开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 6471|回复: 18
收起左侧

[闲聊] 【微信勒索病毒后续】东莞网警侦破“12.05”特大新型勒索病毒案

[复制链接]

结帖率:100% (16/16)
发表于 2018-12-7 09:14:11 | 显示全部楼层 |阅读模式   广东省揭阳市

b19736e9d38d164.jpg

该犯罪嫌疑人涉嫌利用自制病毒木马入侵用户计算机,非法获取淘宝、支付宝、百度网盘、邮箱等各类用户账号、密码数据约5万余条,全网已有超过10万台计算机被感染。该案为国内首宗同类型案件,该案的成功侦破及时阻断了该病毒对全网计算机系统入侵的进一步扩大,有效遏制了病毒进一步传播。


案发经过

近日,一款利用微信二维码支付的新型勒索病毒在互联网传播,群众关注度高,病毒危害造成广泛恶劣影响。

12月4日18时许,东莞网警支队接省公安厅网警总队通报称,公司举报,东莞一名男子向多个计算机信息系统传播病毒木马,锁定目标系统文件,利用微信支付勒索钱财后解锁。

获悉省厅网警总队下发线索后,东莞网警快速反应,立即启动网络安全事件应急处置预案,调集骨干警力,对涉案线索开展排查,于12月4日22时准确摸排出嫌疑人真实身份为罗某某(男,22岁,广东茂名人),其主要在我市东坑镇活动。12月5日凌晨,东莞网警联合东坑分局连夜展开抓捕行动,经十小时连续奋战,于15时将嫌疑人罗某某抓获。

经审讯,嫌疑人罗某某对其制作新型勒索病毒破坏计算机信息系统,利用微信支付勒索钱财的事实供认不讳。据其供述,2018年6月,罗某某自主研发出病毒“cheat”,用于盗取他人支付宝的账号密码,进而以转账方式盗取资金。同时制作内含“cheat”木马病毒代码的某软件模块,在互联网上发布,任何通过该开发软件编写的应用软件均包含木马病毒代码,代码在后台自动运行,记录用户淘宝、支付宝等账号密码,以及键盘操作,上传至服务器。此外,嫌疑人通过执行命令对感染病毒的计算机除系统文件、执行类文件以外的所有文件进行加密,随后弹出包含解密字样和预置微信收款二维码的勒索界面,解密程序标题显示“你的电脑已被加密,请执行以下操作,扫一扫二维码,你需要支付110进行解密”。

目前,嫌疑人罗某某已被警方依法刑事拘留,案件正在进一步审理中。

东莞网警建议

1、计算机用户应定期对重要数据进行备份;

2、谨慎下载不明来源软件,如论坛,网盘等,安装时建议检查软件签名;

3、受感染用户在清除病毒后还需尽快修改支付宝、百度云、网易163、腾讯QQ、淘宝、天猫和京东等平台的密码


相关帖子连接:

【核查报告No:8】小型软件在线更新方法,不需服务器 让更新永不失效,老方法
http://bbs.125.la/forum.php?mod=viewthread&tid=14274716
(出处: 精易论坛)


关于在源码中插入木马程序的处理公告
http://bbs.125.la/forum.php?mod=viewthread&tid=14276279
(出处: 精易论坛)


查杀被感染的易模块和静态库
http://bbs.125.la/forum.php?mod=viewthread&tid=14276912
(出处: 精易论坛)

已经在放毒的或者准备放毒的各位“大佬”,好自为之吧。


也奉劝各位由此想法的易友,引以为戒。




原文章连接:https://www.cnbeta.com/articles/ ... cetag=s_pcqq_aiomsg

点评

这工作环境。。。。感觉好心酸   四川省成都市  发表于 2018-12-7 15:55
我出100万支持吴总把他告上法 庭。如果不行再加50万,如果行,当我没说   江苏省淮安市  发表于 2018-12-7 12:09
进来了,小老弟?PY漏出来。就不知道这货满18没,冲他做这个没智商的事情应该没满。   河北省唐山市   发表于 2018-12-7 09:16

评分

参与人数 5好评 +4 精币 +1 收起 理由
涵风凛凛 + 1 我家电脑就是中的他的病毒
刘米其丶 + 1 我出100万支持吴总把他告上法 庭。如果不行再加50万,如果行,当我没说
ming7 + 1 我出10万支持吴总把他告上法 庭。如果不行再加10万,如果行,当我没说 O(∩_
风里雨里村口等你 + 1 我出5万支持吴总把他告上法 庭。如果不行再加5万,如果行,当我没说 O(∩_∩)
易正易则 + 1 感谢分享,很给力!~

查看全部评分

头像被屏蔽
发表于 2018-12-18 20:30:11 | 显示全部楼层   湖南省永州市
病毒太恶心了
回复 支持 反对

使用道具 举报

发表于 2018-12-8 11:33:13 | 显示全部楼层   河南省焦作市
以后下载源码注意点
回复 支持 反对

使用道具 举报

发表于 2018-12-8 08:31:30 | 显示全部楼层   香港特别行政区*
厉害了,我的大东莞
回复 支持 反对

使用道具 举报

结帖率:100% (25/25)
发表于 2018-12-7 18:23:23 | 显示全部楼层   广东省佛山市
想知道为啥不提火绒呢?不是火绒一开始先发现并且发布了解密工具的吗?
回复 支持 反对

使用道具 举报

结帖率:74% (29/39)
发表于 2018-12-7 11:27:17 | 显示全部楼层   重庆市重庆市
我虚拟机中招了,虚拟机里全是易语言的相关的东西,没有下载过其他除易语言源码和模块的东西在虚拟机里运行,当时我就知道传播源来自论坛里了,只是找不到究竟是哪个文件

点评

我的电脑上面也有 还就确定是最近半年下载的 就是不知道具体是哪个 删又舍不得全部删了 抓又抓不出到底是哪个   贵州省毕节市  发表于 2024-7-20 11:49
回复 支持 反对

使用道具 举报

结帖率:85% (55/65)
发表于 2018-12-7 11:05:40 | 显示全部楼层   河北省石家庄市
如果有暗门,让这家伙写出停止传播的药方啊,10万台这个数字是从哪取得的。
也没报导这家伙获得多少不法收入,估计不多,
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)
发表于 2018-12-7 10:38:32 | 显示全部楼层   广东省清远市
hzzq2015 发表于 2018-12-7 09:46
说句不中听的话 论坛要主要责任  上传的东西不经过检查 瞎鸡巴搞

你这么说,那是不是其他传播的下载网站也要负责任。他们不检查,腾讯也要负责任,因为没第一时间封杀到,那些做软件的也要负责任,因为他们不懂反编译,所以导致了用户中病毒?
回复 支持 反对

使用道具 举报

结帖率:81% (85/105)
发表于 2018-12-7 10:21:40 | 显示全部楼层   广东省湛江市
hzzq2015 发表于 2018-12-7 09:46
说句不中听的话 论坛要主要责任  上传的东西不经过检查 瞎鸡巴搞

这速度可以了,如果每一个文件都要上传的话,那么要多少人去审核啊。
回复 支持 反对

使用道具 举报

结帖率:69% (93/134)
发表于 2018-12-7 10:13:02 | 显示全部楼层   江西省吉安市
短袖???????

点评

在广东这几天光膀子都不会冷   广东省佛山市  发表于 2018-12-7 18:22
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表