Vừa qua, hơn 100.000 thiết bị tại Trung Quốc nhiễm phần tống tiền “WeChat Ransom”, yêu cầu khoản tiền chuộc 16 USD để giải thoát dữ liệu.
Lây lan phần mềm tống tiền người dùng WeChat
 
Kẻ tạo ra WeChat Ransom phát tán malware này tới mục tiệu nhờ trợ giúp của hàng chục ứng dụng bị xâm nhập, cùng công cụ được thiết kế như giải pháp quản lý cho các tài khoản QQ đóng vai trò là kênh phát tán chính. 
Tính tới ngày 5/12, số lượng máy tính nhiễm WeChat Ransom đã tăng lên 100.000 máy, chủ yếu do máy tính nạn nhân không sử dụng phần mềm chống malware.
 
Khi lây nhiễm vào thiết bị, WeChat Ransom sẽ tiến hành mã hóa toàn bộ dữ liệu khiến nạn nhân không thể sử dụng được. Phần mềm độc hại này còn đánh cắp thông tin QQ, Taobao, JD, Baidu Cloud, Alipay, Tmall, và Jingdong bằng mạng xã hội Trung Quốc.
 
Các chuyên gia bảo mật phát hiện sự tồn tại của WeChat Ransom từ 1/12. Khi đó, khoảng 20.000 chuỗi tên đăng nhập và mật khẩu được tìm thấy trên một trong nhiều máy chủ WeChat Ransom lưu dữ liệu.
 
Ngoài ra, một lượng lớn nạn nhân có tài khoản Alipay cũng bị đánh cắp thông tin khi sử dụng các mạng xã hội Trung Quốc. WeChat Ransom yêuu cầu nạn nhân trả tiền chuộc bằng thẻ tín dụng hoặc Bitcoin.
Chat hỗ trợ
Chat ngay