新勒索病毒:冒充王者荣耀诱导下载 传播者仅13岁

简介:

 6月8日消息,近日,一种新型勒索病毒开始在手机出现。该病毒冒充王者荣耀等时下热门手游辅助工具诱导用户下载,且与PC版“永恒之蓝”的界面和勒索手法几乎一致,病毒运行后会对手机中的照片、下载、云盘等目录下的个人文件进行加密,并索要赎金。不过,目前该勒索病毒的制作者已被抓获。

据河南安阳警方官方微博@平安安阳表示,目前已抓获了勒索病毒制作者:“6月7日上午,专案组分别在芜湖、安阳将勒索病毒制作者陈某(男,20岁,安徽芜湖人)及主要传播者晋某(男,13岁,安阳市人)抓获。同时,在该两人的手机上找到了相关电子证据。”

@平安安阳 表示:“2017年6月3日,安阳网警接到深圳市腾讯计算机系统有限公司举报:腾讯公司在运营“王者荣耀”游戏期间,发现我市一网民通过网络QQ群、论坛等形式发布、传播以“黑客工具宝典”命名的手机勒索病毒软件。”随后,“安阳网警立即组织精干力量对相关线索进行核查、分析扩线、固定证据等相关工作,同时在省厅的高度重视下,成立了由省、市两级公安机关和腾讯公司相关人员组成的专案组。6月5日,安阳市公安局对该案立案侦查。”

病毒制造者犯罪嫌疑人被警方抓获

  病毒制造者犯罪嫌疑人被警方抓获

腾讯安全反诈骗实验室监测数据显示,截止目前已查获病毒样本34个,但病毒实际危害有限,被感染用户不足百人。

经初审,陈某交待了从今年5月份开始利用AIDE编写手机版永恒之蓝勒索病毒,并借助“王者荣耀”的热度在手机版永恒之蓝基础上为下家(传播者)定制诸如“黑客工具宝典”等勒索病毒。手机版永恒之蓝勒索病毒的定制版以每个30元的价格销售给包括晋某在内的20多名下家。下家获取病毒后再传播、敲诈得手后,利用陈某传授的算法给受害者解锁。目前,陈某因涉嫌破坏计算机信息系统罪已被公安机关依法刑事拘留;晋某因系未成年人,警方予以训诫。该案正在进一步侦办中。

针对此次手机勒索病毒案件的影响,腾讯安全反诈骗实验室负责人李旭阳表示,虽然此次手机勒索病毒的实际危害有限,但其“定制病毒、传播病毒、感染并勒索用户”的犯罪模型却给我们带来了新的警示。

一方面,继WannCry勒索病毒后,这种新的攻击方式将成为常态,对用户上网安全提出了新的挑战,也需要安全防御软件具备更快一步的技术响应能力。另一方面,安全企业需要承担更多的社会责任,在积极为用户提供可靠防御工具同事,可以利用技术优势与警方快速联动,从根源给犯罪份子以打击,而不是一味放大宣传甚至恐吓用户。



本文转自d1net(转载)

相关文章
|
1月前
|
人工智能 安全 网络安全
黑客工具FraudGPT
【2月更文挑战第13天】黑客工具FraudGPT
26 2
黑客工具FraudGPT
|
安全
怀旧小虎队 谨防挂马网站和极虎病毒
“把你的心,我的心串一串,串一株幸运草,串一个同心圆,让所有期待未来的呼唤,趁青春做个伴……”小虎队唱着歌曲亮相春晚后,掀起了一股怀旧风——“80后”都是听着小虎队的歌长大的。 小虎队再度火了,搜索关键词“小虎队”的网民呈现爆炸式增长(图1),关键词“小虎队”蕴藏的“价值”自然逃不过挂马集团贪婪的眼睛,他们明白,如果利用关键词“小虎队”进行挂马,会有数以百万计、千万计的网民中招。
1069 0
|
安全
变形金刚热映黑客借机“下毒” 用户谨防木马
6月24晚凌晨,备受全球“金粉”期待的大片《变形金刚2》火热登陆北京各大院线,票房再现“井喷”之势。与此同时,金山毒霸云安全中心从该片众多下载链接中,检测、拦截到诸多木马和病毒。金山毒霸反病毒专家李铁军提醒广大互联网用户:支持正版影片,谨慎选择互联网下载链接。
964 0
|
Web App开发 安全
中国航运网遭遇挂马 黑客悄悄植入病毒
中国航运网(hxxp://www.zhongguohangyun.com/)被黑客植入病毒,用户如果访问该网页,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。
766 0
|
安全 Windows
瑞星播报:3月8日需警惕“灰鸽子变种AWM”病毒
据瑞星全球反病毒监测网介绍,本周六到下周周一有3个病毒需要特别注意。 3月7日有一个病毒特别值得注意,它是:“代理蠕虫变种TH(Worm.Win32.VB.th)”病毒。该病毒是一个文件夹类似的图标,病毒运行后会在系统根目录下复制大量的自己,病毒会修改开始菜单的位置和ie主页,以下载大量病毒,病毒清除非常困难。
1136 0
|
安全 Android开发 数据安全/隐私保护
|
Web App开发 安全
想哭(WannaCry)勒索病毒最新情报汇总:首个工作日,多少电脑中招?
本文讲的是想哭(WannaCry)勒索病毒最新情报汇总:首个工作日,多少电脑中招?,今天是想哭(Wannacry)勒索病毒遇到的第一个工作日,也是全球各大安全公司预测的“二次爆发日”。
1444 0
|
安全 PHP 数据安全/隐私保护
DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶
本文讲的是DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶,近期,火绒安全实验室发出警报,著名的美国数字文档签署平台 DocuSign的用户正在遭受病毒邮件的攻击,该平台在全球拥有2亿用户,其中包括很多中国企业用户。
2616 0