又一款勒索病毒要求微信支付,火绒安全可解密

关于勒索病毒要求支付特定加密货币(如微信支付)的情况,需要谨慎对待。勒索病毒是一种恶意软件,它会加密用户的文件,并要求支付赎金以获取解密密钥。通常,勒索病毒要求支付比特币或其他加密货币,因为这些货币的去中心化特性使得追踪和追回赎金更加困难。
然而,有些勒索软件可能被伪造或误报,实际上并不具备解密功能。因此,如果遇到勒索病毒要求支付赎金的情况,建议采取以下措施:
1. "不要支付赎金":支付赎金并不能保证能够恢复文件,而且还会助长犯罪行为。
2. "断开网络连接":立即断开受感染计算机的网络连接,以防止勒索软件进一步传播。
3. "使用安全软件":使用可靠的安全软件(如火绒安全)进行扫描和清除。火绒安全是一款国内知名的安全软件,它提供了实时防护、恶意软件查杀、系统优化等功能。
4. "备份文件":定期备份重要文件,并将备份存储在离线位置,以防止数据丢失。
5. "报告事件":向当地公安机关报告勒索软件事件,以便进行调查和防范。
6. "寻求专业帮助":如果自己无法解决,可以寻求专业的计算机安全服务帮助。
请记住,防范勒索病毒的最佳方法是保持良好的安全习惯,如定期更新软件、使用强密码、不下载

相关内容:

近日,火绒安全实验室发现又一款勒索病毒通过微信支付收取赎金。经溯源分析发现,该病毒主要是通过“穿越火线”、“绝地求生”等游戏外挂程序进行传播,运行后会加密用户文件(文件后缀名为.SafeSound),并要求受害者扫描弹出的微信二维码支付100元赎金获取密钥,这也是继2018年首次出现后(详见文末),第二次出现要求微信支付赎金的勒索病毒。火绒安全可对该勒索病毒进行解密。


该勒索病毒使用对称加密算法对文件数据进行加密,加密和解密使用相同的密钥,因此我们对其进行了解密。若您已中招,请不要进行任何其他操作,可直接通过火绒官方论坛、微博、微信公众号等渠道,向火绒安全团队求助。我们稍后也会在官方论坛发布解密工具,并及时更新在火绒官方账号动态。此外,火绒用户无需担心,"火绒安全软件"可拦截、查杀该病毒。

(查杀图)

由于该病毒作者使用不匿名微信收取赎金,火绒安全团队建议微信团队调查该支付页面的用户信息,或提供给公安部门。火绒提醒广大网友,近年来利用外挂软件传播病毒的屡见不鲜,请谨慎使用不明软件,如需下载应用软件请通过正规官网。同时,重要的文件请及时备份,并安装安全软件定期扫描,定期更新高危漏洞补丁以防御勒索病毒带来的危害。


传播途径分析

火绒工程师对该病毒进行溯源,发现病毒主要通过穿越火线、绝地求生等游戏外挂进行传播,外挂购买信息,如下图所示:

外挂购买信息


外挂下载链接,如下所示:

外挂下载链接


游戏外挂启动后会释放相关勒索病毒到Documents目录下,火绒剑拦截到的行为,如下图所示:

释放勒索病毒


加密分析

该病毒使用对称加密对文件数据进行加密,相关代码,如下图所示:

对文件数据进行加密


加密后的文件格式,如下图所示:

加密后的文件格式


该病毒会对特定的文件后缀和文件夹名不进行加密外,其余所有文件全部进行加密,不加密的文件后缀和文件夹名,如下图所示:

不加密的文件后缀和文件夹


对密钥加密相关代码,如下图所示:

对密钥进行加密


附录

病毒HASH


相关内容:

勒索病毒首次要求微信支付 已有多人被感染

"微信支付"勒索病毒可以解密 火绒发布解密工具

关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章