小心新型勒索病毒WannaRen事务通告
宣布时间 2020-04-08
0x00 事务配景
克日发明百度贴吧等清静论坛关于勒索病毒WannaRen帖子,此勒索病毒模拟以前的勒索病毒WannaCry,加密后缀是.WannaRen,赎金是0.05BTC,地址:1NXTgfGprVktuokv3ZLhGCPCjcKjXbswAM。
WannaRen可识别虚拟机和沙盒,在Windows7和Windows10虚拟机中测试的效果不可天生 key;在物理机上断网情形下不可执行加密程序,只弹出界面,未执行程序,疑似带有云控或者未触发执行条件,沙盒只是检测到可疑行为。现在勒索有两种形式:TXT和图片。此勒索软件还使用了盛行的软件Everything的图标。
大部分杀软已经更新,都可以阻挡此病毒,WannaRen并非使用永恒之蓝误差,尽快更新杀软即可。
0x01 处置惩罚建议
建议用户只管不要下载和运行可疑文件和程序;按期备份系统和主要资料。
0x03 参考链接
https://cntechpost.com/2020/04/06/pc-security-alert-new-ransomware-virus-wannaren-began-to-spread/


京公网安备11010802024551号