【国产】中文勒索电脑病毒内地肆虐 拒收比特币要微信转账交赎金

撰文: 叶琪
出版:更新:

继“WannaCry”后,内地再有勒索电脑病毒肆虐,今次竟相当贴近“国情”,不要求比特币,反而要受害人透过最常用的即时通讯软件微信,用微信支付二维码来支付赎金,每次要110元(人民币.下同)才能获得解密钥匙。
对于微信支付沦为不法分子“帮凶”,腾讯在周二(4日)表明已第一时间封禁有关帐号及冻结涉事的二维码。

病毒不要求比特币,反而要受害人透过最常用的即时通讯软件微信,用微信支付二维码来支付赎金。(网上图片)

据内地防毒软件公司“火绒”指,该勒索电脑病毒名为“Ransom/Bcrypt”,入侵电脑系统后会将受害人在桌面的文件加密,同时利用带有腾讯签名的程式来调用病毒代码,以避开防毒软件。截至周一(3日),全国已有超过一万部电脑中招,数量仍在不断增加。

由于相关程式界面都是简体中文,且使用无法匿名的微信来收取赎金,“火绒”推测是中国人所为。值得一提是,病毒会放过包含指定关键字的档案目录和文件扩展名,包括“腾讯游戏”、“英雄联盟”、“tmp”、“rtl”、“program”、“gif”、“exe”、“tmp”等。

病毒会放过包含指定关键字的档案目录和文件扩展名。(网上图片)
腾讯已冻结涉事二维码。(网上图片)

除了加密桌面文件外,病毒会窃取受害人的各类帐号资料,例如有支付宝、QQ、淘宝、天猫、京东等,故除了要扫毒和解密文件外,强烈建议应尽快修改相关帐号的密码。“火绒”又提到,病毒谎称解密有时间限制,但实施上解密钥匙存放在受害人的电脑中,即使不上网亦可以循有效途径解密。

对此,腾讯指微信已第一时间封禁有关帐户和紧急冻结涉事二维码,强调微信用户财产和账户安全不受任何威胁。腾讯提醒,病毒可能还会以任何形式的支付方式索要转账,呼吁若遭遇勒索时不要付款,要及时报警;支付宝安全中心则表示早有针对性的防护,已第一时间跟进,暂未收到损失报告。

(综合报道)