|
掃碼支付贖金勒索病毒被破解
騰訊電腦管家將提供解密工具和人工服務
北京晨報訊(記者 韓元佳)根據網友求助和多家安全機構確認,近日國內出現了要求掃碼支付贖金的勒索病毒。該病毒入侵用戶電腦后會加密用戶文件,并要求受害者掃描彈出的微信支付二維碼支付110元贖金,獲得解密鑰匙。微信支付表示,已第一時間對所涉勒索病毒作者賬戶進行封禁、收款二維碼予以緊急凍結。微信用戶財產和賬戶安全不受任何威脅。騰訊電腦管家也表示,經過緊急處置,第一時間對該病毒進行破解,并發布解決方案。
騰訊電腦管家團隊表示,從多個用戶機器提取和后臺數據追溯看,該病毒的傳播源是一款叫“賬號操作V3.1的易語言軟件,可以直接登錄多個QQ賬號實現切換管理。一經感染,該勒索病毒會加密用戶電腦中的txt、office文檔等有價值數據,并在桌面釋放一個“你的電腦文件已被加密,點此解密”的快捷方式后,彈出解密教程和收款二維碼,強迫受害用戶通過手機轉賬繳付解密酬金。
據火絨安全團隊監測,截止到12月3日,已有超兩萬用戶感染該病毒,被感染電腦數量還在增長。該病毒還竊取用戶的各類賬戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度云盤、京東、QQ賬號,建議被感染用戶盡快修改上述平臺密碼。
騰訊電腦管家團隊表示,經過緊急處置,第一時間對該病毒進行破解,并連夜研發解密工具,首創無密鑰解密工具,即便用戶重裝系統或者其他原因丟失密鑰也能完美恢復被加密的文件。除此以外,騰訊電腦管家內置的勒索病毒行為攔截、文檔守護者等功能,可以最大限度幫助已中招的網友查殺病毒并修復被加密破壞的文檔。需要注意的是,該勒索病毒可能通過任何形式的支付方式索要轉賬,若遭遇勒索,不要付款,及時報警。騰訊電腦管家表示,將提供解密工具和人工服務,協助用戶處理相關情況。