日前,廣東省東莞市公安局官微“平安東莞”表示,國(guó)內(nèi)出現(xiàn)的“首例要求微信支付贖金的勒索病毒”案件已被偵破?,F(xiàn)已抓獲病毒研發(fā)制作者1名,繳獲木馬程序和作案工具一批,嫌疑人羅某為廣東茂名人,現(xiàn)年22歲。
據(jù)環(huán)球網(wǎng)科技此前報(bào)道,12月1日,火絨客服團(tuán)隊(duì)、官方微博和微信公眾號(hào)接到若干用戶求助,遭遇勒索病毒攻擊。12月3日,該團(tuán)隊(duì)發(fā)現(xiàn)“微信支付”勒索病毒正在快速傳播,感染的電腦數(shù)量越來(lái)越多。截至4日晚,該病毒至少感染了10萬(wàn)臺(tái)電腦,并且被感染電腦數(shù)量還在增長(zhǎng)。
據(jù)了解,12月4日18時(shí)許,東莞網(wǎng)警支隊(duì)接省公安廳網(wǎng)警總隊(duì)通報(bào)稱,騰訊公司舉報(bào),東莞一名男子向多個(gè)計(jì)算機(jī)信息系統(tǒng)傳播病毒木馬,鎖定目標(biāo)系統(tǒng)文件,利用微信支付勒索錢財(cái)后解鎖。
獲悉省廳網(wǎng)警總隊(duì)下發(fā)線索后,東莞網(wǎng)警快速反應(yīng),立即啟動(dòng)網(wǎng)絡(luò)安全事件應(yīng)急處置預(yù)案,調(diào)集骨干警力,對(duì)涉案線索開展排查,于12月4日22時(shí)準(zhǔn)確摸排出嫌疑人真實(shí)身份為羅某某(男,22歲,廣東茂名人),其主要在我市東坑鎮(zhèn)活動(dòng)。12月5日凌晨,東莞網(wǎng)警聯(lián)合東坑分局連夜展開抓捕行動(dòng),經(jīng)十小時(shí)連續(xù)奮戰(zhàn),于15時(shí)將嫌疑人羅某某抓獲。
東莞網(wǎng)警表示,在省公安廳網(wǎng)警總隊(duì)的統(tǒng)籌指揮下,以及騰訊和360公司的大力協(xié)助下,24小時(shí)內(nèi)火速偵破“12.05”特大新型勒索病毒破壞計(jì)算機(jī)信息系統(tǒng)案,抓獲病毒研發(fā)制作者1名,繳獲木馬程序和作案工具一批。該犯罪嫌疑人涉嫌利用自制病毒木馬入侵用戶計(jì)算機(jī),非法獲取淘寶、支付寶、百度網(wǎng)盤、郵箱等各類用戶賬號(hào)、密碼數(shù)據(jù)約5萬(wàn)余條,全網(wǎng)已有超過(guò)10萬(wàn)臺(tái)計(jì)算機(jī)被感染。
經(jīng)審訊,嫌疑人羅某某對(duì)其制作新型勒索病毒破壞計(jì)算機(jī)信息系統(tǒng),利用微信支付勒索錢財(cái)?shù)氖聦?shí)供認(rèn)不諱。據(jù)其供述,2018年6月,羅某某自主研發(fā)出病毒“cheat”,用于盜取他人支付寶的賬號(hào)密碼,進(jìn)而以轉(zhuǎn)賬方式盜取資金。同時(shí)制作內(nèi)含“cheat”木馬病毒代碼的某開發(fā)軟件模塊,在互聯(lián)網(wǎng)上發(fā)布,任何通過(guò)該開發(fā)軟件編寫的應(yīng)用軟件均包含木馬病毒代碼,代碼在后臺(tái)自動(dòng)運(yùn)行,記錄用戶淘寶、支付寶等賬號(hào)密碼,以及鍵盤操作,上傳至服務(wù)器。此外,嫌疑人通過(guò)執(zhí)行命令對(duì)感染病毒的計(jì)算機(jī)除系統(tǒng)文件、執(zhí)行類文件以外的所有文件進(jìn)行加密,隨后彈出包含解密字樣和預(yù)置微信收款二維碼的勒索界面,解密程序標(biāo)題顯示“你的電腦已被加密,請(qǐng)執(zhí)行以下操作,掃一掃二維碼,你需要支付110進(jìn)行解密”。
目前,嫌疑人羅某某已被警方依法刑事拘留,案件正在進(jìn)一步審理中。
對(duì)此,東莞網(wǎng)警建議:
1、計(jì)算機(jī)用戶應(yīng)定期對(duì)重要數(shù)據(jù)進(jìn)行備份;
2、謹(jǐn)慎下載不明來(lái)源軟件,如論壇,網(wǎng)盤等,安裝時(shí)建議檢查軟件簽名;
3、受感染用戶在清除病毒后還需盡快修改支付寶、百度云、網(wǎng)易163、騰訊QQ、淘寶、天貓和京東等平臺(tái)的密碼。
值得一提的是,據(jù)微信官方@ 謠言過(guò)濾器表示,這個(gè)被稱為“微信支付”勒索病毒的計(jì)算機(jī)木馬,和微信支付沒(méi)有任何直接關(guān)系,“勒索病毒”是電腦病毒,跟手機(jī)一點(diǎn)關(guān)系也沒(méi)有。準(zhǔn)確的說(shuō),是“勒索病毒”首次要求使用微信支付。
具體來(lái)講,勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網(wǎng)頁(yè)掛馬等形式感染W(wǎng)indows系統(tǒng),對(duì)文件進(jìn)行加密,被感染者者一般無(wú)法解密,需要給黑客支付贖款才能拿到密鑰。不管是蘋果手機(jī)還是安卓手機(jī),都不會(huì)被感染。普通用戶不必過(guò)于擔(dān)心,電腦上的殺毒軟件升級(jí)后就可將病毒攔截。