近日,國內出現(xiàn)的要求掃碼支付贖金的勒索病毒已經被破解。不過該病毒“蹭熱度”的命名方式,卻對大眾造成了誤導——火絨實驗室將其命名為“微信支付”勒索病毒。這個名字使得人們懷疑微信支付已成為這一病毒的直接攻擊對象,因而開始擔憂微信支付賬戶的安全性。
然而,事實上,該病毒不僅不攻擊微信支付,更不是一款手機病毒。
僅入侵電腦,已被破解
對病毒感染過程分析后,可以發(fā)現(xiàn),該病毒入侵用戶電腦后加密用戶文件,并要求受害者掃描彈出的微信支付二維碼支付110元贖金,獲得解密鑰匙。
不過病毒情況很快就被控制,對此,騰訊電腦管家表示,經過緊急地處置,第一時間已經對該病毒進行破解,并發(fā)布解決方案。
據了解,該勒索病毒屬于電腦病毒,且只能感染Windows系統(tǒng)。而手機端,無論是蘋果系統(tǒng)還是安卓系統(tǒng),都不會被感染。因此,該病毒并不會攻擊微信支付用戶。微信支付方面也表示,微信支付用戶財產和賬戶安全不受任何威脅。
所謂的“微信支付”勒索病毒,只不過是病毒制造者將微信支付收款碼作為敲詐收款的工具。而這一通道也很快被截斷了,微信支付表示,已對所涉勒索病毒作者賬戶進行封禁、收款二維碼予以緊急凍結。
病毒命名有歧義,造成誤導
病毒制造者使用微信支付收款碼的方式收款,或許是因為當前微信支付的普及度很高。事實上,該病毒制造者也可以使用其他的收款方式。但是,火絨實驗室在該病毒的命名上,卻簡單粗暴地命名為“微信支付”勒索病毒,因而產生了病毒與微信支付關聯(lián)的誤導。
另外,據火絨實驗室稱,該病毒使用"供應鏈污染"的方式傳播。病毒制造者利用豆瓣等平臺當作下發(fā)指令的C&C服務器,竊取用戶的淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度云盤等的各類賬戶和密碼。如果是按照涉及到的平臺來命名的話,該病毒也完全可以命名為“豆瓣病毒”、“淘寶病毒”等?
雖然各家反病毒公司對病毒的命名方式各有規(guī)則,但一般來講,都是圍繞病毒的特征來進行分類命名。一直以來,勒索病毒都沒有出現(xiàn)過以收款方式命名的。病毒的收款方式很容易更換,更重要的是容易產生歧義,對用戶造成誤導。例如“Mind Lost”并不會命名為“比特幣勒索病毒”,或者“xx銀行卡病毒”。
雖然從目前來看,該病毒已被破解,影響范圍較小。不過,從這件事也折射出,病毒命名的確應該更加嚴謹和客觀,這樣才有助于用戶做出準確的判斷,有針對性地增強防患意識。
事實上,火絨實驗室方面也表示,微信支付、支付寶和豆瓣等平臺,均與該病毒的傳播和作惡沒有直接關系,也沒有發(fā)現(xiàn)有系統(tǒng)漏洞被利用。
看來,專業(yè)機構對專業(yè)問題的命名,也需要體現(xiàn)專業(yè)。
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。