《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 新型勒索病毒W(wǎng)annaRen無法解密?奇安信給出六大防勒索建議

新型勒索病毒W(wǎng)annaRen無法解密?奇安信給出六大防勒索建議

奇安信病毒響應(yīng)中心針對WannaRen勒索病毒的六大建議
2020-04-08
來源:奇安信
關(guān)鍵詞: 勒索病毒 奇安信

  近日,有網(wǎng)友在社交媒體公開求助,稱感染了一款名為WannaRen的新型勒索軟件,部分文件被加密,需要支付0.05個比特幣(約合2500元人民幣)。

  部分截圖如下:

1.jpg

2.jpg

  奇安信病毒響應(yīng)中心第一時間注意到了此次事件,并對勒索病毒樣本展開了分析。考慮到該病毒暫時無法解密,奇安信病毒響應(yīng)中心給出六大建議:

  1.及時修復(fù)系統(tǒng)漏洞,做好日常安全運(yùn)維。

  2.采用高強(qiáng)度密碼,杜絕弱口令,增加勒索病毒入侵難度。

  3.定期備份重要資料,建議使用單獨(dú)的文件服務(wù)器對備份文件進(jìn)行隔離存儲。

  4.加強(qiáng)安全配置提高安全基線,例如關(guān)閉不必要的文件共享,關(guān)閉3389、445、139、135等不用的高危端口等。

  5.提高員工安全意識,不要點擊來源不明的郵件,不要從不明網(wǎng)站下載軟件。

  選擇技術(shù)能力強(qiáng)的殺毒軟件,以便在勒索病毒攻擊愈演愈烈的情況下免受傷害。

  通過對VT的樣本進(jìn)行分析,分析人員發(fā)現(xiàn),該樣本有可能是勒索軟件釋放的解密器,運(yùn)行過程中會讀取同目錄下的 “想解密請看此圖片.gif”和“想解密請看此文本.txt”,并彈出如下勒索界面:

3.jpg

  就危害面而言,分析人員表示,該樣本本身無橫向移動的行為,感染能力相對有限,實際影響不大。據(jù)網(wǎng)上公開資料顯示,該勒索病毒極有可能借助QQ群、論壇、下載站、外掛、KMS激活工具等進(jìn)行傳播,大部分感染者為個人用戶。截至目前,暫未發(fā)現(xiàn)有受害者支付贖金。

  考慮到攻擊者隨后升級攻擊手法的可能性,奇安信威脅情報中心第一時間生成了該勒索病毒家族對應(yīng)的威脅情報并下發(fā)到各檢測設(shè)備,目前基于奇安信威脅情報中心的威脅情報數(shù)據(jù)的全線產(chǎn)品,包括奇安信威脅情報平臺(TIP)、天擎、天眼高級威脅檢測系統(tǒng)、奇安信NGSOC等,都已經(jīng)支持對該家族的精確檢測。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 中国精品视频一区二区三区 | 欧美一级成人毛片影院 | 欧美另类老妇 | 很黄的网站在线观看 | 精品一久久香蕉国产线看播放 | 国产午夜亚洲精品理论片不卡 | 一级做a爱久久久久久久 | 国产在线精品福利91香蕉 | 日韩欧美在线观看视频 | 久久久精品免费热线观看 | 全国男人的天堂天堂网 | 午夜精 | 国产精品免费看 | 狠狠色狠狠色综合久久第一次 | 亚洲社区在线 | 免费一级毛片在播放视频 | 日韩欧美一区二区三区免费观看 | 欧美13一14sexvideo欧 | 国产精品资源在线 | 久久精品视屏 | 国产三级a | 久久99精品久久久久久h | 亚洲字幕| 久久在线观看免费视频 | 日本午夜vr影院新入口 | 亚洲久久成人 | 国产亚洲欧美日韩在线观看一区二区 | 欧美日韩免费做爰视频 | 仑乱高清在线一级播放 | 欧美成人精品不卡视频在线观看 | 国产亚洲欧美一区二区三区 | 国产精品美女视视频专区 | 在线成人免费看大片 | 美国一级毛片∞ | 久草免费网站 | 快色网站 | 免费人成黄页网站在线观看国产 | 日韩一品在线播放视频一品免费 | 亚洲女人被黑人猛躁进女人 | 久久久久久久国产视频 | xp123欧美亚洲国产日韩 |