近来,国内初次呈现一种以微信付出作为勒索赎金的勒索病毒,该勒索病毒不管从代码编写、加密方法,仍是勒索方法都归于“小学生”等级,即便用户感染该勒索病毒,也无需惊惧,被感染的文件极简略康复。现在,瑞星公司悉数的产品均可对其进行阻拦。
为什么被称为“小学生”式勒索病毒?瑞星安全专家经过对其剖析发现,该勒索病毒由易言语编写,易言语是一门以中文作为程序代码的编程言语,归于初级入门级言语,从这一点就能够精确的看出勒索病毒作者代码水平还比较初级。
其次,该勒索病毒作者竟然选用“微信付出”的方法来进行勒索,要求付出110元赎金。以往的勒索病毒大多以比特币作为勒索赎金,这是因为黑客使用比特币的隐匿性来逃避追寻。而“微信付出”的方法,关于微信团队来说,极简略进行追寻。(现在该二维码现已被微信冻住)
一起,该勒索病毒选用简略异或加密,且解密密钥有关数据被存放在病毒文件中。所以即便在不拜访病毒作者服务器的情况下,也能够成功完结数据解密。
瑞星安全专家提示广阔新老用户,一定要进步本身安全意识,不翻开可疑邮件,不下载可疑文件,备份重要文件。一起,装置杀毒软件,坚持监控敞开,及时晋级病毒库。