《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 新型勒索病毒WannaRen無法解密?奇安信給出六大防勒索建議

新型勒索病毒WannaRen無法解密?奇安信給出六大防勒索建議

奇安信病毒響應中心針對WannaRen勒索病毒的六大建議
2020-04-08
來源:奇安信
關鍵詞: 勒索病毒 奇安信

  近日,有網友在社交媒體公開求助,稱感染了一款名為WannaRen的新型勒索軟件,部分文件被加密,需要支付0.05個比特幣(約合2500元人民幣)。

  部分截圖如下:

1.jpg

2.jpg

  奇安信病毒響應中心第一時間注意到了此次事件,并對勒索病毒樣本展開了分析。考慮到該病毒暫時無法解密,奇安信病毒響應中心給出六大建議:

  1.及時修復系統漏洞,做好日常安全運維。

  2.采用高強度密碼,杜絕弱口令,增加勒索病毒入侵難度。

  3.定期備份重要資料,建議使用單獨的文件服務器對備份文件進行隔離存儲。

  4.加強安全配置提高安全基線,例如關閉不必要的文件共享,關閉3389、445、139、135等不用的高危端口等。

  5.提高員工安全意識,不要點擊來源不明的郵件,不要從不明網站下載軟件。

  選擇技術能力強的殺毒軟件,以便在勒索病毒攻擊愈演愈烈的情況下免受傷害。

  通過對VT的樣本進行分析,分析人員發現,該樣本有可能是勒索軟件釋放的解密器,運行過程中會讀取同目錄下的 “想解密請看此圖片.gif”和“想解密請看此文本.txt”,并彈出如下勒索界面:

3.jpg

  就危害面而言,分析人員表示,該樣本本身無橫向移動的行為,感染能力相對有限,實際影響不大。據網上公開資料顯示,該勒索病毒極有可能借助QQ群、論壇、下載站、外掛、KMS激活工具等進行傳播,大部分感染者為個人用戶。截至目前,暫未發現有受害者支付贖金。

  考慮到攻擊者隨后升級攻擊手法的可能性,奇安信威脅情報中心第一時間生成了該勒索病毒家族對應的威脅情報并下發到各檢測設備,目前基于奇安信威脅情報中心的威脅情報數據的全線產品,包括奇安信威脅情報平臺(TIP)、天擎、天眼高級威脅檢測系統、奇安信NGSOC等,都已經支持對該家族的精確檢測。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 99久re热视频这里只有精品6| 久久精品中文字幕| 美国成人免费视频| 国产精品亚洲成在人线| 一区二区手机视频| 日本边添边摸边做边爱边 | 日本免费人成视频播放| 亚洲欧洲日产国码在线观看| 精品国精品无码自拍自在线| 国产成人AAAAA级毛片| 91香蕉国产线观看免费全集| 成人18免费网站在线观看| 久久精品国产99久久久| 欧美日韩精品视频一区二区| 免费高清理伦片在线观看| 适合男士深夜看的小说软件| 国产精品婷婷久青青原| japanese国产在线观看| 无套内谢孕妇毛片免费看看| 亚欧色一区w666天堂| 欧美综合色另类图片区| 全免费a级毛片免费看| 西西大胆午夜人体视频| 国产熟睡乱子伦视频观看软件 | 日本精品卡一卡2卡三卡| 亚洲免费人成在线视频观看| 狠狠综合亚洲综合亚洲色| 向日葵app在线观看下载大全视频| 鸭王3完整版免费完整版在线观看| 国产精品成人久久久久久久| 99视频精品全部在线| 怡红院免费的全部视频| 久久99国产精品久久99果冻传媒| 最近更新中文字幕第一电影| 亚洲欧美丝袜制服在线| 狠狠色欧美亚洲狠狠色www| 午夜国产在线观看| 色偷偷成人网免费视频男人的天堂| 国产成人免费视频app| xxxx日本在线| 国产精品综合色区在线观看|