开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 3142|回复: 8
收起左侧

确诊了!网传WannaRen勒索病毒样本实为解密工具

[复制链接]

结帖率:100% (9/9)
发表于 2020-4-8 15:13:35 | 显示全部楼层 |阅读模式   广东省茂名市
本帖最后由 精易小鱼 于 2020-4-8 15:19 编辑


近期,网上出现一款名为“WannaRen”的新型勒索病毒。对于该网传病毒样本,各厂商进行了第一时间的处理。但经火绒分析溯源发现,该样本并非病毒样本,而是该病毒进行勒索后留给用户交赎金用的“解密工具”,经检测其中并没有恶意代码。另外,火绒已经溯源到真实的“WannaRen”勒索病毒并进行分析,火绒用户(企业、个人)升级到最新版即可对该病毒进行拦截查杀。
                       
1.jpg
    网传病毒样本实际为解密工具

4月6日,有用户在火绒论坛等地反馈,表示中了新型勒索病毒,被加密文件后缀名变为“. WannaRen”,并被索取0.05比特币作为解密赎金。得知情况后,火绒第一时间对用户反馈的可疑样本进行拉黑查杀处理。

随后,火绒工程师通过溯源分析发现,真正的勒索病毒已经在感染用户电脑后的第一时间就自我删除。留在用户电脑上的并非该勒索病毒,而是病毒用以获取勒索赎金的解密工具,被感染用户只有通过该工具提交赎金后才能获得密钥。另外分析还发现,该被病毒使用易语言编写,基本排除与“WannaCry”勒索病毒具有同源性。

针对该勒索病毒,火绒已经解除了对其解密工具的拉黑行为,并对真实的“WannaRen”勒索病毒进行拦截、查杀。



2.jpg
目前,感染该勒索病毒的文件还无法被破解。建议用户不要轻易使用安全软件对该解密工具进行查杀,以免无法赎回被加密的重要资料。最后,火绒也会密切关注该病毒的后续情况,如果您遇到所述问题,可随时联系火绒寻求帮助。
附预防勒索病毒的方式:
1、重要资料进行多地备份
2、不点击陌生链接、邮件(附件),不浏览不安全的网站
3、及时修复系统漏洞
4、设置强度高的登陆账号、密码
5、安装并开启合格的安全软件,并定期查杀病毒


  1. 转载:https://dwz.cn/fW0mzGOp 火绒安全实验室
复制代码





点评

纯傻逼脑残啊,好好在家里呆着不好嘛,非要进去才罢休;这种人都怎么想的呢,赚的再多有毛用额,哎   辽宁省锦州市  发表于 2020-4-8 16:18
这玩意的作者,不用问,在精易就有账号,看着你发的文章正笑呢   山东省枣庄市  发表于 2020-4-8 15:47
把解密工具杀了哈哈哈哈哈哈   山东省济南市  发表于 2020-4-8 15:32

评分

参与人数 1好评 +1 精币 +2 收起 理由
没有细胞的人 + 1 + 2 火绒已经公开密钥和解密工具了,这个病毒算是解了

查看全部评分

结帖率:50% (1/2)

签到天数: 1 天

发表于 2020-4-10 19:49:30 | 显示全部楼层   贵州省黔南布依族苗族自治州
帮你顶上去
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)

签到天数: 1 天

发表于 2020-4-10 19:32:05 | 显示全部楼层   贵州省黔南布依族苗族自治州
帮你顶上去
回复 支持 反对

使用道具 举报

发表于 2020-4-9 11:18:32 | 显示全部楼层   菲律宾
不过这次这玩意儿的传播速度有点猛
回复 支持 反对

使用道具 举报

结帖率:100% (16/16)

签到天数: 5 天

发表于 2020-4-8 15:29:51 | 显示全部楼层   广东省揭阳市
巴拉巴拉半天,还是无法解密,
支持查杀但不建议查杀(?????)
不过这次这玩意儿的传播速度有点猛

点评

不建议查杀解密工具   山东省济南市  发表于 2020-4-8 15:32
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 诚聘英才| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表