微信支付勒索病毒案告破!病毒为一名22岁研发者自主研发


作者:姜欣愉
编辑:姜欣愉
时间:2018-12-07 11:02

据@平安东莞12月6日晚通报,此前通过微信支付方式,非法获取用户账号密码的勒索病毒案件已经告破。

该病毒为一名22岁研发者自主研发,其利用自制病毒木马入侵用户计算机,共非法获取各类用户账号和密码等数据5万余条,全网超过10万台计算机被感染。

目前嫌疑人罗某某已被警方刑拘。

■图片/微博

据嫌疑人罗某某供述,2018年6月,其自主研发出病毒“cheat”,用于盗取他人支付宝的账号密码,进而以转账方式盗取资金,同时制作内含“cheat”木马病毒代码的某开发软件模块,在互联网上发布,任何通过该开发软件编写的应用软件均包含木马病毒代码,代码在后台自动运行,记录用户淘宝、支付宝等账号密码,以及键盘操作,上传至服务器。

此外,嫌疑人通过执行命令对感染病毒的计算机除系统文件、执行类文件以外的所有文件进行加密,随后弹出包含解密字样和预置微信收款二维码的勒索界面,解密程序标题显示“你的电脑已被加密,请执行以下操作,扫一扫二维码,你需要支付110进行解密”。 

■图片/@平安东莞微博

勒索病毒首次要求微信支付,并不代表微信支付出现了勒索病毒。

据@上海网络辟谣消息,12月6日,微信团队对此发表声明,“勒索病毒”是电脑病毒,跟手机一点关系也没有。

据了解,勒索病毒是一种新型的电脑病毒,主要以邮件、程序木马、网页挂木马等形式,来感染Windows系统,并对文件进行加密,用户一般无法自己解密,需要给黑客支付一定赎金,才能拿到密钥。

最后,东莞警方建议:

▪用户要定期对重要数据进行备份;

▪谨慎下载不明来源软件,如论坛,网盘等,安装时建议检查软件签名;

▪受感染用户在清除病毒后还需尽快修改支付宝、百度云、网易163、腾讯QQ、淘宝、天猫和京东等平台的密码 。

来源:周到