據(jù)火絨安全團隊監(jiān)測,截止到12月3日,已有超兩萬用戶感染該病毒,被感染電腦數(shù)量還在增長。該病毒還竊取用戶的各類賬戶密碼,包括淘寶、天貓、阿里旺旺、支付寶、163郵箱、百度云盤、京東、QQ賬號,建議被感染用戶盡快修改上述平臺密碼。
騰訊電腦管家表示,從多個用戶機器提取和后臺數(shù)據(jù)數(shù)據(jù)追溯看,該勒索病毒的傳播源是一款叫 "賬號操作 V3.1"的易語言軟件,可以直接登錄多個QQ帳號實現(xiàn)切換管理。
值得注意的是,病毒傳播者還利用更新海草多開版.exe、小印象邀請注冊v1.0.vmp.exe、【v軟】披薩頭條多線程邀請、注冊v1.0.vmp.exe、優(yōu)優(yōu)群優(yōu)化1.5.vmp.exe、【海草公社】多線程閱讀7.0.exe、更新海草_已激活.exe 等黑灰產(chǎn)工具。
不過目前看,電腦用戶們無需過于恐慌。騰訊電腦管家、火絨安全等多家網(wǎng)絡安全機構均表示,此勒索病毒已被成功破解,旗下的安全產(chǎn)品可攔截、查殺該病毒。同時建議,用戶做好電腦上重要資料的備份以防萬一。