国产勒索病毒爆发 360与腾讯连夜发布解密工具

2018-12-03 10:45:36   来源:新浪游戏

  12月1日,发现一款名为“UNNAMED1989”的勒索病毒,该病毒系国人自主研发,通过伪造成私服、外挂工具进行传播。目前, 360与腾讯均迅速发布了进行破解。

  据悉,用户一旦遭遇该勒索病毒攻击,电脑桌面上的文件即被加密。饶有趣味的是:该勒索病毒会跳过一些指定名称开头的目录文件,比如“腾讯游戏”、“英雄联盟”等,而且不会感染使用gif、exe、tmp等扩展名的文件。

  用户在遭遇该勒索病毒攻击后,加密文件中会留下一个“解密工具”的图标,引导用户支付赎金。用户点击这个图标后,会跳转到一个二维码页面。用户通过微信“扫一扫”功能支付110元赎金,黑客描述称收到赎金后方可解密。目前,该收款二维码已被微信官方冻结。

  腾讯电脑管家团队经过紧急处置,已完成病毒破解,并连夜发布解密工具测试版。

  该勒索病毒感染系统后,会加密txt、office文档等有价值数据(与其他勒索病毒不同的是,没有修改原文件后缀名),并在桌面释放一个“你的电脑文件已被加密,点此解密”的快捷方式。

  点击后弹出解密教程和收款二维码,强迫受害用户通过手机转帐缴付解密酬金。昨晚,该勒索病毒的收款二维码已被列入异常名单。

  腾讯电脑管家团队科普称,该勒索病毒的传播源是一款叫“账号操作V3.1”的易语言软件(病毒传播者还利用了其他一些类似的黑灰产工具),其声称的主要功能是可以登录多个QQ帐号切换管理。

  该工具为灰色产业从业人群使用的工具,这部分人群使用的工具有许多会被杀毒软件查杀,他们常常会无视杀毒软件的拦截提示。因而,这个勒索病毒针对灰产从业者的定向传播十分奏效。

  电脑管家团队表示,目前已破解该勒索病毒的加密机制,未安装腾讯电脑管家的用户如果中招,可以下载使用该破解工具解密文档。

  对于已经中招的用户,360解密大师已经支持对此勒索病毒的解密,用户 可以在安全卫士--功能大全中搜索下载“360解密大师”解密被加密的文件。

新浪声明:新浪网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。
精彩推荐
相关新闻
CGWR

中国游戏排行榜(China Game Weight Rank)是由新浪游戏推出的国内最全面、最专业、最公正、最客观的多平台游戏评测排行榜,包含了目前市场上所有的手游、端游、主机游戏、VR游戏、智能电视游戏及H5游戏,力图为中国玩家打造最值得信赖的游戏推荐平台。

评天下游戏、测产品深浅—新浪中国游戏排行榜CGWR!http://top.sina.com.cn

新浪游戏APP
新浪游戏APP为广大玩家提供最及时、最个性化的聚合订阅游戏资讯,以及业内最丰富、最具价值的游戏礼包资源,首测资格、稀有道具,成为高玩就这么简单。新浪游戏APP论坛力求打造一个属于所有玩家的超大朋友圈,为玩家的生活增资添彩。新浪游戏秉承为玩家提供优质服务为宗旨,不断优化创新,让我们一起创造快乐!
新浪游戏
全民手游攻略
全民手游攻略”是新浪游戏为全球手游玩家量身打造的一款手游攻略大全及专业游戏问答社区APP。“全民手游攻略”涵盖Apple Store游戏畅销榜前150名手游,网罗最新手游通关秘,帮助玩家畅玩手游;打造最全手游攻略资料站,帮你用最省钱方式吊打土豪。最火爆专业的游戏问答,让众多大神带你开启不同手游人生,寻找志同道合小伙伴一起并肩作战。
全民攻略

新浪简介 About Sina | 网站地图 | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996-2017 SINA Corporation, All Rights Reserved

新浪公司 版权所有

用微信扫描二维码
分享至微信朋友圈