? Pay Bio增強(qiáng)非接觸式生物識(shí)別支付的便利性和可信度

    【 2024 年 11 1 ,德國慕尼黑訊】 隨著支付領(lǐng)域向數(shù)字化邁進(jìn),保護(hù)數(shù)字身份和交易變得愈發(fā)重要。除了標(biāo)準(zhǔn)非接觸式支付卡外,作為
    發(fā)表于 11-01 14:37 ?377次閱讀
    英飛凌SECORA? Pay Bio增強(qiáng)非接觸式生物識(shí)別<b class='flag-5'>支付</b>的便利性和可信度

    為什么越來越多的視頻監(jiān)控AI分析做到了攝像頭上?

    ,人們越來越希望利用AI計(jì)算機(jī)的運(yùn)算能力和算法對(duì)視頻監(jiān)控畫面進(jìn)行分析,然后分析拍攝結(jié)果并自主反饋,以提高視頻監(jiān)控的功能和利用效率。比如我們目前可以使用AI的技術(shù)進(jìn)行人臉識(shí)別、物體識(shí)別、火焰識(shí)別,安全帽識(shí)別,高空拋物識(shí)別,工服識(shí)別,離港識(shí)別等等,可以實(shí)現(xiàn)的識(shí)別算法非常豐富。
    的頭像 發(fā)表于 10-10 16:12 ?874次閱讀
    為什么<b class='flag-5'>越來越多</b>的視頻監(jiān)控AI分析做到了攝像頭上?

    高鴻安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索
    的頭像 發(fā)表于 09-19 15:00 ?672次閱讀

    基于免疫應(yīng)答水凝膠的調(diào)制諧振傳感器,用于呼吸道病毒快速檢測(cè)

    傳染性呼吸道病毒的季節(jié)性爆發(fā),會(huì)給公共衛(wèi)生保健帶來沉重負(fù)擔(dān)。因此,開發(fā)快速、準(zhǔn)確、低成本的工具來診斷是否感染傳染性呼吸道病毒,一直是疫情防控
    的頭像 發(fā)表于 05-23 09:17 ?934次閱讀
    基于免疫應(yīng)答水凝膠的調(diào)制諧振傳感器,用于呼吸道<b class='flag-5'>病毒</b>的<b class='flag-5'>快速</b>檢測(cè)