模仿WannaCry新勒索病毒WannaRen爆發 多家機構發布解密工具

2020-12-10 DoNews

近日,一款新型勒索病毒WannaRen意外爆發。該勒索病毒可以加密Windows系統中幾乎所有類型文件,想要恢復文件則需支付0.05個比特幣(約2580人民幣)的贖金。

據安全機構分析,WannaRen與2017年全球爆發的WannaCry病毒類似,兩者不僅都是藉助「永恆之藍」漏洞擴散,入侵電腦後顯示的勒索信息,界面布局及文件信息也都神似Wannacry。如病毒入侵電腦後,都會彈出勒索對話框,並向用戶索要比特幣。

而這次發動WannaRen的背後始作俑者,基本坐實是國內攻擊者所為,其團隊名為「匿影」,長期活躍於國內灰黑產界,此前曾主要傳播木馬病毒然後加載挖礦模塊用來挖礦。

相比2017年5月席捲全球的WannaCry所造成的恐慌性影響,受到WannaRen攻擊的多為個人用戶,暫時還未發現有受害者支付贖金。

而且,破解WannaRen的工具也先後被多家安全機構免費發布。

4月9日,WannaRen勒索病毒團隊對外公布了相關解密密鑰。包括火絨安全、360安全大腦、奇安信病毒響應中心都據此發布了自己的解密密碼計算工具。

亞信安全還列出了幾條普通用戶防範病毒攻擊的措施:

不要點擊來源不明的郵件以及附件;

不要點擊來源不明的郵件中包含的連結;

採用高強度的密碼,避免使用弱口令密碼,並定期更換密碼;

打開系統自動更新,並檢測更新進行安裝;

儘量關閉不必要的文件共享;

請注意備份重要文檔。備份的最佳做法是採取3-2-1規則,即至少做三個副本,用兩種不同格式保存,並將副本放在異地存儲。

相關焦點

  • WannaCry爆發三周年,回顧勒索病毒帶給我們的恐懼
    WannaCry界面江民科技第一時間發布緊急預警,推出勒索病毒專殺工具和自救指南,當時江民的所有用戶無一中招,成為業內一大奇蹟。時過3年,回顧當時wannacry所造成的影響依舊是令人震驚的,這一次的事件讓很多人聞「勒索病毒」色變,也真正讓許多企業和機構正視網絡安全的重要性。
  • 勒索病毒肆虐全球 最高几率恢復被鎖文件的解密工具是如何煉成的?
    勒索病毒肆虐全球 最高几率恢復被鎖文件的解密工具是如何煉成的?全網首發XP解密工具 最高几率恢復被鎖文件在談及這場剛剛過去一個月的網絡安全危機時,馬勁松表示,在勒索病毒爆發之後,騰訊安全反病毒實驗室就迅速拉響了最高等級的安全警報,一方面保持對勒索病毒及其變種的高度關注;另一方面,基於自身安全實力持續輸出深度研究報告,起底WannaCry勒索病毒的傳播方式及最新變種,並推出了一整套包含漏洞免疫工具、文檔守護者工具
  • WannaRen勒索病毒爆發!作者已「自首」:解密工具發布下載
    日前,模仿WannaCry的新勒索病毒WannaRen爆發,一些個人用戶中招,企業機構也有少量案例。病毒作用機制是加密用戶所有文件並修改後綴為.WannaRen,彈出界面要求繳納0.05個比特幣(約2500元)才能解密。
  • 繼WannaCry之後 WannaRen病毒也來勒索比特幣了
    近日,新型比特幣勒索病毒WannaRen開始蠢蠢欲動。類似於之前的WannaCry病毒,WannaRen入侵電腦後會加密系統中幾乎所有文件,彈出對話框如果用戶要恢復文件需支付0.05個比特幣的贖金。但WannaRen也存在改變進攻方式的可能,已知在國內網站的開源編輯器 Notepad++下載連結中發現了WannaRen相關代碼,並且WannaRen病毒目前只有中文版本,需要注意國內潛在的二次爆發可能。勒索病毒偏愛比特幣?
  • WannaCry爆發兩周年,會有下一個「網紅級勒索病毒」出現嗎?
    2017年5月12日,全球爆發的勒索病毒WannaCry藉助高危漏洞「永恆之藍」在世界範圍內爆發。據報導包括美國、英國、中國、俄羅斯、西班牙等全球至少150個國家、30萬名用戶中招,金融、能源、醫療等眾多行業受到波及,造成損失達80億美元。
  • 勒索病毒「想哭」席捲下,你的電腦還安全嗎?
    5月14日,在停止開關被發現18小時後,國家網絡與信息安全信息通報中心發布新變種預警:WannaCry 2.0即將來臨;與之前版本的不同是,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
  • 騰訊反病毒實驗室:揭秘WannaCry勒索病毒的前世今生
    作為抗擊病毒第一線的親歷者,騰訊反病毒實驗室負責人馬勁松對事件演進及影響做了復盤。馬勁松表示,從捕獲第一個樣本到騰訊電腦管家快速上線防禦方案,騰訊反病毒實驗室對該病毒進行了全面的分析,不但研究了病毒本身的原理,還研究了其前身,以及關注其持續的變種。在病毒爆發的96小時內,騰訊安全團隊吹響了抗擊勒索病毒的先鋒號,並且現在對病毒變種也提供了完善的處理方案。
  • 勒索病毒WannaCry仍然潛藏在世界各地的電腦上
    近來, 360 手機衛士檢測出了一款偽裝成手遊《王者榮耀》輔助工具的最新安卓手機勒索病毒,該病毒一旦引誘用戶下載安裝後,便會對手機內的視頻、文件、照片等進行加密處理,用戶必須支付高額贖金才可進行文件解密,否則就會造成手機內數據的
  • 騰訊安全發布《2020上半年勒索病毒報告》 政企機構仍是勒索「頭號...
    騰訊安全發布《2020上半年勒索病毒報告》 政企機構仍是勒索「頭號目標」 近日,騰訊安全正式對外發布《 2020 上半年勒索病毒報告》(以下簡稱「報告」)。
  • WannaCry爆發一周年 騰訊安全揭勒索病毒黑色產業鏈
    距離去年5月12日勒索病毒爆發一周年了。一年前,一個叫「WannaCry」的勒索病毒突然大規模爆發,席捲全球150多個國家,造成高達80億美元的經濟損失。一年後,這個大型勒索病毒事件帶來的負面影響仍然難以消除:其背後的「永恆之藍」漏洞利用頻頻復現;大型企事業單位屢次遭遇勒索病毒攻擊;勒索變種層出不窮,並開始從發達城市向偏遠地區擴散。
  • 360發布《2017勒索軟體威脅形勢分析報告》WannaCry成年度毒王
    2017年,是勒索軟體全球蔓延的一年,特別是5月全球爆發的永恆之藍勒索蠕蟲(WannaCry)和隨後在烏克蘭等地流行的Petya病毒,使人們對于勒索軟體的關注達到了空前的高度。在全球範圍內,政府、教育、醫院、能源、通信、製造業等眾多關鍵信息基礎設施領域都遭受到了前所未有的重大損失。
  • 勒索病毒WannaCry「想哭」再現2.0版 手機電腦都跑不了
    英國、俄羅斯、義大利相繼淪陷  英國方面, 5月12日英國國家醫療服務體系遭遇了大規模網絡攻擊,多家公立醫院的電腦系統幾乎同時癱瘓,電話線路也被切斷,導致很多急診病人被迫轉移。《每日郵報》稱,至少19家位於英格蘭和蘇格蘭的NHS所屬醫療機構遭到網絡攻擊,這些機構包括醫院和全科醫生診所。
  • 騰訊:247家全國三甲醫院檢出勒索病毒,廣東、湖北最多
    自2017年5月一種名為WannaCry的勒索病毒爆發以來,部分醫院成為主要攻擊對象之一。9月17日至21日,在2018年國家網絡安全宣傳周暨2018年網絡安全博覽會期間,騰訊智慧安全發布《醫療行業勒索病毒專題報告》(以下簡稱「報告」)。
  • 連載|網絡法典型案例評析——WannaCry勒索病毒事件
    一、案例簡介2017年5月12日, WannaCry勒索病毒通過MS17-010漏洞在全球範圍爆發,受到該病毒感染的磁碟文件資料都無法正常打開,只有支付價值相當於300美元(約合人民幣2069元)的比特幣才可解鎖。
  • WannaCry 勒索病毒再襲:波音工廠中招
    IT之家3月29日消息 當地時間3月27日,《西雅圖時報》報導稱,美國南卡羅來納州查爾斯頓的一家波音飛機工廠遭到了銷聲匿跡已久的WannaCry勒索病毒襲擊。據報導,波音公司的高管已對全公司發出了「緊急就位」的指示。
  • WannaCry勒索病毒文件加密密碼結構
    引言勒索病毒Wannacry爆發已經過去一周了,由於該病毒採用加密用戶文件方式進行勒索,許多朋友對該病毒文件加解密過程比較感興趣。在已見到的病毒分析報告[1-4]中對文件加解密過程描述的比較零散。為便於全面理解病毒使用的密碼技術,本文綜合多家的分析報告,從密碼技術角度勾勒出該病毒文件加解密基本框架。
  • WannaCry勒索病毒的啟示 與其亡羊補牢不如未雨綢繆
    自5月12日上午始,一個名為WannaCry勒索病毒的瘋狂肆虐一度「逼哭」了成千上萬個受害者。截至目前,這起大規模勒索病毒網絡爆發事件至今已襲擊了全球150多個國家或地區,包括教育、電力、能源、銀行、交通、醫療、企業等多個行業均遭受不同程度的影響,中國也成為此次勒索病毒爆發的重災區。WannaCry的肆虐已發展成為史上全球規模最大的勒索病毒網絡攻擊事件。
  • 廣元人注意,勒索電腦病毒全球爆發,四川多所高校發出預警!
    近日,多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息。磁碟文件會被病毒加密為.onion後綴,只有支付高額贖金才能解密恢復文件,對學習資料和個人數據造成嚴重損失,支付贖金後才能解密。電腦受攻擊界面↓↓↓
  • 勒索病毒是什麼?勒索病毒出現變種了?你知道它是通過什麼途徑傳播...
    勒索病毒出現變種,勒索病毒是一種新型的計算機病毒,5月12日全球多個國家都受到勒索病毒的侵襲,導致整個文件被加密需要支付贖金才能解密。5月14日勒索病毒出現變種加快了傳播速度嚴重影響網絡的運行,變種勒索病毒該如何應對呢?下面讓我們一起去了解一下勒索病毒。
  • 全面解析:遭遇WannaCry勒索後為什麼交贖金沒用
    而這一部分新的受害者支付的贖金,都進修改者的錢包,他們文件也基本不可能贖回了,因為他們「付錯對象了」。這裡不免讓人思考,所謂的「爆發版WannaCry」作者是否也是通過修改別的黑客的錢包,而發起的這次攻擊呢?不得而知,如果真是這樣,也許付款的受害者只能等到海枯石爛了。