查看原文
其他

抓到勒索病毒制作者了!揭秘22岁男子作案过程

央广新闻 2019-06-14

一款新型勒索病毒在互联网传播,病毒危害造成广泛恶劣影响。(此前报道:“勒索病毒”卷土重来!这次盯上了微信支付!


近日,东莞网警破案了……


24小时火速破案!

抓获病毒研发制作者1名


据@平安东莞消息,根据上级公安机关“净网安网2018”专项行动有关部署,近日,东莞网警在广东省公安厅网警总队的统筹指挥,以及腾讯和360公司的大力协助下,24小时内火速侦破“12.05”特大新型勒索病毒破坏计算机信息系统案,抓获病毒研发制作者1名,缴获木马程序和作案工具一批。



该犯罪嫌疑人涉嫌利用自制病毒木马入侵用户计算机,非法获取淘宝、支付宝、百度网盘、邮箱等各类用户账号、密码数据约5万余条,全网已有超过10万台计算机被感染。


该案为国内首宗同类型案件,该案的成功侦破及时阻断了该病毒对全网计算机系统入侵的进一步扩大,有效遏制了病毒进一步传播。


警方揭秘案发经过


12月4日18时许,东莞网警支队接省公安厅网警总队通报称,腾讯公司举报,东莞一名男子向多个计算机信息系统传播病毒木马,锁定目标系统文件,利用微信支付勒索钱财后解锁。


获悉省厅网警总队下发线索后,东莞网警快速反应,立即启动网络安全事件应急处置预案,调集骨干警力,对涉案线索开展排查,于12月4日22时准确摸排出嫌疑人真实身份为罗某某(男,22岁,广东茂名人),其主要在我市东坑镇活动。12月5日凌晨,东莞网警联合东坑分局连夜展开抓捕行动,经十小时连续奋战,于15时将嫌疑人罗某某抓获。


经审讯,嫌疑人罗某某对其制作新型勒索病毒破坏计算机信息系统,利用微信支付勒索钱财的事实供认不讳。


据其供述,2018年6月,罗某某自主研发出病毒“cheat”,用于盗取他人支付宝的账号密码,进而以转账方式盗取资金。同时制作内含“cheat”木马病毒代码的某开发软件模块,在互联网上发布,任何通过该开发软件编写的应用软件均包含木马病毒代码,代码在后台自动运行,记录用户淘宝、支付宝等账号密码,以及键盘操作,上传至服务器。


此外,嫌疑人通过执行命令对感染病毒的计算机除系统文件、执行类文件以外的所有文件进行加密,随后弹出包含解密字样和预置微信收款二维码的勒索界面,解密程序标题显示“你的电脑已被加密,请执行以下操作,扫一扫二维码,你需要支付110进行解密”。


目前,嫌疑人罗某某已被警方依法刑事拘留,案件正在进一步审理中。


网警建议


1、计算机用户应定期对重要数据进行备份;


2、谨慎下载不明来源软件,如论坛,网盘等,安装时建议检查软件签名;


3、受感染用户在清除病毒后还需尽快修改支付宝、百度云、网易163、腾讯QQ、淘宝、天猫和京东等平台的密码。


微信受影响吗?

腾讯官方说……


最近,有传言称“微信支付出现勒索病毒”,大家纷纷担心自己的微信会中招。事实到底如何?


对此,腾讯官方称,“勒索病毒”是电脑病毒,跟手机一点关系也没有。



所谓的“微信支付出现勒索病毒”存在歧义和误导,导致了大家的误解,并非微信出现了病毒。那么,为什么还会有“微信支付出现勒索病毒”这样的传言呢?


事实上,是“勒索病毒”利用了微信支付二维码要求用户付款。微信已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。微信支付用户财产和账户安全不受任何威胁。



同时微信团队也表示:微信对任何形式的网络黑产犯罪“零容忍”,我们一直在持续打击网络黑产,实现了全链条精确打击。微信目前具有业界最安全的帐号保护体系,会通过后台风控策略对高风险交易场景进行提醒和确认,以保护好用户支付和财产安全。发现线索我们会积极举报给公安机关。


在此也提醒广大用户,该勒索病毒可能通过任何形式的支付方式索要转账,若遭遇勒索,不要付款,及时报警。


新闻多一点


“支付宝红包”短信是假的?

官方提醒:没发过!


这几天,

不少人手机都收到

以“支付宝红包”为开头的短信:



被这些短信“轰炸”后,

不少网友坐不住了!



不少人疑惑:

这真的是支付宝官方发送的短信吗?

收到这些短信,

是不是支付宝把我的手机号

泄露给别人了?



记者从蚂蚁金服方面获悉,这些短信并非支付宝官方发送!而针对大家关注的问题,@蚂蚁金服客户中心 也作出回应:


这些短信真的是支付宝官方发送的吗?


这些短信并非支付宝官方发送,这种过度推广的方式骚扰了用户,也破坏了赚钱红包的用户体验。


“赚钱红包"是为了奖励线下商家推广移动支付而推出的一项活动,用户在线下付款时,商家推荐用户扫码领红包,用户可以直接使用抵扣现金,而商家也能获得相应的赏金。


在活动规则中,我们已明确不能采用滥发短信等过度推广的方式,否则我们会采取取消活动参与资格等措施。


如果你收到这些短信,是不是意味着支付宝把你的手机号泄露给别人了?


支付宝有严格的用户信息保护措施,不会将用户手机号码等任何个人信息泄露给第三方。


第三方发送红包短信的手机号码并非来自于支付宝。据了解,这样的短信主要是通过106短信营销平台等方式,直接向某个手机号段的用户集体发送,以诱导用户领取推广者的红包。

      

那短信里的红包可以领吗?


这些短信中的红包大多是可以正常领取和使用的。如果这些短信带有链接或其他有风险的内容,请大家注意甄别。


但赚钱红包主要向线下商家推出,更建议大家在线下消费时,扫商家的红包码,自己拿到红包的同时,也可以为他们带来一笔额外的收入。


针对滥发短信的情况,如何处理?


我们已经在用户领红包的页面开放了投诉通道,并正在通过技术手段预防和处理。


用户如何举报呢?


打开支付宝APP→在首页上方的搜索框输入短信中的“红包码”→进入领红包页面→点击“举报”按钮,根据提示提交相关信息。



快告诉身边的亲戚朋友!

多一份关心,少一个人受骗!


大家都在看↓

母女不走斑马线,杭州女司机按喇叭提醒,竟被扇十几个耳光!


快看,这些地方要下雪!你赚外快的机会到了!不过……北京广东亮了


责令教育厅厅长辞职!浙江公布高考英语加权赋分调查结果

来源:央广新闻(cnr_cnr)综合工人日报、广州日报、中国青年报、@平安东莞、谣言过滤器(ID:wx-yyglq)

本期编辑:荆诗越

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存