网站首页 > 精选文章 正文
一款名为WannaRen的新型勒索软件现身网络,该病毒文件在加密部分文件后,会索要0.05个比特币(约合2500元人民币)。4月8日,记者从奇安信获悉,奇安信病毒响应中心的安全专家指出,该病毒目前尚无有效的解密手段,需要用户格外注意防范。
奇安信威胁情报中心透露,他们已第一时间生成了该勒索病毒家族对应的威胁情报并下发到各检测设备。目前,基于奇安信威胁情报中心的威胁情报数据的全线产品,包括奇安信威胁情报平台(TIP)、天擎、天眼高级威胁检测系统、奇安信NGSOC等,都已经支持对该家族的精确检测,可在电脑中招前将其拦截。
奇安信病毒响应中心通过对VT的样本分析发现,该样本有可能是勒索软件释放的解密器,运行过程中会读取同目录下的 “想解密请看此图片.gif”和“想解密请看此文本.txt”,并弹出如下勒索界面。
不过就危害面而言,分析人员发现,尽管WannaRen暂时还无法解密,但该样本本身无横向移动的行为,感染能力相对有限,实际影响不大。据网上公开资料显示,该勒索病毒极有可能借助QQ群、论坛、下载站、外挂、KMS激活工具等进行传播,大部分感染者为个人用户。截至目前,暂未发现有受害者支付赎金。
考虑到攻击者随后升级攻击手法的可能性,奇安信威胁情报中心第一时间生成了该勒索病毒家族对应的威胁情报并下发到各检测设备,目前基于奇安信威胁情报中心的威胁情报数据的全线产品,包括奇安信威胁情报平台(TIP)、天擎、天眼高级威胁检测系统、奇安信NGSOC等,都已经支持对该家族的精确检测。
同时,奇安信安全专家强烈建议广大用户:
1.及时修复系统漏洞,做好日常安全运维。
2.采用高强度密码,杜绝弱口令,增加勒索病毒入侵难度。
3.定期备份重要资料,建议使用单独的文件服务器对备份文件进行隔离存储。
4.加强安全配置提高安全基线,例如关闭不必要的文件共享,关闭3389、445、139、135等不用的高危端口等。
5.提高员工安全意识,不要点击来源不明的邮件,不要从不明网站下载软件。
6.选择技术能力强的杀毒软件,以便在勒索病毒攻击愈演愈烈的情况下免受伤害。
上游新闻·重庆商报记者 郑三波
- 上一篇: 阿里云国际站:如何给你的云服务器穿上"防弹衣"?
- 下一篇:已经是最后一篇了
猜你喜欢
- 2025-05-16 阿里云国际站:如何给你的云服务器穿上"防弹衣"?
- 2025-05-16 手把手教你Windows激活与服务器配置
- 2025-05-16 奇安信病毒响应中心针对WannaRen勒索病毒的六大建议
- 2025-05-16 奇安信:已针对WannaRen勒索病毒实现检测并拦截
- 2025-05-16 路由器新手入门——OpenWRT基础设置篇
- 2025-05-16 京东大佬问我,Spring Boot 如何保证接口安全?请写出你的架构设计
- 2025-05-16 HEU KMS Activato使用说明手册
- 2025-05-16 阿里云国际站:怎样部署区块链节点?
- 2025-05-16 办公软件office 2024一键下载安装、如何激活
- 2025-05-16 互动直播之WebRTC服务器Kurento实战
- 最近发表
- 标签列表
-
- 向日葵无法连接服务器 (32)
- git.exe (33)
- vscode更新 (34)
- dev c (33)
- git ignore命令 (32)
- gitlab提交代码步骤 (37)
- java update (36)
- vue debug (34)
- vue blur (32)
- vscode导入vue项目 (33)
- vue chart (32)
- vue cms (32)
- 大雅数据库 (34)
- 技术迭代 (37)
- 同一局域网 (33)
- github拒绝连接 (33)
- vscode php插件 (32)
- vue注释快捷键 (32)
- linux ssr (33)
- 微端服务器 (35)
- 导航猫 (32)
- 获取当前时间年月日 (33)
- stp软件 (33)
- http下载文件 (33)
- linux bt下载 (33)