新勒索病毒冒充王者榮耀誘導下載 傳播者僅13歲

網絡安全 王者榮耀 法律 軟件 TechWeb 2017-06-09

新浪科技訊 6月8日消息,近日,一種新型勒索病毒開始在手機出現。該病毒冒充王者榮耀等時下熱門手遊輔助工具誘導用戶下載,且與PC版“永恆之藍”的界面和勒索手法幾乎一致,病毒運行後會對手機中的照片、下載、雲盤等目錄下的個人文件進行加密,並索要贖金。不過,目前該勒索病毒的製作者已被抓獲。

據河南安陽警方官方微博@平安安陽表示,目前已抓獲了勒索病毒製作者:“6月7日上午,專案組分別在蕪湖、安陽將勒索病毒製作者陳某(男,20歲,安徽蕪湖人)及主要傳播者晉某(男,13歲,安陽市人)抓獲。同時,在該兩人的手機上找到了相關電子證據。”

@平安安陽 表示:“2017年6月3日,安陽網警接到深圳市騰訊計算機系統有限公司舉報:騰訊公司在運營“王者榮耀”遊戲期間,發現我市一網民通過網絡QQ群、論壇等形式發佈、傳播以“黑客工具寶典”命名的手機勒索病毒軟件。”隨後,“安陽網警立即組織精幹力量對相關線索進行核查、分析擴線、固定證據等相關工作,同時在省廳的高度重視下,成立了由省、市兩級公安機關和騰訊公司相關人員組成的專案組。6月5日,安陽市公安局對該案立案偵查。”

新勒索病毒冒充王者榮耀誘導下載 傳播者僅13歲

病毒製造者犯罪嫌疑人被警方抓獲

騰訊安全反詐騙實驗室監測數據顯示,截止目前已查獲病毒樣本34個,但病毒實際危害有限,被感染用戶不足百人。

經初審,陳某交待了從今年5月份開始利用AIDE編寫手機版永恆之藍勒索病毒,並藉助“王者榮耀”的熱度在手機版永恆之藍基礎上為下家(傳播者)定製諸如“黑客工具寶典”等勒索病毒。手機版永恆之藍勒索病毒的定製版以每個30元的價格銷售給包括晉某在內的20多名下家。下家獲取病毒後再傳播、敲詐得手後,利用陳某傳授的算法給受害者解鎖。目前,陳某因涉嫌破壞計算機信息系統罪已被公安機關依法刑事拘留;晉某因系未成年人,警方予以訓誡。該案正在進一步偵辦中。

針對此次手機勒索病毒案件的影響,騰訊安全反詐騙實驗室負責人李旭陽表示,雖然此次手機勒索病毒的實際危害有限,但其“定製病毒、傳播病毒、感染並勒索用戶”的犯罪模型卻給我們帶來了新的警示。

一方面,繼WannCry勒索病毒後,這種新的攻擊方式將成為常態,對用戶上網安全提出了新的挑戰,也需要安全防禦軟件具備更快一步的技術響應能力。另一方面,安全企業需要承擔更多的社會責任,在積極為用戶提供可靠防禦工具同事,可以利用技術優勢與警方快速聯動,從根源給犯罪份子以打擊,而不是一味放大宣傳甚至恐嚇用戶。(譚宵寒)

相關推薦

推薦中...