系統知識網 手機應用 新勒索病毒WannaRen在國內爆發,安全軟件無法攔截!

新勒索病毒WannaRen在國內爆發,安全軟件無法攔截!

最新消息,在近日有用戶反饋自己的電腦中瞭勒索病毒,這款名為WannaRen 的新型勒索軟件已經開始在國內爆發,該病毒會加密用戶的文件,並且很多用戶發現即便是電腦上安裝瞭安全軟件也不管用。這款勒索軟件看起來是模仿此前利用永恒之藍漏洞的Wann。

最新消息,在近日有用戶反饋自己的電腦中瞭勒索病毒,這款名為WannaRen 的新型勒索軟件已經開始在國內爆發,該病毒會加密用戶的文件,並且很多用戶發現即便是電腦上安裝瞭安全軟件也不管用。這款勒索軟件看起來是模仿此前利用永恒之藍漏洞的WannaCry勒索軟件的,甚至連主界面圖片都帶有某胖惡搞圖。

而實際上這款勒索軟件並不是利用永恒之藍漏洞傳播的 , 據目前用戶反饋病毒可能通過其他漏洞借助瀏覽器進行感染。用戶可能沒有下載什麼東西就會感染,這確實另人十分擔心。

大多安全軟件無法攔截:

據用戶反饋,這款勒索病毒並沒有被安全軟件截獲,在開啟防禦時,文件仍舊被加密。所以此時我們隻能等待安全廠商盡快升級病毒庫。用戶也要保持病毒庫為最新的!

WannaRen 的新型勒索軟件隻針對國內用戶:

目前關於該勒索軟件感染案例全部發生在國內,現階段並沒有國外用戶報告遭到該勒索軟件攻擊。當用戶被感染後所有文件都會被「加密」攻擊者要求用戶支付0.05個比特幣約人民幣 2500 元才能獲得解密密鑰。

但實際上也有用戶發現隻要把文件名後綴改回正常的後綴即可恢復,即有部分文件並未通過高強度加密算法加密。至於具體情況暫時還不清楚,有的是在虛擬機中測試發現文件未加密,有的是舊版系統的文件隻被改後綴未加密。

不過有的文件就是真的被高強度算法加密,這種被加密後的文件除獲得攻擊者解密密鑰外基本上很難正常被解密。

返回顶部