4月8日早间消息,近期有不少网友向科技媒体反映,遭遇了一种名为“WannaRen”的全新电脑勒索病。该病的运作逻辑与之前大肆传播的“WannaCry”相似,都是加密用户文件后,向用户勒索比特币。
根据受害网友提供的资料,WannaRen病会把电脑中几乎所有的文件进行加密,文件后缀名为.WannaRen,用户必须向病开发者给出的比特币地址汇入0.05个比特币才能将这些文件解锁。按4月8日上午11:00的币价换算,解锁需要支付的人民币约为2556元。
动态 | 腾讯御见:勒索病利用Flash高危漏洞挂马攻击,中用户会被勒索比特币:腾讯安全御见威胁情报中心发文称,监测到Pardise(天堂)勒索病呈小范围爆发。此次攻击中,黑客通过在网站某些页面中嵌入带有CVE-2018-4878 Flash漏洞攻击代码的SWF文件,当网民访问网站时,触发恶意代码,导致电脑被勒索病感染,中用户会被勒索比特币。攻击者使用的漏洞工具威胁低版本Adobe Flash Player的用户,漏洞触发后会执行Shellcode,并通过Shellcode加载Pardise勒索病变种(被加密文件的文件后辍被修改为NewCore)。该病检测到用户为俄罗斯、乌克兰、白俄罗斯、哈萨克斯坦等国家时不会加密用户文件。建议用户在浏览某些高风险网站时,确保安全软件处于开启状态。[2019/8/16]
笔者还了解到,WannaRen同时存在两个变体,但是界面、语言、收款比特币地址完全相同,区别仅为通过图片和文字发送勒索信息。由此可见,两款病变体的开发者为同一人或同一机构。
动态 | 我国有关政府部门遭勒索病攻击 要求使用数字货币缴纳赎金:据宜昌市夷陵区人民政府消息,国家网络与信息安全信息通报中心监测发现,2019年3月11日起,境外某黑客组织对我国有关政府部门开展勒索病邮件攻击。邮件主题为“你必须在3月11日下午3点向警察局报到!”,发件人名为“Min,GapRyong”,邮件附件名为“03-11-19.rar”。经分析研判,该勒索病版本号为GANDCRABV5.2,是2019年2月最新升级的勒索病版本,运行后将对用户主机硬盘数据全盘加密,并让受害用户访问网址下载Tor浏览器,随后通过Tor浏览器登录攻击者的数字货币支付窗口,要求受害用户缴纳赎金。[2019/3/13]
勒索病带来的巨大危害在于,传播迅速,而且主流杀软件对其束手无策——相关报道指出,在遭遇WannaRen病时,网友安装的360等主流杀软件并没有主动报;在开启手动查杀之后,依然无法查杀病。
动态 | “Satan”勒索病再更新 72小时内未支付赎金将翻倍:360安全卫士公众号日前发文表示,北京时间1月28日凌晨,“Satan”勒索病在一次完成更新后,再次通过多个Web应用漏洞对服务器发起攻击。据360互联网安全中心统计,这次爆发已经影响了百余台Windows服务器,并且数目还在不断上涨。本次攻击中,“Satan”勒索病使用了新的文件加密后缀“evopro”,此前勒索信息一般包含中、英、韩三国语言,而这次的勒索信息只包含中文内容。不同于旧版本“Satan”勒索病“72小时未支付则不再支持解密”的勒索策略,更新后的“Satan”勒索病在向用户索要1个比特币的赎金时换了新要求——72小时内未支付,赎金将翻倍。[2019/1/31]
WannaRen勒索病针对的主要是使用Windows系统的电脑,其中Win10系统已经确认有严重伤害,而Win7系统有病弹窗但无伤害。由于不确定病之后是否会通过更新新增功能,因此无论是使用哪个版本Windows系统的电脑,都不建议登录陌生网站、下载和打开不明文件。
需要指出的是,由于比特币开户不需要身份证明,而且病开发者必定通过技术手段隐藏自己的真实IP地址。因此在遭遇勒索病之后,即便是报警,执法部门也很难追踪、锁定勒索病的开发者和传播者。
2017年的“WannaCry”勒索病波及至少150个国家、30万台电脑,造成的直接经济损失超过80亿美元,给各行业机构、普通民众造成了深远影响。如今2.0版本的勒索病卷土重来,难缠程度必然有增无减。
本文来源:小链财经
作者:朝云
Hetbi本周技术工作进展1.充提币路径、文案提示内容优化;2.首页UI机制优化;3.行情输入框优化;4.K线显示Bug修复及优化精度问题;5.站内转账提示细则优化;6.多语言功能优化;7.
1900/1/1 0:00:00尊敬的币团用户:由于市场供需变动较大,社区裂变迅猛,为保证社区所有用户的购买需求,现对VB日购买量进行调整。自2020年3月18日0时起,每日买入VB限购调整为600枚.
1900/1/1 0:00:00尊敬的用户:CoinTiger币虎将于新加坡时间2020年4月10日16:00上线ODIN浏览器(ODIN)并开放ODIN/USDT交易对.
1900/1/1 0:00:00尊敬的Hubi全球用户:Hubi限时开启期权交易斗罗赛,活动期间参与Hubi期权交易赢USDT大奖.
1900/1/1 0:00:00据Beincrypto报道,截至4月10日晚上,有近90%的保证金交易员都在Bifinex做多,总计涉及金额约3.14亿美元.
1900/1/1 0:00:00尊敬的BithumbGlobal用户:为庆祝Eminer(EM)合作升级,我们将举行“交易&买入27,000USDT大放送”福利活动.
1900/1/1 0:00:00