(北京4日讯)“微信支付”勒索病毒近日在中国快速传播,病毒团伙入侵服务器,除了锁死受害者文件勒索赎金,还大肆偷窃支付宝等密码。截至本月3日,已有超过两万用户感染病毒。微信声明已封禁涉案账户、冻结其收款二维码,微信用户财产和账户安全暂不受威胁。
据网媒TechWeb报导,本月1日,火绒客服团队、官方微博和微信公众号接到若干用户求助,称其电脑感染一款使用手机扫码支付作为赎金支付渠道的勒索病毒。
火绒安全团队分析后确认,该病毒为新型勒索病毒,入侵电脑运行后,会加密用户文件,但不收取比特币,而是要求受害者扫瞄弹出的微信二维码支付110元人民币(约67令吉)赎金,以获得解密钥匙,这也是中国首次出现要求微信支付赎金的勒索病毒。
窃取各类账户密码
受害者电脑一经感染,该勒索病毒对用户电脑加密txt、office文档等有价值数据,并在桌面释放一个“你的电脑文件已被加密,点此解密”的快捷方式,然后弹出解密教程和收款二维码,强迫受害用户通过手机转账缴付解密赎金。
有不少论坛、微博等网民遭遇该勒索病毒的攻击。微信二维码以及服务器目前均已不可使用,这意味著,被病毒感染的用户已经没法支付赎金获得密钥解密。
据火绒安全团队指出,该病毒巧妙地利用“供应链污染”的方式进行传播,目前已经感染数万台电脑,而且感染范围还在扩大。此外,该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号。
火绒安全团队称已将勒索病毒破解,并发布报告。报告称,被该病毒感染的用户可以下载破解工具,还原被加密的文件。
不要付款及时报警
微信支付方面回应称,涉及勒索收款的账号已于2日晚被列入异常名单。微信已对该账户进行封禁、收款二维码予以紧急冻结,并表示,微信对任何形式的网络黑产犯罪“零容忍”。
微信支付提醒用户,该勒索病毒可能通过任何形式的支付方式索要转账,若遭遇勒索,不要付款,及时报警。同时,腾讯电脑管家提供解密工具和人工服务,协助用户处理相关情况。