主页 > imtoken钱包官网下载 > 不要惊慌微信没有勒索病毒

不要惊慌微信没有勒索病毒

imtoken钱包官网下载 2023-03-03 07:38:42

近日,“微信勒索病毒”(或称“微信支付勒索病毒”)在网上大肆炒作。 “你把微信卸载就好了。” 甚至有网友误以为自己的手机中了勒索病毒…… 一时间引起了不少普通网友的恐慌。

抗击比特币勒索病毒_比特币勒索病毒中毒_手机比特币勒索邮件

手机比特币勒索邮件_比特币勒索病毒中毒_抗击比特币勒索病毒

手机比特币勒索邮件_抗击比特币勒索病毒_比特币勒索病毒中毒

手机比特币勒索邮件_抗击比特币勒索病毒_比特币勒索病毒中毒

手机比特币勒索邮件_抗击比特币勒索病毒_比特币勒索病毒中毒

其实这是大家对病毒的误解。 瑞星安全专家仔细分析后告诉大家,该病毒是电脑病毒,不是手机病毒,不会影响微信和支付宝。 网民可以放心使用这些常见的移动支付方式。 此外,根据病毒编写水平、影响范围、病毒危害、解密难度等维度分析,该病毒的威胁等级在勒索病毒中只能排在2星,整体危害等级较低。

手机比特币勒索邮件_比特币勒索病毒中毒_抗击比特币勒索病毒

据瑞星安全专家介绍,该病毒之所以受到广泛关注,是因为病毒作者在勒索赎金时,并没有使用比特币等黑客常用的方式,而是明目张胆地使用了微信支付,致使很多没有太多专业知识的人,即使没有仔细阅读相关报道的用户在看到大量宣传文章后也感到恐慌。

那么,这种利用微信支付赎金的勒索病毒真的很厉害吗? 瑞星安全专家将通过以下方式为网友们介绍:

1.病毒编写

- 基本的

该勒索软件使用易语言编写,易语言是一种以中文为程序代码的编程语言。 它是一种入门级语言。 从这点可以看出勒索病毒作者的代码水平还是比较初级的。

2.勒索方式

- 作死

当几乎所有的病毒作者都通过传播勒索病毒获利时,为了隐藏自己和避免被追查,他们会选择各种虚拟货币,例如:比特币、门罗币、达世币等。有了这些虚拟货币,几乎无法追查他们背后的人的真实身份。 但这次病毒作者竟然使用微信支付实名认证,结果不言而喻。 同时手机比特币勒索邮件,这也让见惯了高级病毒的专业人士看得目瞪口呆,戏称他们为“小学生”。

3.文件加密

- 简单的

勒索病毒是近年来影响最大的病毒类型之一。 经过几年的发展,常见的勒索软件采用极其复杂的非对称加密算法,导致几乎无法解锁被加密的文件。 这个原因也是人们对勒索软件感到头疼的主要原因。 这一次,勒索软件并没有使用麻烦的非对称算法,而是采用了简单的数据加密方式。 很多安全厂商都推出了解密工具手机比特币勒索邮件,被感染的用户完全不用担心数据丢失。

4. 沟通目标

- 具体的

该勒索病毒的作者污染了易语言程序开发社区中的公共库文件,使使用该库文件的易语言应用程序成为勒索病毒的潜在受害者,因此该勒索病毒的易感人群主要为开发应用程序的用户用简单的语言。 危害性较大的勒索病毒一般利用系统或软件漏洞对互联网进行肆意攻击,影响范围较广。

五、感染人数

- 不大

勒索软件只能通过分发站点传播。 当C2被封锁时,疫情将立即得到控制。 已经感染的计算机不会尝试感染其他计算机。 目前病毒携带的5个C2已被迅速阻断或接管,因此总体感染人数并不多,疫情并未继续扩大。 对于危害更大的勒索软件,其背后的团队会通过垃圾邮件和软件漏洞不断向目标投放勒索软件,或者勒索软件会主动寻找下一个受害者并感染他们,让疫情更加难以遏制。

因此,对于这种利用微信敲诈勒索的病毒,广大网友无需恐慌。 同时,对于勒索病毒,瑞星安全专家提醒,最有效的方法是提前防御。 为了帮助用户更好地了解勒索病毒,瑞星推出《勒索利剑——勒索防御》,实时更新瑞星最新截获的勒索病毒和病毒分析报告,并提供相应的防御技巧和解决方案。 尽可能做到预警和主动防御,保护更多的个人和企业免受勒索软件的侵害。

比特币勒索病毒中毒_抗击比特币勒索病毒_手机比特币勒索邮件

个人用户防御措施

1、浏览网页时要提高警惕,不要下载可疑文件,警惕伪装成浏览器更新或flash更新的病毒。

2、安装杀毒软件,保持监控开启,及时更新病毒库。

3、安装防勒索软件,防御未知勒索病毒。

4、不要打开可疑邮件附件,不要点击可疑邮件中的链接。

5、及时更新系统补丁,防止漏洞攻击。

6、备份重要文件,推荐使用本地备份+离线隔离备份+云端备份。

比特币勒索病毒中毒_抗击比特币勒索病毒_手机比特币勒索邮件

企业用户防御措施

1、系统漏洞攻击

(1)及时更新系统补丁,防止攻击者通过漏洞入侵系统。

(2)不便安装补丁的单位可以安装网络版安全软件,对局域网内的机器统一打补丁。

(3) 在不影响业务的前提下,将高风险、易被利用的端口更改为其他端口号。 比如139、445端口。 如果不使用,可以直接关闭高危端口,降低被漏洞攻击的风险。

2、远程访问弱口令攻击

(1) 使用复杂的密码

(2) 将远程访问的默认端口号更改为其他端口号

(3)禁用系统默认的远程访问,使用其他远程管理软件

3.钓鱼邮件攻击

(1)安装杀毒软件,保持监控开启,及时更新病毒库

(2)如果业务不需要,建议关闭office宏、powershell脚本等。

(3)开启显示文件扩展名

(4) 不要打开可疑的电子邮件附件

(5) 不要点击电子邮件中的可疑链接

4. Web服务漏洞和弱口令攻击

(1)及时更新web服务器组件,及时安装软件补丁

(2) Web服务不要使用弱口令和默认口令

5.数据库漏洞和弱口令攻击

(1)更改数据库软件的默认端口

(2) 限制远程访问数据库

(3)数据库管理密码不要使用弱口令

(4)及时更新数据库管理软件补丁

(5)及时备份数据库

详细的病毒分析报告见第二张图。

手机比特币勒索邮件_抗击比特币勒索病毒_比特币勒索病毒中毒