WannaRen勒索病毒竟是國人黑客所為!鬧了一圈沒人付錢實屬尷尬

2021-02-14 電腦粉

前幾日WannaRen這種新型病毒勒索軟體突然爆發 , 這款勒索軟體主要特點是模仿在2017年時候爆發的WannaCry勒索軟體。

  

不過經過安全研究人員分析後可以確定該勒索軟體與早些年WannaCry勒索病毒完全無關 , WannaCry無辜躺槍,而我們貌似應該估計大概也許是傳謠了...該勒索軟體目前基本坐實是國內攻擊者所為,em那你用什麼比特幣勒索啊...魔幻騷操作?

  這個背後看似神秘的病毒始作俑者也長期活躍於國內灰黑產界,此前其開發團隊主要傳播木馬病毒然後加載挖礦模塊用來挖礦。這次應該是沒想開,突然開發團隊就開始做起勒索軟體,真是突發奇想,難道是幣圈行情不佳病毒開發者想換個賺錢的思路?


名為匿影的黑客團隊:

Qihoo 360安全團隊進行了分析,發現匿影黑客團隊是此次勒索軟體的開發者,此黑客團隊在國內有著較多的前科。百密一疏,360安全大腦同源性數據分析發現此次勒索軟體相關代碼與攻擊手法和此前專注於挖礦木的匿影黑客團隊幾乎相同。這個黑客團隊慣用套路呢就是利用BT下載器以及激活工具來進行傳播病毒 ,  之前也曾藉助永恆之藍漏洞傳播過病毒。在感染用戶pc後會執行PowerShell下載模塊 , 然後再釋放挖礦模塊 , 但是這次釋放的是後門模塊和勒索軟體。騰訊御見威脅情報中心此前監測到多次該團隊釋放挖礦模塊利用用戶計算機的處理器挖掘XMR門羅幣和PASC幣。

看著簡陋但攻擊性非常強:

剛看到這款勒索軟體界面時一度認為這是個惡搞的 ,  因為界面與WannaCry病毒相似並且還掛有類似某人的素材圖片。但目前安全專家分析來看這款勒索軟體並不是惡搞的、因為其目的明顯並且攻擊性非常強還使用多種攻擊手段。最主要的執行路徑是通過網絡渠道帶毒傳播,然後通過 PowerShell 下載器加載病毒,最後病毒會釋放勒索軟體。

主要傳播途徑似乎是國內下載站:

火絨安全實驗室發布的最新溯源分析報告顯示,在國內下載站西西軟體園裡發現某個知名開源編輯器裡帶有病毒。

基本坐實是國內攻擊者所為:

據火絨安全實驗室工程師分析攻擊者使用的竟然是易語言??使用易語言進行開發基本可以排除是國外攻擊者。最後目前該勒索軟體僅在國內傳播,目前有其他網站已經聯繫多家國外安全網站,獲得的答案是沒有用戶反饋感染此病毒。從這些信息基本可以判斷 WannaRen 就是國內黑客攻擊者所為,當然這也只是判斷無法確保百分之百的準確率。

折騰一圈好像沒人付贖金:

最後對于勒索軟體有些網站也按例去區塊瀏覽器查詢攻擊者的收入,到本文發布時 WannaRen 好像還沒有收贖金。因為攻擊者的留下的比特幣帳戶目前僅收到 0.00009490個比特幣,按當前市價折合人民幣僅僅4.87元約等於零。 這就好比陽間打劫結果你非收冥幣,不太會做生意啊。最後還是提醒大家日常注意安全防範,但如果真的不幸被感染也不要付贖金,免得助長勒索軟體開發者們的氣焰。

黑客主動公布解密密鑰:

值得注意的是在昨天下午黑客聯繫火絨安全團隊提供解密密鑰,經火絨安全驗證黑客提供的解密密鑰是有效的,現在所有用戶都可以使用該密鑰來解密被加密的文件。
至於黑客為什麼突然決定公布解密密鑰暫時還是個未知數,或許是因為收入太低、或許是因為擔心這件事鬧大後以後偷摸的挖礦都是個問題。總之你們是攤上大事了~

相關焦點

  • 史上最慫黑客?新病毒從上線到「自首」只勒索到五塊錢
    ,這款病毒瞄準Windows系統中的文件,感染WannaRen的用戶,Windows系統中幾乎所有文件都會被加密,後綴為.WannaRen。這次的WannaRen從名稱到設計,無疑是在向「WannaCry」病毒致敬,只不過3年後的這次勒索只向感染人索要0.05個比特幣(約2580元人民幣),並且,在病毒攻擊持續了幾天之後,黑客不僅一個人都沒勒索到,還自曝了解密文件,被網友笑稱「這屆黑客太慫了!
  • WannaRen勒索病毒爆發!作者已「自首」:解密工具發布下載
    日前,模仿WannaCry的新勒索病毒WannaRen爆發,一些個人用戶中招,企業機構也有少量案例。病毒作用機制是加密用戶所有文件並修改後綴為.WannaRen,彈出界面要求繳納0.05個比特幣(約2500元)才能解密。
  • 黑客爽文:恐怖的殭屍病毒,能操控大腦的蠕蟲,人類未來究竟……
    黑客爽文:恐怖的殭屍病毒,能操控大腦的蠕蟲,人類未來究竟……小夥伴們大家好,在這閒暇時間能來打開小編的文章,真心感謝,今天來推薦恐怖的殭屍病毒,能操控大腦的蠕蟲,人類未來究竟……大家可以在工作之餘或者休閒時間來暢心閱讀一番喲,當然還有很多的小夥伴都在鬧書荒吧,這幾本小說也可以來解決這個問題哦,希望能夠得到大家的喜歡!1.
  • 朝鮮黑客厲害了 製造全球病毒還搞垮韓國比特幣!
    朝鮮黑客這幾天的面子相當大,不僅被美國指為 WannaCry 病毒的幕後黑手,還被懷疑攻擊了韓國比特幣交易所盜取
  • 黃奕被迫退圈7年,馬蘇當眾曝光她朋友圈,黃奕尷尬捂臉求翻篇
    言外之意就是既然退圈了為何現在又回來,這個問題也是讓黃奕好一陣尷尬。被批退圈7年實屬遺憾。,畢竟這個問題還是比較讓人尷尬的。說完之後還一臉埋怨地看著黃奕說:我真想打「死」你!突然遭到爆料的黃奕則是一度尷尬的捂臉求放過這個話題,直言過去的事情都翻篇了。
  • 另萬名程式設計師無解的電腦病毒,開發者竟是一少年,如今他怎樣了?
    普通的男孩李俊,在網吧結識了剛剛加入黑客組織的雷磊其實他確實是一個比較普通的人,出生於1982年的他父親也只是一個水泥工人,家裡的收入特別貧乏,也並不像好多人認為的那樣,從小是一個天才或者是很有計算機天賦,只是因為在初二的時候就已經接觸到了電腦,所以他常常會去網吧玩耍,這種情況對於他的家庭來說是比較普通的父母
  • 「熊貓燒香」李俊的病毒人生
    國人對電腦病毒的第一次大集體恐慌,來自「熊貓燒香」。2006至2007年間,「熊貓燒香」讓所有中國網民聞之色變。而這款病毒的「教父」,當年僅僅24歲!一代「毒王」只上過兩年中專1982年生的李俊是湖北新洲人,父親是水泥廠工人。李俊從小沒受過很好的家族教育,像魯迅說的:窮人的孩子,蓬頭垢面在街上轉,長大了,都昏天黑地在社會上轉。
  • 16人公司聚餐花了800元,沒人付錢全跑了!電話回應:這點事也鬧
    第二桌顧客則是吃完飯後,直接打開了餐桌後原本關著的一扇玻璃門後離開的。鄒先生說,由於在假期,當天店內人比較多,他確實沒有注意,等到發現帳目不對的時候,已經是晚上的 11 點左右了。通過當時預訂餐位的電話號碼,鄒先生聯繫上了一位顧客。鄒先生說,接通電話後,那頭的人一開始說上午給答覆,然後把錢給他,後面又說中午,然後又說下午,下午聯繫他,他就直接把電話給掛了。
  • 別再低估臺灣了,勒索病毒黑客已被臺灣網友打敗了!
    上周爆發的比特幣勒索病毒「WannaCry」已經波及150國,我國臺灣地區早前也出現了一款類似的名為「ThunderCrypt
  • 韓劇《幽靈》中的黑客工具都有哪些?
    該劇以網絡犯罪和網絡刑警為題材,講述了隨著網絡的發展而產生的新型犯罪和與這些犯罪做鬥爭的網絡刑警們的故事,以及虛擬搜查隊在揭開一個個不為人知的隱藏在網絡世界尖端技術中的秘密時,所經歷的各種駭人聽聞事件和際遇。
  • 5部燒腦刺激的黑客電影,告訴你黑客是怎樣工作的!
    但沒想到這個遊戲竟是美國軍方的戰爭操作計劃響應系統。誰知,卻意外陷入了一場比搶劫銀行更加兇險百倍的陰謀之中……這是一部讓人腎上腺素飆升的電影,開場僅僅五分鐘就能讓人熱血沸騰這是近年來最好的黑客電影之一。IP追蹤、木馬病毒!
  • 5部燒腦刺激的黑客電影,告訴你黑客是怎樣工作的!
    但沒想到這個遊戲竟是美國軍方的戰爭操作計劃響應系統。這個機密系統控制著美國軍方的武器,而大衛啟動的「全球熱核戰爭」遊戲竟然導致系統自動準備發射核彈!第三次世界大戰一觸即發....本片是1983年轟動美國的賣座片之一。
  • 中勒索病毒後砍價贖金!黑客感慨高估你們的收入了!
    一個名為「想哭」的勒索病毒12日襲擊了全球上百個國家和地區使用微軟視窗作業系統的電腦。該病毒和以往單純盜號盜資料的病毒完全不同,黑客直接黑了你電腦,然後把電腦中的文件全加密,然後明目張胆的開口要錢:給錢就恢復文件,不給錢就刪資料!
  • 23歲的女黑客盜竊價值65000美元的加密貨幣
    受害者2天後重新獲得了他的帳號,但是這時候這個女黑客已經把他的資金全部榨乾了。網絡犯罪的最高長官Arthur Katsogiannis,對我們說:「這是一個非常重大的犯罪案,並且這是據我們所知,第一次在澳大利亞發生這類的案子:一個人因為科技手段盜竊加密貨幣而被逮捕。」Katsogiannis說雖然這種類型的犯罪案是頭一遭,但是它在未來的一些年裡會成為法律上的一個標杆。
  • 一款國產獨立網絡黑客模擬遊戲
    世上的遊戲千千萬,有許多好玩的遊戲由於缺乏宣傳,所以不被廣大玩家所熟知。在這裡小白每天會為大家推薦一款評價很高但是不太出名的遊戲~《全網公敵(Cyber Manhunt)》是Aluba Studio製作並發行的一款模擬黑客獨立遊戲,在遊戲中玩家將成為一位頂尖黑客,在各種繁多複雜的信息中找出對自己有益的消息,用以完成自己所接到的各種任務,該遊戲結合了網絡安全、大數據、隱私洩露等現實問題。
  • 世界十大網絡病毒,頂尖的電腦黑客,看看他們都幹了什麼壞事?
    今天小編為了提高大家的電腦安全知識,為大家帶來了計算機病毒的歷史和世界十大網絡病毒排名,讓大家見識下電腦病毒的厲害;下面世界十大網絡病毒中其中5個都是來自中國國產病毒,最後一個是最厲害的計算機病毒。下面為大家介紹下世界十大網絡病毒是世界上比較頂尖的電腦黑客他們的事跡和分類。
  • 韓劇《幽靈》中的黑客工具都有哪些? (內附全集連結)
    該劇以網絡犯罪和網絡刑警為題材,講述了隨著網絡的發展而產生的新型犯罪和與這些犯罪做鬥爭的網絡刑警們的故事,以及虛擬搜查隊在揭開一個個不為人知的隱藏在網絡世界尖端技術中的秘密時,所經歷的各種駭人聽聞事件和際遇。
  • 「熊貓燒香」李俊的病毒人生:卿本佳人,奈何兩度入獄?
    作者:電商君來源:電商報(ID:kandianshang)國人對電腦病毒的第一次大集體恐慌,來自「熊貓燒香」。2006至2007年間,「熊貓燒香」讓所有中國網民聞之色變。 前段時間,綜藝網紅薛之謙人設崩塌,但是電商君還是很欣賞他說過的一句話:這個時代不會再出現懷才不遇,因為這不是八十年代,不會有一個偉大的詩人在馬路邊上修輪胎,一修就是一輩子。 薛之謙所說的「這個時代」,是信息互通、技術互利的網際網路時代。
  • 全球8大黑客都是誰?有一位從不黑中國,第一位國人令人肅然起敬
    一部電腦,就可以讓天才打開這個世界的所有大門,無孔而不入,這就是我的認知,然而真實世界的黑客是怎麼樣的呢?今天我們要講的這全球8大頂尖的黑客,個個身懷絕技,技藝超群,在各自擅長的技術中,或潛心研究,或教書育人,當然也有因此走上犯罪道路的。其中有一位從不黑中國,還有一位我們中國人中的天才黑客,為國伸張正義,讓人們十分的敬佩,那他們都做了些什麼呢?
  • 這種電腦病毒全球大爆發!中國多所大學校園網被黑
    杭州師範大學一位同學電腦中病毒時電腦屏幕上跳出來的勒索信唐同學是昨晚8點左右中病毒的。   「我關掉了病毒顯示的窗口,但過了一會兒,病毒窗口又跳出來了。檢查我的電腦,發現我電腦裡包括word、MP3、ppt在內的文檔,已經全部被鎖定了。現在我也沒辦法了,準備重裝系統,畢竟付不起這麼多錢。只是可惜了我之前做的那些音樂。