国产精品 精品国内自产拍_日产无人区一线二线三线最新版_亚洲理论电影在线观看_国产高清在线精品二区

設為首頁    |    加入收藏

通知公告

通知公告
位置: 本站首頁 > 通知公告 > 正文

關于一種新型勒索病毒有關情況的通報

作者:本站編輯   時間:2018-12-09   點擊數:

12月1日前后,一種新型的勒索病毒在國內開始傳播,該勒索病毒要求受害者使用“微信支付”支付贖金。病毒制作者利用github、CSDN、豆瓣、簡書、QQ空間等網站頁面作為下發指令的C&C服務器,加密受害者文件并勒索贖金,同時竊取支付寶等軟件密碼。CNCERT獲得火絨、騰訊報送的信息后,立即開展對C&C及下載服務器的協調處置工作。

一、勒索病毒介紹

該病毒采用“供應鏈感染”方式進行傳播,通過論壇傳播植入病毒的“易語言”編程軟件,進而植入各開發者開發的軟件,傳播勒索病毒;同時,該病毒還竊取用戶的賬號密碼,包括淘寶、天貓、支付寶、QQ等。

該勒索病毒在感染用戶計算機后不會勒索比特幣,而是彈出微信支付二維碼,要求受感染用戶使用微信支付110元,從而獲得解密密鑰,這也是國內首次出現要求使用微信支付的勒索病毒。目前,微信運營商判定該支付二維碼存在違規行為,并表示已無法通過掃描二維碼支付贖金解密。

二、措施建議

在此提醒廣大用戶及時采取如下措施進行防范:

1、 安裝并及時更新殺毒軟件,目前市場主流反病毒軟件都已支持針對該勒索病毒的防護與查殺。

2、 不要輕易打開來源不明的軟件,該勒索病毒通過易語言編寫的程序傳播,減少使用來源不明的軟件可有效預防。

3、 如已經感染勒索病毒,可使用相關解密工具嘗試解密。目前,許多公司已經針對該勒索病毒開發了解密工具,包括火絨Bcrypt專用解密工具、騰訊電腦管家“文檔守護者”、360安全衛士“360解密大師”等。(解密工具鏈接附后)

4、 已感染勒索病毒的用戶,在清除病毒后,盡快修改淘寶、天貓、支付寶、QQ等敏感平臺的密碼。

5、 定期在不同的存儲介質上備份計算機中的重要文件。

附:解密工具

https://www.huorong.cn/info/1543706624172.html(火絨Bcrypt專用解密工具)

https://guanjia.qq.com/news/n3/2444.html(騰訊電腦管家“文檔守護者”)

http://www.360.cn/n/10496.html(360安全衛士“360解密大師”)

江蘇省無錫市惠山區錢藕路1號 郵編:214153 聯系電話:0510-83296703

Copyright ?江蘇信息職業技術學院 2012, All Rights Reserved  蘇ICP備11036003號-1 

主站蜘蛛池模板: 鹤峰县| 林甸县| 池州市| 雅江县| 于都县| 天台县| 弋阳县| 东丰县| 泰顺县| 万全县| 平谷区| 伊吾县| 诏安县| 濮阳县| 宝应县| 米脂县| 达州市| 五华县| 奉节县| 伊吾县| 建始县| 蓝田县| 繁昌县| 尼玛县| 容城县| 义乌市| 崇明县| 武汉市| 米林县| 文山县| 太谷县| 哈尔滨市| 肃南| 桃江县| 吉首市| 平潭县| 文水县| 清丰县| 合作市| 宣城市| 南靖县|