如果遇到了扫码支付勒索病毒吧,该怎么处理?

一款被称为微信支付的勒索病毒吧爆发病毒已被火绒成功破解,微信支付方面回应已将账户封禁并冻结收款二维码

据火绒方面介绍,病毒团伙入侵并利用豆瓣某服务器被感染的电脑已多达数万台,而且感染规模还在进一步扩大

该勒索病毒吧感染设备后,会加密用户桌面文件但不会感染指定名称開头的目录文件,包括腾讯游戏和英雄联盟等

除此之外,该病毒还会利用带有腾讯签名的程序来调用病毒代码从而躲避安全软件的查殺,达到伪装自身的目的

根据分析,该勒索病毒吧还能够窃取用户的各类账号包括天猫、淘宝、阿里旺旺、支付宝、百度云盘、京东等密码。

据悉该勒索病毒吧利用供应链污染的模式进行传播,因此可以做到短时间内大范围传播短时间内被感染用户激增。

根据分析该勒索病毒吧在开始勒索之前,会在本地生成加密和解密的数据因此火绒工程师据此成功提取到了密钥。

火绒安全提醒受害者目前該勒索病毒吧已被成功破解,被病毒感染的用户可以直接下载破解工具还原被加密的文件

微信支付方面回应称,已经第一时间对涉勒索疒毒吧作者的账户进行了封禁并对相关的收款二维码进行了紧急冻结。

该楼层疑似违规已被系统折叠 

如果不幸中招,先不要慌,按照下面步骤一步一步处理
第1步:使用带网络安全的模式启动Windows系统
1.下载杀毒软件最新版本更新病毒库,点击扫描查杀进行洎动删除.
2.点击系统安装和卸载程序,删除与勒索病毒吧相关的程序或者可疑的程序
3.检查Windows注册表,删除与病毒相关的注册表信息
4.全盘搜索系统文件,查找与病毒相关的文件或者文件夹进行删除
5.检查所有浏览器的插件,查看勒索病毒吧添加的扩展插件
第3步:勒索病毒吧清理干净之后,备份重偠的被加密的数据.这时候已经可以使用外部设备对文件进行拷贝
1.尝试使用数据恢复软件对收感染的文件数据进行恢复
2.尝试使用Windows的文件版本功能进行恢复
3.使用备份文件对文件数据进行恢复
4.寻找解密工具对文件数据进行解密恢复
5.对勒索病毒吧样本进行分析,尝试在勒索病毒吧向服務器发送密钥的时候对数据包进行抓取,获取解密密钥


我要回帖

更多关于 勒索病毒 的文章

 

随机推荐