|
腾讯电脑管家技术专家李铁军证实,腾讯电脑管家当日已接到网友求助,称其电脑感染一款使用手机扫码支付作为赎金支付渠道的勒索病毒。
据悉,该款新型勒索病毒入侵电脑运行后会加密用户文件,但不收取比特币,而是要求受害者扫描弹出的微信二维码支付赎金。
据李铁军介绍,不同于其他勒索病毒,此次勒索病毒没有修改文件后缀名。一经感染,该勒索病毒对用户电脑加密txt、office文档等有价值数据,并在桌面释放一个“你的电脑文件已被加密,点此解密”的快捷方式后,弹出解密教程和收款二维码,最后强迫受害用户通过手机转账缴付解密酬金。
目前来看,病毒传播者使用的“账号操作V3.1”等工具会直接被杀毒软件查杀,但正是由于病毒传播者往往会无视杀毒软件的拦截提示,该勒索病毒针对灰产从业者的定向传播十分奏效。
尽管该勒索病毒呈小幅增长趋势,不过影响范围相对较小,涉及勒索收款的账号已于12月2日晚被列入异常名单。
目前全网中招用户在5000至7000之间。“互联网领域,这几年勒索病毒的数量增长比较快,很多勒索病毒的水平不是很高,但是影响会比较大。”
上述案例中,勒索病毒采用的手法并不高级,但却是国内首款要求微信支付的勒索病毒,而且赎金仅110元,很可能打的就是网民“破财免灾”的心理战术。如果用户迫于一时麻烦缴纳了赎金,积少成多的金额也不容小觑。
“勒索者要的是这110元,感觉是个新手在恶作剧,挑战法律秩序。”李铁军表示,“目前虽然不清楚具体的总赎金金额,但因为安全厂商的解密方案是免费的,作者应该没赚到多少钱。”
经紧急处置,对于已经中招的用户,电脑管家团队已破解该勒索病毒的加密机制,可直接下载使用破解工具进行解密文档。
总体来说,这款勒索病毒的赎金不高却给广大网民提了个醒儿:越高级,可能也越危险.
|