新勒索病毒的蔓延,已影響逾10萬臺計算機。
自12月1日起針對中國用戶發(fā)起的供應鏈攻擊致新勒索病毒蔓延,影響逾10萬臺計算機。據(jù)悉,該勒索軟件不僅可以加密系統(tǒng)文件,還可竊取淘寶、百度云、網(wǎng)易163、騰訊QQ、京東與支付寶等中國主流線上服務商的登錄憑證。
分析該勒索軟件變體的Velvet安全研究人員發(fā)現(xiàn),攻擊者向易語言編程軟件添加了惡意代碼,該惡意代碼將注入到各類使用該軟件編譯的其他軟件。
該惡意代碼共感染了50余個軟件,惡意軟件操作員利用中國社交網(wǎng)豆瓣進行C&C通信。該惡意軟件還追蹤了受害者計算機上安裝的軟件詳情。
以下是從受害者計算機上收集的信息,惡意軟件操作員主要針對中國用戶。
▲ 系統(tǒng)版本信息、登錄當前系統(tǒng)的用戶名、系統(tǒng)登錄時間、CPU型號;
▲屏幕分辨率;
▲IP與寬帶供應商姓名;
▲軟件安裝信息;
▲安全軟件進程信息;
▲網(wǎng)上購物賬號登錄信息、電子郵箱登錄信息、QQ號登錄信息、網(wǎng)盤登錄信息等。
通常來說,惡意軟件作者會要求受害者支付比特幣贖金,而此次攻擊的威脅方要求受害者通過微信支付應用程序付款。惡意軟件操作員要求受害者支付110元(近16美元)贖金。
Velvet團隊已發(fā)布解密工具,而微信已關閉了用于接收贖金的賬戶。
-
計算機
+關注
關注
19文章
7844瀏覽量
93530 -
代碼
+關注
關注
30文章
4980瀏覽量
74471 -
供應鏈
+關注
關注
3文章
1790瀏覽量
41731
原文標題:新的勒索病毒迅速蔓延,感染逾10萬臺計算機
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
計算機專業(yè)408考研科目
十進制計算機硬件體系結構及“獨值”量化邏輯運算革命(一)
深圳中國首個光量子計算機制造工廠落成
工控機與普通計算機的核心差異解析
龍架構計算機系統(tǒng)能力核心課程教學研討會圓滿舉行
貿(mào)澤電子開售全新Arduino UNO Q單板計算機
2025中國計算機大會DPU技術論壇成功舉辦
【作品合集】賽昉科技VisionFive 2單板計算機開發(fā)板測評
上汽大眾途岳新銳累計銷量已超10萬臺
工業(yè)計算機的重要性
自動化計算機經(jīng)過加固后有什么好處?
自動化計算機的功能與用途
工業(yè)計算機與商用計算機的區(qū)別有哪些
Blue Lion超級計算機將在NVIDIA Vera Rubin上運行
工業(yè)計算機如何設計用于沖擊和振動
新勒索病毒的蔓延,已影響逾10萬臺計算機
評論