chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

12月1日爆發(fā)的“微信支付”勒索病毒正在快速傳播,感染的電腦數(shù)量越來越多

電子工程師 ? 來源:lq ? 2018-12-06 13:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自12月1日爆發(fā)的“微信支付”勒索病毒正在快速傳播,感染的電腦數(shù)量越來越多。病毒團(tuán)伙入侵并利用豆瓣的C&C服務(wù)器,除了鎖死受害者文件勒索贖金(支付通道已經(jīng)關(guān)閉),還大肆偷竊支付寶等密碼。

日均感染量圖,最高13134臺(從病毒服務(wù)器獲取的數(shù)據(jù))

沒錯,狡猾的黑客們這次放棄了把比特幣當(dāng)作贖金這種“不接地氣”的勒索方式,而是發(fā)起微信二維碼掃描進(jìn)行勒索贖金支付(勒索病毒Bcrypt)。用戶中毒重啟電腦后,會彈出勒索信息提示窗口,讓用戶掃描微信二維碼支付110元贖金進(jìn)行文件解密。

病毒作者謊騙用戶稱“因密鑰數(shù)據(jù)較大如超出個這時間(即2天后)服務(wù)器會自動刪除密鑰,此解密程序?qū)⑹А保珜嶋H解密密鑰存放在用戶本地,在不訪問病毒作者服務(wù)器的情況下,也完全可以成功解密。如下圖所示:

據(jù)火絨安全團(tuán)隊分析,該病毒巧妙地利用“供應(yīng)鏈污染”的方式進(jìn)行傳播。

病毒作者首先攻擊軟件開發(fā)者的電腦,感染其用以編程的“易語言”中的一個模塊,導(dǎo)致開發(fā)者所有使用“易語言”編程的軟件均攜帶該勒索病毒。廣大用戶下載這些“帶毒”軟件后,就會感染該勒索病毒。整過傳播過程很簡單,但污染“易語言”后再感染軟件的方式卻比較罕見。

另外,該勒索病毒開始勒索前,會在本地生成加密、解密相關(guān)數(shù)據(jù),火絨工程師根據(jù)這些數(shù)據(jù)成功提取到了密鑰。此外,該勒索病毒只加密用戶的桌面文件,并會跳過一些指定名稱開頭的目錄文件,包括“騰訊游戲、英雄聯(lián)盟、tmp、rtl、program”,而且不會感染使用gif、exe、tmp等擴(kuò)展名的文件。

值得一提的是,該病毒會利用帶有騰訊簽名的程序調(diào)用病毒代碼,來躲避安全軟件的查殺。

截止到12月3日,已有超過兩萬用戶感染該病毒,并且被感染電腦數(shù)量還在增長。

供應(yīng)鏈污染流程

此外,火絨安全團(tuán)隊發(fā)現(xiàn)病毒制作者利用豆瓣等平臺當(dāng)作下發(fā)指令的C&C服務(wù)器,工程師通過解密下發(fā)的指令后,獲取其中一個病毒后臺服務(wù)器,發(fā)現(xiàn)病毒作者已秘密收取數(shù)萬條淘寶、天貓等賬號信息。

也就是說,中招用戶可能損失的不止是錢還有被該病毒竊取的各類賬戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度云盤、京東、QQ賬號。

根據(jù)專家建議,感染用戶除了殺毒和解密被鎖死的文件外,應(yīng)盡快修改上述平臺密碼。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9793

    瀏覽量

    87931
  • 支付寶
    +關(guān)注

    關(guān)注

    2

    文章

    461

    瀏覽量

    25366

原文標(biāo)題:超兩萬用戶感染“微信支付”勒索病毒 中招者或被竊取支付寶密碼

文章出處:【微信號:FPGAer_Club,微信公眾號:FPGAer俱樂部】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    后摩爾時代:芯片不是越來越涼,而是越來越

    在智能手機(jī)、筆記本電腦、服務(wù)器,尤其是AI加速器芯片上,我們正在見證一個時代性的趨勢:計算力不斷攀升,芯片的熱也隨之“失控”。NVIDIA的Blackwell架構(gòu)GPU芯片,整卡TDP功耗超過
    的頭像 發(fā)表于 07-12 11:19 ?211次閱讀
    后摩爾時代:芯片不是<b class='flag-5'>越來越</b>涼,而是<b class='flag-5'>越來越</b>燙

    為什么越來越多政府單位用上了國產(chǎn)云終端?它比你想的更能打

    國產(chǎn)化進(jìn)程不斷加速,越來越多政府單位在信息化升級中將目光投向更輕巧、安全的國產(chǎn)云終端。在配合云桌面系統(tǒng)后,它的安全性、運(yùn)維效率上更勝一籌。國產(chǎn)電腦vs非國產(chǎn)化電腦:安全性與政策導(dǎo)向過去,我國
    的頭像 發(fā)表于 06-13 11:34 ?360次閱讀
    為什么<b class='flag-5'>越來越多</b>政府單位用上了國產(chǎn)云終端?它比你想的更能打

    浙江大學(xué):研發(fā)金屬有機(jī)框架及金屬酞菁修飾的石墨烯嗅覺傳感器識別呼吸道感染類型

    呼吸道感染是全球關(guān)注的常見高發(fā)疾病,主要由細(xì)菌、病毒、支原體等感染引起。準(zhǔn)確快速區(qū)分不同的感染病因有助于早期預(yù)警、識別
    的頭像 發(fā)表于 06-12 17:22 ?1207次閱讀
    浙江大學(xué):研發(fā)金屬有機(jī)框架及金屬酞菁修飾的石墨烯嗅覺傳感器識別呼吸道<b class='flag-5'>感染</b>類型

    國產(chǎn)地物光譜儀為什么越來越多被科研團(tuán)隊選擇?

    地物光譜儀為什么越來越多地被科研團(tuán)隊選擇?原因并不復(fù)雜,但值得細(xì)講。 一、性能接近國際主流,滿足科研需求 國產(chǎn)地物光譜儀在核心技術(shù)上,近年來取得了質(zhì)的進(jìn)步: 1. 波段范圍齊全 常規(guī)科研所需的 350–2500nm全波段 (覆蓋可見光、近紅外、短
    的頭像 發(fā)表于 06-10 15:44 ?168次閱讀
    國產(chǎn)地物光譜儀為什么<b class='flag-5'>越來越多</b>被科研團(tuán)隊選擇?

    RK3576 vs RK3588:為何越來越多的開發(fā)者轉(zhuǎn)向RK3576?

    的成本結(jié)構(gòu)以及針對特定場景的深度優(yōu)化,正在成為中高端市場的熱門選擇。那么,RK3576 究竟有哪些優(yōu)勢?它是否真的能替代 RK3588?我們來做一個全面對比。 1. 核心性能對比:夠用且高效[td
    發(fā)表于 05-30 08:46

    為什么聊自動駕駛的越來越多,聊無人駕駛的越來越少?

    “無人駕駛”與“自動駕駛”,傻傻分不清楚?就在之前的一篇文章中,引用了王傳福的一句話,其說的是無人駕駛是“扯淡”( 相關(guān)閱讀: 無人駕駛是“扯淡”?是皇帝的新裝?),隨后也有小伙伴問,無人駕駛和自動駕駛有什么區(qū)別?為什么現(xiàn)在一直都在聊自動駕駛,卻鮮少有企業(yè)提無人駕駛?今天智駕最前沿就圍繞這個話題和大家簡單聊聊。 自動駕駛和無人駕駛有什么關(guān)聯(lián)? 人們對于自動駕駛汽車的夢想其實已經(jīng)有近一個世紀(jì)了,普遍被人認(rèn)可
    的頭像 發(fā)表于 02-23 10:52 ?554次閱讀
    為什么聊自動駕駛的<b class='flag-5'>越來越多</b>,聊無人駕駛的<b class='flag-5'>越來越</b>少?

    高鴻安榮獲電子商務(wù)與電子支付國家工程研究中心優(yōu)秀成果三等獎

    成員單位的一致好評。 ? 《基于創(chuàng)的可信身份基礎(chǔ)設(shè)施研究》項目研究了基于創(chuàng)的可信身份基礎(chǔ)設(shè)施,并應(yīng)用于勒索病毒防范。基于可信計算等技術(shù),從硬件、固件、操作系統(tǒng)及應(yīng)用行為的設(shè)備整體行
    的頭像 發(fā)表于 02-22 17:12 ?905次閱讀

    重芯云集· 鎖定北京|228“開放·連接”玄鐵 RISC-V 生態(tài)大會就等你來!

    2025年228 ,“開放?連接” 2025 玄鐵 RISC-V 生態(tài)大會將在北京望京凱悅酒店隆重舉行。 今年,越來越多的企業(yè)加入玄鐵 RISC-V 生態(tài)大家庭。我們很榮幸此次生態(tài)大會將有來自
    發(fā)表于 02-13 15:15

    有遠(yuǎn)程控制電腦的功能嗎?引發(fā)網(wǎng)友熱議

    作為一款由騰訊公司推出的社交軟件,自問世以來便以其便捷的通訊方式和豐富的功能吸引了大量用戶。隨著移動支付的普及和互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,
    的頭像 發(fā)表于 01-21 17:22 ?983次閱讀

    透鏡陣列的高級模擬

    摘要 透鏡陣列在數(shù)字投影儀、光學(xué)擴(kuò)散器、三維成像等各種光學(xué)應(yīng)用中得到越來越多的關(guān)注。VirtualLab Fusion允許應(yīng)用一種先進(jìn)的場跟蹤算法,通過所謂的多通道概念來分析這樣的數(shù)組元素。在本例
    發(fā)表于 01-09 08:48

    透鏡陣列后光傳播的研究

    1.摘要 隨著光學(xué)投影系統(tǒng)和激光材料加工單元等現(xiàn)代技術(shù)的發(fā)展,對光學(xué)器件的專業(yè)化要求越來越高。透鏡陣列正是這些領(lǐng)域中一種常用元件。為了充分了解這些元件的光學(xué)特性,有必要對透鏡陣列后
    發(fā)表于 01-08 08:56

    通過透鏡陣列的傳播

    隨著現(xiàn)代技術(shù)的發(fā)展,透鏡陣列等專用光學(xué)元件越來越受到人們的重視。特別是在光學(xué)投影系統(tǒng)、材料加工單元、光學(xué)擴(kuò)散器等領(lǐng)域,透鏡陣列得到了廣泛的應(yīng)用。在VirtualLab Fusion中,可以
    發(fā)表于 01-08 08:49

    通過透鏡陣列的傳播

    隨著現(xiàn)代技術(shù)的發(fā)展,透鏡陣列等專用光學(xué)元件越來越受到人們的重視。特別是在光學(xué)投影系統(tǒng)、材料加工單元、光學(xué)擴(kuò)散器等領(lǐng)域,透鏡陣列得到了廣泛的應(yīng)用。在VirtualLab Fusion中,可以
    發(fā)表于 12-11 11:32

    為什么越來越多的視頻監(jiān)控AI分析做到了攝像頭上?

    ,人們越來越希望利用AI計算機(jī)的運(yùn)算能力和算法對視頻監(jiān)控畫面進(jìn)行分析,然后分析拍攝結(jié)果并自主反饋,以提高視頻監(jiān)控的功能和利用效率。比如我們目前可以使用AI的技術(shù)進(jìn)行人臉識別、物體識別、火焰識別,安全帽識別,高空拋物識別,工服識別,離港識別等等,可以實現(xiàn)的識別算法非常豐富。
    的頭像 發(fā)表于 10-10 16:12 ?1123次閱讀
    為什么<b class='flag-5'>越來越多</b>的視頻監(jiān)控AI分析做到了攝像頭上?

    高鴻安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索
    的頭像 發(fā)表于 09-19 15:00 ?830次閱讀