专家详解微信勒索病毒:毒性不高范围可控无需恐慌

12-10 10:06  

新华社北京12月9日电 国内首个要求以微信支付赎金的勒索病毒案日前告破。反病毒专家说,这款病毒编写水平低劣、加密算法简单,不会主动传播、染毒范围可控,对微信支付宝不会造成影响。

据瑞星安全专家介绍,这款勒索病毒使用“易语言”开发,是行业内第一款以中文开发的勒索病毒。病毒运行后会加密当前桌面和非系统盘中的指定文件,中毒后重启机器会弹出勒索信息提示框,并附带二维码提示用户使用微信扫码支付110元赎金进行文件解密。

瑞星安全专家说,这款网民口中的“微信勒索病毒”,其实不是手机病毒,更不是微信病毒,而只是要求以微信支付赎金的电脑勒索病毒,对微信、支付宝不会造成影响。从病毒编写水平、影响范围、病毒危害和解密难度等维度分析,这款病毒威胁等级较低,在勒索病毒中属于危害较低水平,公众无需恐慌。

瑞星安全专家认为,该病毒之所以引起广泛关注,主要是因为病毒作者勒索赎金时,没有使用黑客普遍采用的比特币等虚拟货币方式,而是要求以非常普及的支付宝、微信支付勒索赎金,从而造成了较大范围恐慌。

瑞星专家对这款病毒进行了详细解剖。首先,这款勒索病毒由“易语言”编写,属于入门级语言,显示作者代码水平低下。其次,勒索方式采用实名认证的微信支付,作案手段低劣。第三,加密算法简单,被勒索文件可以完全还原,用户无需担心数据损失。第四,传播目标单一,易感人群主要为使用“易语言”应用程序用户。第五,病毒不会主动传播,感染数量不大,范围可控。

瑞星安全专家提醒,提前防御是对付勒索病毒最有效的方式。瑞星推出的“剑防勒索——防御勒索病毒专题”,实时更新最新截获的勒索病毒及病毒分析报告,并给出相应的防御技巧和解决方案。

瑞星安全专家建议,个人用户在浏览网页时,不下载可疑文件,警惕伪装为浏览器更新或者flash更新的病毒;安装杀毒软件,保持监控开启,及时升级病毒库;安装防勒索软件,防御未知勒索病毒;不打开可疑邮件附件,不点击可疑邮件中的链接;及时更新系统补丁,防止受到漏洞攻击;备份重要文件,建议采用“本地备份+脱机隔离备份+云端备份”。

对于企业用户,勒索病毒攻击的手段多样,既要预防系统漏洞攻击,还要预防远程访问弱口令攻击、钓鱼邮件攻击、web服务漏洞和弱口令攻击、数据库漏洞和弱口令攻击等。

https://img.cjyun.org.cn/a/10145/201812/495822bf9c6cd6b3f80416b5874f3fc5.jpeg
{"appId":"wx7ea456f17016fc22","nonceStr":"HRZ4Mnp84H69ae0g","timestamp":1745043409,"signature":"d545c3bc78dd3b45fc62c944e7e4be9a6f084f3c","link":"https:\/\/m-yunshangyunmeng.cjyun.org\/p\/58952.html","desc":"\u745e\u661f\u5b89\u5168\u4e13\u5bb6\u8ba4\u4e3a\uff0c\u8be5\u75c5\u6bd2\u4e4b\u6240\u4ee5\u5f15\u8d77\u5e7f\u6cdb\u5173\u6ce8\uff0c\u4e3b\u8981\u662f\u56e0\u4e3a\u75c5\u6bd2\u4f5c\u8005\u52d2\u7d22\u8d4e\u91d1\u65f6\uff0c\u6ca1\u6709\u4f7f\u7528\u9ed1\u5ba2\u666e\u904d\u91c7\u7528\u7684\u6bd4\u7279\u5e01\u7b49\u865a\u62df\u8d27\u5e01\u65b9\u5f0f\uff0c\u800c\u662f\u8981\u6c42\u4ee5\u975e\u5e38\u666e\u53ca\u7684\u652f\u4ed8\u5b9d\u3001\u5fae\u4fe1\u652f\u4ed8\u52d2\u7d22\u8d4e\u91d1\uff0c\u4ece\u800c\u9020\u6210\u4e86\u8f83\u5927\u8303\u56f4\u6050\u614c","title":"\u4e13\u5bb6\u8be6\u89e3\u5fae\u4fe1\u52d2\u7d22\u75c5\u6bd2\uff1a\u6bd2\u6027\u4e0d\u9ad8\u8303\u56f4\u53ef\u63a7\u65e0\u9700\u6050\u614c","imgUrl":"https:\/\/img.cjyun.org.cn\/a\/thumb\/10130\/202501\/b3891efbd3a05cc0a239f98a0c87998a.png!w300_h300.png","debug":""}

相关阅读