广东省东莞市公安局昨日晚通过官方微博公布了有关微信支付勒索病毒案的最新进展。东莞网警在 24 小时内侦破了“12.05”特大新型勒索病毒破坏计算机信息系统案,抓获病毒研发制作者1名,缴获木马程序和作案工具一批。

根据广东省东莞市公安局的说法,该犯罪嫌疑人涉嫌利用自制病毒木马入侵用户计算机,非法获取淘宝、支付宝、百度网盘、邮箱等各类用户账号、密码数据约 5 万余条,全网已有超过 10 万台计算机被感染。

据其供述,2018 年 6 月,罗某某自主研发出病毒“cheat”,用于盗取他人支付宝的账号密码,进而以转账方式盗取资金。同时制作内含“cheat”木马病毒代码的某开发软件模块,在互联网上发布,任何通过该开发软件编写的应用软件均包含木马病毒代码,代码在后台自动运行,记录用户淘宝、支付宝等账号密码,以及键盘操作,上传至服务器。此外,嫌疑人通过执行命令对感染病毒的计算机除系统文件、执行类文件以外的所有文件进行加密,随后弹出包含解密字样和预置微信收款二维码的勒索界面,解密程序标题显示“你的电脑已被加密,请执行以下操作,扫一扫二维码,你需要支付 110 进行解密”。

嫌疑人真实身份为罗某某,男,22  岁,广东茂名人。目前,其已被警方依法刑事拘留,案件正在进一步审理中。

微信支付于本周早些时候就“勒索病毒”事件进行了回应,表示已经第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结,微信用户财产和账户安全不受任何威胁。

 

图片:123RF