设为首页|收藏本站|
开启左侧

[闲聊] 史上最怂的勒索病毒WannaRen?我,病毒,打钱,行不通了 ...

[复制链接]
2000 0
陈鋅童 发表于 2021-11-25 02:00:57 | 只看该作者 打印 上一主题 下一主题
 
1、事件追踪   
        2020年4月,网络上出现了一种名为“WannaRen”的新型勒索病毒,他会加密中毒者电脑中几乎所有文件,只有支付0.05个比特币(约2580人民币)赎金才能解密,与此前的“WannaCry”的行为类似——WannaCry在2017年短短几个小时内加密了150多个国家的数十万台计算机。

史上最怂的勒索病毒WannaRen?我,病毒,打钱,行不通了 ... 第1张图片

WannaRen勒索界面

史上最怂的勒索病毒WannaRen?我,病毒,打钱,行不通了 ... 第2张图片

WannaCry勒索界面

        看这金三胖的勒索封面,熟练的繁体中文表述,不得不怀疑是made in China啊。赎金0.05个比特币相对以往的勒索病毒还是算少的了,也许疫情之下,勒索者降低了标准,再就是比特币降价了。毕竟当年GandCrab勒索病毒可是一年勒索了20亿美金后财务自由“金盆洗手”了(制造和传播计算机病毒都是违法行为,情节严重将追究刑事责任)。

史上最怂的勒索病毒WannaRen?我,病毒,打钱,行不通了 ... 第3张图片
2、后续
        随着网上的大范围传播,各大安全软件厂商开始注意到并更新了各自的病毒库对其进行拦截并进行溯源调查。黑客自己估计都没有想到这么快引起这么大的注意,怕事情闹得太大,立马认怂了。于是乎在4月9日黑客向一位联系他的受害者交出了私钥,并让其转发给火绒安全实验室。目前,该作者也已经停止下发、传播“WannaRen”勒索病毒。直到此时,该病毒作者提供的比特币钱包也未收到任何赎金。

史上最怂的勒索病毒WannaRen?我,病毒,打钱,行不通了 ... 第4张图片
3、病毒防护
        虽然此次勒索病毒以制造者认怂交秘钥结束,但电脑病毒的防护仍旧不可轻视,谁也料不到下次还会不会这么好运。因此,掌握必要的计算机病毒防护知识是非常必要的,毕竟很多人电脑里的文件都是逝去头发的见证。

史上最怂的勒索病毒WannaRen?我,病毒,打钱,行不通了 ... 第5张图片
        病毒传播必须具备三大条件:传染源、传播途径、易感人群。电脑病毒防护也是从这三个方面入手:传染源、传播途径、易感终端。
(1)远离传染源
       据安全软件厂商分析,病毒通过部分下载站传播,因此,我们下载软件时,最好选择官方网站。

史上最怂的勒索病毒WannaRen?我,病毒,打钱,行不通了 ... 第6张图片

疑似传播地之一

(2)切断传播途径
        病毒利用“永恒之蓝”漏洞传播,扫描445端口在内网快速横向传播。①感染终端第一时间断网——拔网线,避免内网大范围传播,物理隔离是最有效的没有之一。②处理完病毒后,如非工作必要,在计算机防火墙中关闭445端口。方法如下:控制面板——防火墙——入站规则——新建规则——阻止445端口连接。

史上最怂的勒索病毒WannaRen?我,病毒,打钱,行不通了 ... 第7张图片

史上最怂的勒索病毒WannaRen?我,病毒,打钱,行不通了 ... 第8张图片

史上最怂的勒索病毒WannaRen?我,病毒,打钱,行不通了 ... 第9张图片
(3)不做易感终端
① 安装杀毒软件;
② 不要点击来源不明的邮件以及附件;
③ 不要点击来源不明的邮件中包含的链接;
④ 采用高强度的密码,避免使用弱口令密码,并定期更换密码;
⑤ 打开系统自动更新,并检测更新进行安装;
⑥ 尽量关闭不必要的文件共享;
⑦ 重要文件及时备份。最佳做法是采取3-2-1规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。即使中毒也可以格式化硬盘干掉病毒。

更多信息技术技巧和资讯,请移步微信公众号:信息技术员。与你共同探讨企业信息管理工作。


上一篇:最近新型传播的.520后缀勒索病毒是什么来头?该如何防范 ...
下一篇:疫情再度肆虐 令令开门防疫解决方案助力公共卫生安全建设 ...
@



1.西兔生活网 CTLIVES 内容全部来自网络;
2.版权归原网站或原作者所有;
3.内容与本站立场无关;
4.若涉及侵权或有疑义,请点击“举报”按钮,其他联系方式或无法及时处理。
 
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

排行榜
活跃网友
返回顶部快速回复上一主题下一主题返回列表APP下载手机访问
Copyright © 2016-2028 CTLIVES.COM All Rights Reserved.  西兔生活网  小黑屋| GMT+8, 2024-5-21 10:50