Categories: 科技

新型勒索病毒“WannaRen”即使云端文件也会感染?目前只有两款杀毒软件成功检测和拦截!

2019冠状病毒(Covid-19)肆虐全球,在国家机关无法兼顾的同时,许多不法分子也趁机浮出水面。早前有假扮冠状病毒信息邮件的电脑病毒,而日前网络上更是出现了一种新型的勒索病毒“WannaRen”。这个勒索病毒与先前臭名昭彰的“WannaCry”一样,把Windows系统中几乎所有的文件进行机密,这些加密文件的后缀都是.WannaRen,并且要求赎金0.05比特币来赎回被加密的文件。 

(图片来源:360社区)

 

据悉,目前“WannaRen”病毒存在两个变种,区别仅在于通过文本或者图片来发送勒索信息。由于这两种变种病毒所使用的都是繁体中文,并且附上的比特币钱包地址都是相同,因此基本可以确定作者是同一个人。据百度贴吧
360社区知乎网友的反馈,大部分的杀毒软件都无法在病毒感染过程中报毒,即使在发现的第一时间进行查杀电脑依然备受感染。

(图片来源:百度贴吧)

据悉,“WannaRen”病毒并非利用微软“Eternal Blue”的漏洞进行,有不少用户即使安装了“Eternal Blue”补丁后依然被感染。此外,“WannaRen”感染的并不只是硬盘上的文件,也有用户指出他存放在云端的文件也被感染了。

(图片来源:百度贴吧)

此外,据
知乎专栏作者Arision.Y表示 ,Windows 10、Windows 7,以及Windows XP均有发生病毒感染的情况,而且该病毒还能自动检测VM虚拟机,并且有穿透的可能。据该作者表示,目前发现Windows XP感染的文件似乎可以透过修改后缀来进行解密,但仍需进一步确定。在文章中,Arision.Y也透露,Windows Server 2008 r2也发生了感染,而且该服务器并未曾下载或上传任何文件,因此有公网IP暴露而被攻击的可能。

(图片来源:HKEPC)

另外据HKEPC指出,有网友发现“WannaRen”病毒不会对使用简体中文的文件或者目录为简体中文的文件进行加密,因此怀疑是中国黑客所为。

(图片来源:百度贴吧)

目前所知的是,Avira、Kaspersky、Avast、ESET等大部分防毒软件并无法检测并拦截“WannaRen”病毒,只有诺顿(Norton)和Bitdefender ATD能够拦截该病毒,不过对网络要求较高。 因此本大侠在此提醒大家,不要下载及打开来路不明的文件。

参考来源:cnTechPost知乎百度贴吧360社区HKEPC

TTN Writer

Recent Posts

跳槽可以加薪45%,公司以「加薪20%+升职机会」挽留他!大马打工仔犹豫了!

面对两个选择,你会怎样选? 一名大马打工仔日前通过Facebook社交媒体匿名投稿,表示自己找到了一份新工作,薪水能增加45%。原本他是毫不犹豫要跳槽的,但公司却开出了条件挽留他,让他开始犹豫……

3 hours ago

偶像形象全毁!王子邱胜翊“憋气伪造血压指数”逃兵役!检方痛批“态度恶劣”求刑超过2年!

为制造符合免役标准的血压数据,他依指示前往医院量测时刻意憋气,使血压数值升高。

4 hours ago

省吃俭用终于买房!TVB绿叶王送80岁母亲迟来的礼物!网民大赞真孝子!

他在社交媒体上开心报喜,透露终于为妈妈送上一份“很迟的礼物”,并正式成为业主。

5 hours ago

打工仔天天准时下班遭同事挖苦!老板把他叫进办公室!得知原因后泪目!

天天准时下班,原来是因为…… 本地一名老板分享办公室故事,表示他有一名员工不论同事是否在忙、老板是否还在办公室,只要下班时间一到,就马上收拾东西回家。后来,他把这名员工叫进办公室,才知道背后的原因……

5 hours ago

被嘲笑简陋却感动所有人!《牛来》导演包办制作,母亲献唱片尾曲!母子俩咬牙坚持5年故事超催泪!

信雨萌说,自己小时候看了特别多的动画片,特别喜欢这些动画作品,觉得自己有潜力和功底来完成!

6 hours ago

升糖快、热量高!这4类面包「吃完最易发胖」!简直是热量刺客!

面包是许多人早餐或下午茶的便捷首选,但在诱人的香气背后,其实潜藏着惊人的热量。 如果你正在控制体重,以下 4 类面包建议谨慎选择。

6 hours ago