久草av在线播放_精品综合99久久久久久www_性猛交xxxx乱大交孕妇印度_精品理论片_蜜臀91丨九色丨蝌蚪中文_欧美日韩亚洲综合

Internet Develppment
互聯網開發& 推廣服務提供商

我們擅長商業策略與用戶體驗的完美結合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態 > 正文

一個讓你用微信支付的勒索病毒,一場黑吃黑的表演

發布時間:2018-12-06 16:50:55來源:虎嗅網

  所謂的“‘微信支付’勒索病毒”相信這兩天已經讓很多人人心惶惶了。

  我們先來簡單看一下經過,12 月 1 日,火絨安全實驗室發布報告稱,近期火絨團隊接到用戶反饋,使用“微信二維碼掃描”進行勒索贖金支付的勒索病毒 Bcrypt 正在大范圍傳播——該病毒為新型勒索病毒,入侵電腦運行后,會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付 110 元贖金,獲得解密鑰匙,這也是國內首次出現要求微信支付贖金的勒索病毒。

  病毒作者謊騙用戶稱“因密鑰數據較大如超出個這時間(即 2 天后)服務器會自動刪除密鑰,此解密程序將失效”,但實際解密密鑰存放在用戶本地,在不訪問病毒作者服務器的情況下,也完全可以成功解密。

  根據火絨實驗室的研究,該病毒的傳播路徑是:

  Bcrypt 勒索病毒通過供應鏈污染的方式正在進行大范圍傳播,病毒制造者利用豆瓣等平臺當作下發指令的C&C服務器,植入被大量開發者使用的“易語言”編程程序,進而植入他們編寫的各種軟件產品,所有使用這些軟件產品的電腦都可能被感染。活躍的染毒軟件超過 50 款,其中多數是“薅羊毛”類灰色軟件。

  病毒會借助被感染的易語言編譯環境為跳板,之后病毒會通過從被感染環境編譯出的易語言程序在互聯網中大范圍擴散。此類受影響的易語言程序眾多,其中還包含有一些易語言程序下載平臺(如:萬軟平臺、賺客吧等)。易語言開發人員開發環境被感染后,編譯出帶毒的易語言程序,再上傳到各大程序下載平臺上供用戶下載,從而使病毒在更廣的范圍內進行傳播。

  12 月 2 日,火絨團隊表示該勒索病毒已被其成功破解,并發布了解密工具。

  隨后,騰訊管家和支付寶等均發表了聲明。

  騰訊管家表示,微信已第一時間對所涉勒索病毒作者賬戶進行封禁,收款二維碼予以緊急凍結,微信用戶財產和賬戶安全不受任何威脅。

  支付寶則表示已第一時間跟進,目前沒有一例支付寶賬戶受到影響,并表示針對此類風險支付寶風控系統早有針對性的防護,包括二次校驗短信校驗碼、人臉識別等。即便密碼泄露,也能最大程度的確保賬戶安全。

  支付寶的工作人員還告訴虎嗅:“不管用戶是因為中了木馬泄露了密碼,還是其他網站被拖庫后黑灰產來撞庫,對于支付寶風控系統來講,都屬于密碼泄露類風險,密碼已不足以做核身。密碼泄露是互聯網上歷史悠久的風險,我們的風控很早就覆蓋了這類風險。就算你的密碼泄露了,我們的風控也能做好保護。萬一還是被盜了,我們會全額賠付。”

  12 月 5 日,火絨安全實驗室再次發布公告稱,根據“火絨威脅情報系統”監測和評估,截至 4 日晚,該病毒至少感染了 10 萬臺電腦,不光鎖死電腦文件,還竊取了數萬條淘寶、支付寶等平臺的用戶密碼等信息。

  目前,火絨團隊發現所有相關信息都指向同一主體:姓名(羅**)、手機(1********45)、QQ(1*****86)、旺旺賬號名(l****96)、郵箱(29*****@qq.com)。火絨已將上述個人信息,和被竊取的受害用戶支付寶密碼等信息,一并交給警方。

  關于這件事兒,基本上就是上面的情況,盡管感染了 10 萬多臺電腦,但所幸沒有造成用戶的財產損失。

  接下來,我覺得有幾點是需要厘清和反思的。

  第一,這個事兒暴露了黑產、灰產是一個多么龐大的產業鏈,我們來簡化一下它的傳播路徑:病毒編寫者 - 編程軟件 - 應用軟件 - 用戶。而根據火絨軟件追蹤到的,這些被感染的軟件都是一些薅羊毛類的灰產軟件。所以本質上是一個黑吃黑的事件。

  在接受虎嗅采訪時,騰訊安全實驗室負責人 TK 分析認為:“從現有的報告來看,這跟當年的熊貓燒香差不多。你說為什么這么傳播廣,寫易語言程序的人,他寫的程序本身是會被殺毒軟件干掉的,黑產或灰產的程序本身就是這些人寫的,會被很多殺毒軟件查殺,所以他們(被感染的這些)自身也不會裝這些殺毒軟件。”所以這些人開發的薅羊毛軟件被感染了病毒而不自知。

  這件事兒本質上一個違法犯罪分子利用了另一群違法犯罪分子的軟件漏洞進行違法犯罪,如果沒有這次的時間,我們可能很難具象地感知到黑產、灰產這條產業鏈有多大,這次讓我們得以明確窺見其冰山一角。也建議警方借此機會順藤摸瓜,看是否能牽出一條灰產、黑產產業鏈。如果僅是抓獲病毒作者,這事兒的意義就大打折扣了。

  第二,感謝火絨安全實驗室發現并報告、追蹤了該病毒的存在,并及時上報、破解,幫助用戶及時止損,也提醒了支付寶、微信支付和各種殺毒軟件迅速采取措施,但火絨實驗室從 2 日開始的幾次報告都直接把 Bcrypt 病毒稱為“微信支付勒索病毒”,是不嚴謹的、不科學的。

  用戶只是另辟蹊徑地選擇了“微信支付”,并且也非常體貼,只收 110 元(跟報警電話一樣的數字,很難說這不是病毒作者向警方挑釁或戲謔),就把這個病毒跟微信支付緊密地團結在一起,會誤導用戶是微信支付出現了重大的安全漏洞。而實際上正如火絨實驗室在報告中所言:“火絨團隊的分析表明,微信支付、支付寶和豆瓣等平臺,均與該病毒的傳播和作惡沒有直接關系,也沒有發現有系統漏洞被利用。”

  所以既然這個事兒跟微信支付沒什么關系,還是希望如此嚴謹的安全團隊在報告的時候就別用“微信支付勒索病毒”這個錯誤的表述了,否則使用微信支付的中國用戶有幾億人,這是多大的恐慌?別好心辦壞事兒。

  第三,對普通用戶的一點提醒:遇到這種事兒,別付款,趕緊報警。
  (邯鄲網站建設

最新資訊
? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
主站蜘蛛池模板: 久久中文视频 | 亚洲精品一区在线观看 | 全免一级毛片 | 亚洲午夜在线 | 国产视频精品一区二区三区 | 久久久久久久久久久久久九 | 成人午夜精品久久久久久久3d | 依人久久 | 国产精品亚洲一区二区三区在线 | 一级黄色毛片 | 国产成人久久 | 国产精品欧美一区二区三区 | 日韩中文字幕国产 | 一区二区三区久久 | 国产精品一区欧美 | 久久久久久久国产精品 | 亚洲一区二区三区在线 | 亚洲男人天堂网 | 国产精品国产三级国产aⅴ中文 | 黄色一级电影免费观看 | 久久精品1 | 一区二区三区影院 | 日韩三级电影免费观看 | 久草免费在线 | 国产精品极品美女在线观看免费 | 一级激情片 | 国产91亚洲精品久久久 | 亚洲国产精品成人无久久精品 | 午夜小电影| 精品一区二区三区免费毛片爱 | 免费操片| 成人欧美一区二区三区白人 | 欧美精品中文字幕久久二区 | 日本三级一区二区 | 欧美精品一区二区在线观看 | 亚洲欧美在线观看 | 日韩精品一区二区在线观看 | 免费国产一区 | 91精品啪啪| 在线天堂新版最新版在线8 www.国产欧美 | 亚洲国产精品久久久久久 |