Bcrypt勒索病毒需防范
瀏覽量: 次 發布日期:2018-12-04 23:25:02
火絨安全實驗室,這是一家專注于互聯網安全專業領域核心技術的探索和研究,并且針對日新月異的互聯網新環境,不斷提供全新的個人和企業的安全產品。)發布預警稱‘微信支付’這類的勒索病毒正在快速的在網上傳播開來,這類病毒會竊取用戶的各類賬戶密碼,其中包括淘寶、百度云盤、京東、天貓、阿里旺旺、QQ賬號、支付寶、163郵箱。消息一傳出,支付寶安全中心回應稱,對此類風險早有防范。
據悉,這款名為Bcrypt的病毒首先攻擊的是軟件開發者的電腦,導致開發者使用某工具編程的軟件均帶毒。用戶下載這些“帶毒”軟件后電腦就會被感染。病毒能獲取鍵盤記錄,這樣當用戶在各種平臺上輸入賬號、密碼時,便會泄露給病毒作者。而根據火絨安全團隊檢測,截止到12月3日,已有超兩萬名用戶感染該病毒,而被感染的電腦數量還在持續增長。該勒索病毒的傳播源是一款叫 "賬號操作 V3.1"的易語言軟件,病毒傳播者還利用更新海草多開版.exe、優優群優化1.5.vmp.exe、小印象邀請注冊v1.0.vmp.exe、【v軟】披薩頭條多線程邀請、更新海草_已激活.exe 等黑灰產工具、注冊v1.0.vmp.exe、【海草公社】多線程閱讀7.0.exe。
不過大家不需要擔心,騰訊電腦管家等多家安全機構均表示,此勒索病毒已被成功破解,旗下的安全產品可攔截,但是建議用戶做好電腦上重要的文件備份。當然支付寶賬號上的金額被盜的話,支付寶會全額賠付的,這點各位看官無需擔心。在此次勒索病毒Bcrypt出現之前,比特幣勒索病毒“WannaCry”也曾引起廣泛的關注。2017年5月12日晚間,全球近100個國家的微軟系統計算機同時遭到名為WannaCry(想哭嗎)或Wanna Decryptor(想解鎖嗎)的電腦病毒襲擊。想要被感染病毒的計算機解除鎖定,只能向對方支付所要求的比特幣,否則硬盤將被徹底清空。該勒索病毒的前身,是之前泄露的NSA黑客武器庫中的“永恒之藍”攻擊程序。火絨安全實驗室曾表示,Bcrypt病毒為新型勒索病毒,入侵電腦運行后,會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,獲得解密鑰匙,這也是國內首次出現要求微信支付贖金的勒索病毒。
“互聯網領域,這幾年勒索病毒的數量增長比較快,很多勒索病毒的水平不是很高,但是影響會比較大”,李鐵軍對新京報記者稱。但他表示,病毒攻擊特定人群,應該不會大規模擴散,這個病毒沒有自擴散能力

不過大家不需要擔心,騰訊電腦管家等多家安全機構均表示,此勒索病毒已被成功破解,旗下的安全產品可攔截,但是建議用戶做好電腦上重要的文件備份。當然支付寶賬號上的金額被盜的話,支付寶會全額賠付的,這點各位看官無需擔心。在此次勒索病毒Bcrypt出現之前,比特幣勒索病毒“WannaCry”也曾引起廣泛的關注。2017年5月12日晚間,全球近100個國家的微軟系統計算機同時遭到名為WannaCry(想哭嗎)或Wanna Decryptor(想解鎖嗎)的電腦病毒襲擊。想要被感染病毒的計算機解除鎖定,只能向對方支付所要求的比特幣,否則硬盤將被徹底清空。該勒索病毒的前身,是之前泄露的NSA黑客武器庫中的“永恒之藍”攻擊程序。火絨安全實驗室曾表示,Bcrypt病毒為新型勒索病毒,入侵電腦運行后,會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,獲得解密鑰匙,這也是國內首次出現要求微信支付贖金的勒索病毒。
“互聯網領域,這幾年勒索病毒的數量增長比較快,很多勒索病毒的水平不是很高,但是影響會比較大”,李鐵軍對新京報記者稱。但他表示,病毒攻擊特定人群,應該不會大規模擴散,這個病毒沒有自擴散能力
相關推薦