请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 简简单单chao 于 2020-4-7 21:38 编辑
近日,360安全大脑监测到一款名为“WannaRen”的新型勒索病毒攻击正在持续发酵,该勒索病毒于4月4日首次开始传播,加密用户文件之后修改文件后缀为.WannaRen,并在受害机器上随机留下【@WannaRen@.exe】、【想解密请看此文本.txt】、【想解密请看此文本.gif】这三种勒索信息,要求中招用户支付0.05个比特币的赎金。



乍一看这勒索信息的界面布局及文件信息,似乎颇有Wannacry勒索病毒新变种的影子!不过广大用户无需担心,据360安全大脑分析,该勒索病毒并非Wannacry勒索病毒新变种,用户只需下载安装360安全卫士,保持正常开启即可抵御该勒索病毒攻击。


鉴于该勒索病毒攻击态势或将逐步扩大,360安全大脑针对该勒索病毒的代码也进行了深度追踪溯源,发现病毒作者在WannaRen勒索软件内置了多种加密算法,用户输入Key之后,病毒程序会使用RC4算法尝试解密找到的文件。



用户文件被加密后,文件大小增加了0x131字节,在文件的头部被插入WannaRenkey 到  WaanaRen1的内容,是用户机器码经过base64解码后的内容,在WaanaRen1 与WannaRen2之间的数据为被加密后的文件内容信息:



值得一提的是,目前该勒索病毒几乎能够加密Windows中所有类型文件,且其对Windows7 和 Windows 10影响较大。鉴于这两大系统在国内的使用颇为广泛,为避免该勒索病毒的感染范围进一步蔓延,360安全大脑建议广大用户,务必要做好以下防御措施,保护电脑及财产安全:


1、 下载安装360安全卫士,并保持正常开启,有效拦截各类病毒木马攻击;
2、 切记不要随意点击下载、打开来路不明的文件;
3、 定期备份系统中的重要数据,避免遭遇财产损失。

共 8 个关于新型勒索病毒WannaRen肆虐来袭,360安全大脑强力拦截查杀!的回复 最后回复于 2020-4-8 18:47

评论

直达楼层

沙发
360fans_uid11103161 LV2.下士 发表于 2020-4-7 23:27 | 只看该作者 | 私信
来了来了,昨天晚上知道之后今天一天都鸡犬不宁的,大数字不愧是业界里面第一梯队,这就先破壳出来了。
头像被屏蔽
板凳
vixenxyy 禁止发言 发表于 2020-4-8 07:50 | 只看该作者 | 私信
提示: 作者被禁止或删除 内容自动屏蔽
地板
360fans_u32665828 LV2.下士 发表于 2020-4-8 08:52 | 只看该作者 | 私信
很强很强
5
360fans133067783 LV2.下士 发表于 2020-4-8 10:48 | 只看该作者 | 私信
恢复工具现在已经有了吗?  好像有学校电脑中招了。
6
尼佳电脑 LV5.少尉 发表于 2020-4-8 12:30 | 只看该作者 | 私信
360及时防护分析 V5
7
360fans_3192660051 LV4.上士 发表于 2020-4-8 18:19 | 只看该作者 | 私信
本帖最后由 360fans_3192660051 于 2020-4-14 09:05 编辑
8
360fans_3192660051 LV4.上士 发表于 2020-4-8 18:22 | 只看该作者 | 私信
本帖最后由 360fans_3192660051 于 2020-4-14 09:05 编辑
9
DeEpSeA LV3.中士 发表于 2020-4-8 18:47 | 只看该作者 | 私信
360牛b!(呐喊)
来自VCE-AL00(360社区3.5.5版)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

简简单单chao 产品答疑师

粉丝:46 关注:0 积分:16134

精华:6 金币:9958 经验:8168

最后登录时间:2024-4-24

360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表