二、不要輕易打開來源不明的軟件,該勒索病毒通過易語言編寫的程序傳播,減少使用來源不明的軟件可有效預防。
一、安裝并及時更新殺毒軟件,目前市場主流反病毒軟件都已支持針對該勒索病毒的防護與查殺。
支付寶安全中心也表示,已第一時間跟進,VPS租用 國內服務器,目前沒有一例支付寶賬戶受到影響,即便密碼泄露也能最大程度的確保賬戶安全。
三、如已經感染勒索病毒,可使用相關解密工具嘗試解密。目前,許多公司已經針對該勒索病毒開發了解密工具,包括火絨Bcrypt專用解密工具、騰訊電腦管家“文檔守護者”、360安全衛士“360解密大師”等。
五、定期在不同的存儲介質上備份計算機中的重要文件。
超兩萬用戶感染勒索病毒
12月4日,微信與支付寶兩大平臺作出回應。
微信回應稱,已第一時間對所涉勒索病毒作者賬戶進行封禁,對收款二維碼予以緊急凍結。
四、已感染勒索病毒的用戶,在清除病毒后,盡快修改淘寶、天貓、支付寶、QQ等敏感平臺的密碼。
掃描二維碼,領取第十三屆中國IDC產業年度大典門票:
中國IDC圈訊 近日,一種新型的勒索病毒在國內開始傳播,該勒索病毒要求受害者使用“微信支付”支付贖金。病毒制作者利用github、CSDN、豆瓣、簡書、QQ空間等網站頁面作為下發指令的C&C服務器,加密受害者文件并勒索贖金,同時竊取支付寶等軟件密碼。
六、對于新出現的這個勒索病毒,你除了可以采取以上措施外,還可以關注我們的第十三屆中國IDC產業年度大典!屆時,對于網絡安全,將會有智能運維安全論壇詳細為您解讀。
該病毒采用“供應鏈感染”方式進行傳播,通過論壇傳播植入病毒的“易語言”編程軟件,進而植入各開發者開發的軟件,傳播勒索病毒。同時,該病毒還竊取用戶的賬號密碼。
六措施進行防范
針對這種新型勒索病毒的攻擊,安全專家在此提醒廣大用戶及時采取五種措施進行防范:
該勒索病毒在感染用戶計算機后不會勒索比特幣,而是彈出微信支付二維碼,要求受感染用戶使用微信支付110元,從而獲得解密密鑰,這也是國內首次出現要求使用微信支付的勒索病毒。目前,微信運營商判定該支付二維碼存在違規行為,并表示已無法通過掃描二維碼支付贖金解密。
微信支付寶暫未受影響
據統計,截止到12月3日,已有超過兩萬用戶感染該病毒,VPS,并且被感染電腦數量還在增長。