安全告警——新型勒索病毒WannaRen
近日,网络上出现一种新型勒索病毒“WannaRen”并在PC上开始传播。该勒索软件会加密Windows系统中几乎任何文件。加密后的文件扩展名修改为.WannaRen。攻击者留下比特币钱包并索取0.05比特币。2017年的“WannaCry”影响了各行各业,造成了将近80亿美金的损失,新型勒索病毒“WannaRen”是否会重演历史呢?
目前,WannaRen”病毒存在两个变体,通过文字或者图片发送勒索信息。运行过程中会读取同目录下的 “想解密请看此图片.gif”和“想解密请看此文本.txt”。运行该勒索病毒后,会弹出如下勒索界面:
WannaRen与2017年的“WannaCry”病毒类似,病毒入侵电脑后,会弹出勒索对话框,并向用户索要比特币。“WannaRen”病毒入侵电脑后会加密系统中几乎所有文件,恢复文件需支付0.05个比特币的赎金。目前,“WannaRen”病毒存在两个变体,一个通过文字,另一个通过图片发送勒索信息。这次勒索比特币用的钱包地址与2017年相同,疑似为同一人所为。
安全研究人员指出,该样本本身无横向移动的行为,感染能力相对有限,实际影响不大。据网上公开资料显示,该勒索病毒极有可能借助QQ群、论坛、下载站、外挂、KMS激活工具等进行传播,大部分感染者为个人用户。截至目前,暂未发现有受害者支付赎金。
安全贴士
不要点击来源不明的邮件以及附件。
不要点击来源不明的邮件中包含的链接。
尽量不要打开或下载来源不明的文件。
及时修复系统漏洞,做好日常安全运维。
加强安全配置提高安全基线,例如关闭不必要的文件共享,关闭3389、445、139、135等不用的高危端口。
选择查杀能力强的杀毒软件,保护您在勒索病毒攻击愈演愈烈的情况下不受伤害。
采用高强度的密码,避免使用弱口令密码,并定期更换密码;杜绝弱口令,增加勒索病毒入侵难度。
打开系统自动更新,并检测更新进行安装。
尽量关闭不必要的文件共享。
请注意备份重要文档。备份的最佳做法是采取3-2-1规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。
声明:
1、江苏网术科技有限公司所提供产品全部为原厂正规产品,我司不出售翻新机,二手机,等残次品;硬件保修政策及时长按设备原制造厂执行,支持三包规定。
2、价格:官网上列出的价格为含增值税专用发票价格;硬件设备产品含税13%,工程服务含税9%,技术服务含税6%。
3、服务:网站标明的价格为商品本身含税价格,不含其它设定和安装服务;如需要安装设定服务请联系销售人员另行报价。无价格的商品为按需配置的项目商品,需联络销售人员报价。
4、方案:官网所述之方案非完整方案,且并不适用于所有的应用场景,请勿盲目套用。
5、新闻:大多摘自互联网,如有侵权,请与我们联系。
6、运费:苏州,无锡,南通,常州,泰州,镇江,扬州地区免费送货上门,其它地区快递发货。
7、结算:苏州,无锡,南通,常州,泰州,镇江,扬州地区支持账期和月结的结算方式,具体可与销售人员协商。其它地区均为现金结算。
8、其它:服务申明最终解释权归网术科技所有,其它未尽事项请与我们联系。