6月8日消息,近日,一種新型勒索病毒開始在手機(jī)出現(xiàn)。該病毒冒充王者榮耀等時(shí)下熱門手游輔助工具誘導(dǎo)用戶下載,且與PC版“永恒之藍(lán)”的界面和勒索手法幾乎一致,病毒運(yùn)行后會對手機(jī)中的照片、下載、云盤等目錄下的個(gè)人文件進(jìn)行加密,并索要贖金。不過,目前該勒索病毒的制作者已被抓獲。
據(jù)河南安陽警方官方微博@平安安陽表示,目前已抓獲了勒索病毒制作者:“6月7日上午,專案組分別在蕪湖、安陽將勒索病毒制作者陳某(男,20歲,安徽蕪湖人)及主要傳播者晉某(男,13歲,安陽市人)抓獲。同時(shí),在該兩人的手機(jī)上找到了相關(guān)電子證據(jù)。”
@平安安陽 表示:“2017年6月3日,安陽網(wǎng)警接到深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司舉報(bào):騰訊公司在運(yùn)營“王者榮耀”游戲期間,發(fā)現(xiàn)我市一網(wǎng)民通過網(wǎng)絡(luò)QQ群、論壇等形式發(fā)布、傳播以“黑客工具寶典”命名的手機(jī)勒索病毒軟件。”隨后,“安陽網(wǎng)警立即組織精干力量對相關(guān)線索進(jìn)行核查、分析擴(kuò)線、固定證據(jù)等相關(guān)工作,同時(shí)在省廳的高度重視下,成立了由省、市兩級公安機(jī)關(guān)和騰訊公司相關(guān)人員組成的專案組。6月5日,安陽市公安局對該案立案偵查。”
病毒制造者犯罪嫌疑人被警方抓獲
騰訊安全反詐騙實(shí)驗(yàn)室監(jiān)測數(shù)據(jù)顯示,截止目前已查獲病毒樣本34個(gè),但病毒實(shí)際危害有限,被感染用戶不足百人。
經(jīng)初審,陳某交待了從今年5月份開始利用AIDE編寫手機(jī)版永恒之藍(lán)勒索病毒,并借助“王者榮耀”的熱度在手機(jī)版永恒之藍(lán)基礎(chǔ)上為下家(傳播者)定制諸如“黑客工具寶典”等勒索病毒。手機(jī)版永恒之藍(lán)勒索病毒的定制版以每個(gè)30元的價(jià)格銷售給包括晉某在內(nèi)的20多名下家。下家獲取病毒后再傳播、敲詐得手后,利用陳某傳授的算法給受害者解鎖。目前,陳某因涉嫌破壞計(jì)算機(jī)信息系統(tǒng)罪已被公安機(jī)關(guān)依法刑事拘留;晉某因系未成年人,警方予以訓(xùn)誡。該案正在進(jìn)一步偵辦中。
針對此次手機(jī)勒索病毒案件的影響,騰訊安全反詐騙實(shí)驗(yàn)室負(fù)責(zé)人李旭陽表示,雖然此次手機(jī)勒索病毒的實(shí)際危害有限,但其“定制病毒、傳播病毒、感染并勒索用戶”的犯罪模型卻給我們帶來了新的警示。
一方面,繼WannCry勒索病毒后,這種新的攻擊方式將成為常態(tài),對用戶上網(wǎng)安全提出了新的挑戰(zhàn),也需要安全防御軟件具備更快一步的技術(shù)響應(yīng)能力。另一方面,安全企業(yè)需要承擔(dān)更多的社會責(zé)任,在積極為用戶提供可靠防御工具同事,可以利用技術(shù)優(yōu)勢與警方快速聯(lián)動,從根源給犯罪份子以打擊,而不是一味放大宣傳甚至恐嚇用戶。