首页>解决方案
 

 

微信支付勒索病毒案告破!嫌疑人仅 22

qy88.vip电脑从事珠海电脑维修多年,郑重提醒您:此病毒感染的是计算机并非手机,所以在使用电脑过程中,要特别注意!

微信勒索病毒1.webp

勒索病毒勒索界面

@平安东莞 官方微博消息,根据上级公安机关 " 净网安网 2018" 专项行动有关部署,近日,东莞网警在省公安厅网警总队的统筹指挥,以及腾讯和 360 公司的大力协助下,24 小时内火速侦破 "12.05" 特大新型勒索病毒破坏计算机信息系统案,抓获病毒研发制作者 1 名,缴获木马程序和作案工具一批。

该犯罪嫌疑人涉嫌利用自制病毒木马入侵用户计算机,非法获取淘宝、支付宝、百度网盘、邮箱等各类用户账号、密码数据约 5 万余条,全网已有超过 10 万台计算机被感染。该案为国内首宗同类型案件,该案的成功侦破及时阻断了该病毒对全网计算机系统入侵的进一步扩大,有效遏制了病毒进一步传播。

案发经过

近日,一款利用微信二维码支付的新型勒索病毒在互联网传播,群众关注度高,病毒危害造成广泛恶劣影响。

12 4 18 时许,东莞网警支队接省公安厅网警总队通报称,腾讯公司举报,东莞一名男子向多个计算机信息系统传播病毒木马,锁定目标系统文件,利用微信支付勒索钱财后解锁。

获悉省厅网警总队下发线索后,东莞网警快速反应,立即启动网络安全事件应急处置预案,调集骨干警力,对涉案线索开展排查, 12 4 22 时准确摸排出嫌疑人真实身份为罗某某(男,22 岁,广东茂名人),其主要在我市东坑镇活动。12 5 日凌晨,东莞网警联合东坑分局连夜展开抓捕行动,经十小时连续奋战,于 15 时将嫌疑人罗某某抓获。

微信勒索病毒2.webp

图片来源:@平安东莞

经审讯,嫌疑人罗某某对其制作新型勒索病毒破坏计算机信息系统,利用微信支付勒索钱财的事实供认不讳。据其供述,2018 6 月,罗某某自主研发出病毒 "cheat",用于盗取他人支付宝的账号密码,进而以转账方式盗取资金。同时制作内含 "cheat" 木马病毒代码的某开发软件模块,在互联网上发布,任何通过该开发软件编写的应用软件均包含木马病毒代码,代码在后台自动运行,记录用户淘宝、支付宝等账号密码,以及键盘操作,上传至服务器。此外,嫌疑人通过执行命令对感染病毒的计算机除系统文件、执行类文件以外的所有文件进行加密,随后弹出包含解密字样和预置微信收款二维码的勒索界面,解密程序标题显示 " 你的电脑已被加密,请执行以下操作,扫一扫二维码,你需要支付 110 进行解密 "

目前,嫌疑人罗某某已被警方依法刑事拘留,案件正在进一步审理中。

东莞网警建议:

1、计算机用户应定期对重要数据进行备份;

2、谨慎下载不明来源软件,如论坛,网盘等,安装时建议检查软件签名;

3、受感染用户在清除病毒后还需尽快修改支付宝、百度云、网易 163、腾讯 QQ、淘宝、天猫和京东等平台的密码。

 

 
千赢国际城娱乐
13322861065 qy88.vip 千赢国际 传真:0756-8688869
业务范围:电脑租赁、公司电脑IT外包、台式机维修、工控机/服务器维修、笔记本维修、打印机/复印机维修、网络工程布线/维护、数据恢复、监控安装、显示器维修、平板电脑维修、苹果机维修、重装系统
Copyright (c) 版权所有 千赢国际城娱乐 粤ICP备16100373号-1