小心新型勒索病毒WannaRen事务通告

宣布时间 2020-04-08

尊龙凯时 - 人生就是搏!



0x00 事务配景


克日发明百度贴吧等清静论坛关于勒索病毒WannaRen帖子,此勒索病毒模拟以前的勒索病毒WannaCry,加密后缀是.WannaRen,赎金是0.05BTC,地址:1NXTgfGprVktuokv3ZLhGCPCjcKjXbswAM 。


WannaRen可识别虚拟机和沙盒,在Windows7和Windows10虚拟机中测试的效果不可天生 key;在物理机上断网情形下不可执行加密程序,只弹出界面,未执行程序,疑似带有云控或者未触发执行条件,沙盒只是检测到可疑行为 。现在勒索有两种形式:TXT和图片 。此勒索软件还使用了盛行的软件Everything的图标 。


大部分杀软已经更新,都可以阻挡此病毒,WannaRen并非使用永恒之蓝误差,尽快更新杀软即可 。

                         

0x01 处置惩罚建议


建议用户只管不要下载和运行可疑文件和程序;按期备份系统和主要资料 。


0x03 参考链接


https://cntechpost.com/2020/04/06/pc-security-alert-new-ransomware-virus-wannaren-began-to-spread/