国产精品 精品国内自产拍_日产无人区一线二线三线最新版_亚洲理论电影在线观看_国产高清在线精品二区

設為首頁    |    加入收藏

通知公告

通知公告
位置: 本站首頁 > 通知公告 > 正文

關于一種新型勒索病毒有關情況的通報

作者:本站編輯   時間:2018-12-09   點擊數:

12月1日前后,一種新型的勒索病毒在國內開始傳播,該勒索病毒要求受害者使用“微信支付”支付贖金。病毒制作者利用github、CSDN、豆瓣、簡書、QQ空間等網站頁面作為下發指令的C&C服務器,加密受害者文件并勒索贖金,同時竊取支付寶等軟件密碼。CNCERT獲得火絨、騰訊報送的信息后,立即開展對C&C及下載服務器的協調處置工作。

一、勒索病毒介紹

該病毒采用“供應鏈感染”方式進行傳播,通過論壇傳播植入病毒的“易語言”編程軟件,進而植入各開發者開發的軟件,傳播勒索病毒;同時,該病毒還竊取用戶的賬號密碼,包括淘寶、天貓、支付寶、QQ等。

該勒索病毒在感染用戶計算機后不會勒索比特幣,而是彈出微信支付二維碼,要求受感染用戶使用微信支付110元,從而獲得解密密鑰,這也是國內首次出現要求使用微信支付的勒索病毒。目前,微信運營商判定該支付二維碼存在違規行為,并表示已無法通過掃描二維碼支付贖金解密。

二、措施建議

在此提醒廣大用戶及時采取如下措施進行防范:

1、 安裝并及時更新殺毒軟件,目前市場主流反病毒軟件都已支持針對該勒索病毒的防護與查殺。

2、 不要輕易打開來源不明的軟件,該勒索病毒通過易語言編寫的程序傳播,減少使用來源不明的軟件可有效預防。

3、 如已經感染勒索病毒,可使用相關解密工具嘗試解密。目前,許多公司已經針對該勒索病毒開發了解密工具,包括火絨Bcrypt專用解密工具、騰訊電腦管家“文檔守護者”、360安全衛士“360解密大師”等。(解密工具鏈接附后)

4、 已感染勒索病毒的用戶,在清除病毒后,盡快修改淘寶、天貓、支付寶、QQ等敏感平臺的密碼。

5、 定期在不同的存儲介質上備份計算機中的重要文件。

附:解密工具

https://www.huorong.cn/info/1543706624172.html(火絨Bcrypt專用解密工具)

https://guanjia.qq.com/news/n3/2444.html(騰訊電腦管家“文檔守護者”)

http://www.360.cn/n/10496.html(360安全衛士“360解密大師”)

江蘇省無錫市惠山區錢藕路1號 郵編:214153 聯系電話:0510-83296703

Copyright ?江蘇信息職業技術學院 2012, All Rights Reserved  蘇ICP備11036003號-1 

主站蜘蛛池模板: 若羌县| 凤冈县| 军事| 仁化县| 云霄县| 海晏县| 镇平县| 西盟| 黔西县| 尖扎县| 武邑县| 卓尼县| 波密县| 勃利县| 平邑县| 华蓥市| 杭州市| 郎溪县| 吉木乃县| 鞍山市| 永州市| 辛集市| 远安县| 会理县| 洛南县| 城步| 东兴市| 韶山市| 含山县| 耒阳市| 鲜城| 通辽市| 通城县| 宁明县| 洛扎县| 平阳县| 铜川市| 北京市| 浏阳市| 乐山市| 弥渡县|