國產勒索病毒爆發騰訊連夜發佈解密工具

12月1日,不少電腦感染了一款新型勒索病毒,這也是首款要求使用微信掃碼支付作為贖金的勒索病毒。騰訊電腦管家團隊經過緊急處置,已完成病毒破解,並連夜發佈解密工具測試版。

該勒索病毒感染系統後,會加密txt、office文檔等有價值數據(與其他勒索病毒不同的是,沒有修改原文件後綴名),並在桌面釋放一個“你的電腦文件已被加密,點此解密”的快捷方式。


國產勒索病毒爆發騰訊連夜發佈解密工具


點擊後彈出解密教程和收款二維碼,強迫受害用戶通過手機轉帳繳付解密酬金。昨晚,該勒索病毒的收款二維碼已被列入異常名單。


國產勒索病毒爆發騰訊連夜發佈解密工具


騰訊電腦管家團隊科普稱,該勒索病毒的傳播源是一款叫“賬號操作V3.1”的易語言軟件(病毒傳播者還利用了其他一些類似的黑灰產工具),其聲稱的主要功能是可以登錄多個QQ帳號切換管理。

該工具為灰色產業從業人群使用的工具,這部分人群使用的工具有許多會被殺毒軟件查殺,他們常常會無視殺毒軟件的攔截提示。因而,這個勒索病毒針對灰產從業者的定向傳播十分奏效。

電腦管家團隊表示,目前已破解該勒索病毒的加密機制,未安裝騰訊電腦管家的用戶如果中招,可以下載使用該破解工具解密文檔。


國產勒索病毒爆發騰訊連夜發佈解密工具



分享到:


相關文章: