不止是搬运工
我们更专注精品分享!

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第1张

近日,一种名为“WannaRen”的新型比特币勒索病毒正大规模传播,在各类贴吧、社区报告中招求助人数更是急剧上升,甚至上了微博热搜,吓得多吃瓜群众以为新冠没结束,新的病毒又来挑战人类了。

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第2张

感染“WannaRen”勒索病毒的用户,重要文件会被加密并被黑客索要0.05BTC赎金(约2580元人民币)相比国外动辄上万的报价,显得十分“良心”

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第3张

中毒之后的界面是这个样子,红彤彤的,配图朴实且不枯燥,据作者要求,超过三天未付款费用将会翻倍,超过一个礼拜未付款,你将失去电脑里宝贵的文件

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第4张

所以,合理利用云端存储和养成物理备份的习惯多么重要。

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第5张

虽然系统自带防火墙并不会报毒,但随着病毒传播,各大安全团队纷纷响应,很快360/火绒/安博士/安天/金山毒霸/瑞星/若顿/智量/国外某些杀毒软件,均已可以识别病毒并清除。

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第6张

以为事情发展到现在就平平淡淡的结束了吗?没有。
作者在向一名中毒用户索要赎金无果之后,主动交出了秘钥并要求该火绒用户将秘钥转发给火绒团队,制作“相应解密程序”

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第7张

有了秘钥,解密工具应声而出:

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第8张

勒索病毒制作者向杀软团队主动交了秘钥?
小朋友你是否有很多问号?

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第9张

原来,自病毒开始传播到现在,作者的账户并没有收到任何赎金,且随着势态严重,自己的底裤都快被翻出来了
(病毒有一个TCP连接指向北京海淀区的电信IP:203.208.43.1×4的443端口)
眼看事情闹大,就要被请去喝茶,一拍大腿,还是主动交了秘钥争取宽大处理吧!

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第10张

问:张三制作勒索病毒恶意传播,勒索未果,主动交出秘钥认怂,应判什么罪?

04

可能是比特币支付门槛有些高,大多数中枪的小白一头雾水不会搞,而懂行的朋友非但不会交钱,还可以分分钟让作者体验到什么叫来自安全圈的制裁。
此时不得不提到另一位勒索病毒制作同行,这位小朋友明显进行过严谨的市场调研,得出了小白不会发比特币的重要结论,遂贴心的附上了一张实名制微信收款码。

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第11张

巧的是这个病毒也是用易语言编写的 ,这位应该也还没放出来。

最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名 liuliushe.net六六社 第12张

一个是胆大心不细勇于挑战新形式;
一个是干啥啥不行,认怂第一名,你说你们图什么呐?

来源:安全客

赞(0) 扫一扫上车
本站文章未说明转载来源即为原创,转载请注明,www.liuliushe.net六六社 » 最怂勒索病毒WannaRen—干啥啥不行,提交密钥第一名

六六社 任何一篇文章都是精选

宅男福利社

扫一扫上车(请忽略打赏二字)

微信扫一扫打赏

'); })();