RA战队勇夺上海Major晋级资格 ROG外设助力电竞征途国家安全部:警惕深度伪造技术带来的安全风险一键生成 AI 广告短视频:Tiktok 上线 Symphony Creative Studio 平台参数量仅 0.25B,成都人形机器人创新中心全国首发 R-DDIRM 高速推理模型我国新一代地基红外天文望远镜发布首批观测图像东芝将与日本筑波大学合作,利用基因信息展开睡眠研究日企“山业”推出磁吸式网线:可减少端口损坏,传输速度 10GbpsAI投毒第一案!GPT写的代码竟有后门 程序员被骗1.8万元苹果 iPhone 16 获 DxOMark 147 分超三星 Galaxy S24 Ultra:HDR 照片明亮有活力、肤色自然准确赵明回应荣耀 GT 系列独立,或将肩负再造荣耀目标微软公布 Zero Day Quest 白帽安全竞赛:提交指定类型漏洞奖金至高可翻倍、前 45 名可受邀线下活动印度将鼓励企业本土生产手机等产品零部件:总额 40-50 亿美元我国牵头的首个工业化建造自动标识与数据采集应用国际标准发布京东 11 月 27 日起下线京享值 6000 以上“运费双免”服务,PLUS 会员“免费退换货”不受影响美团刘硕:美团无人机运营规模位列全球第一梯队谷歌“隐瞒文化”曝光:在掌握所有事实之前,不要发表评论英伟达股价大涨,黄仁勋慈善基金会今年至少要再捐 1.2 亿美元消息称莱迪思半导体正考虑收购英特尔 Altera滴滴“12 年老将”张博卸任 CTO,未来将专注自动驾驶业务毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战
  • 首页 > 延展阅读 > 2017归档

    最戏精勒索病毒:先冒充WhatsApp再傍上WannaCry

    2018年03月30日 14:55:37   来源:中国网科学

      还记得WannaCry吗?去年,它横扫全球150多个国家,让众多机构、企业、个人设备损失惨重。如今,WannaCry余威犹在,效仿者也层出不穷。但最近,一款高仿病毒—Bansomqare Wanna的出现,却以精湛的“演技”和拙劣的“实力”让WannaCry本尊哭笑不得。

      这款高仿版WannaCry堪称戏精,它先是伪装成全球流行的通讯程序WhatsApp,迷惑网友点击下载。病毒运行后,电脑弹出与WannaCry极为相似的山寨勒索弹窗,引发中招者恐慌。

      不过,千万别被病毒的虚张声势吓到,虽然打着WannaCry的幌子,但该病毒加密算法可被破解,360安全卫士“解密大师”已率先集成解密工具,支持解密恢复,一旦中招,可使用“解密大师”一键扫描解密中招文档。

    image.png

      图:高仿版病毒的勒索弹窗提示

      曾肆虐全球、“战绩辉煌”的WannaCry

      WannaCry作为荼毒全球的重量级病毒,已经成为网络安全史上的一个里程碑。据统计,当时至少有150个国家、30万名用户中招,造成损失达80亿美元,影响到了金融、能源、医疗等众多行业,给社会和民生安全造成了严重的危机。

      其中,国内部分Windows操作系统用户也遭受感染,校园网用户首当其冲,受害严重,大量实验室数据和毕业设计被锁定加密。部分大型企业的应用系统和数据库文件被加密后,无法正常工作。影响如此之广,威力如此之强,一旦“卷土重来”,势必会引起恐慌,从中捞财也更容易,而这就是Bansomqare Wanna等勒索软件模仿WannaCry的重要原因。

      能力不够、演技来凑的高仿病毒

      此次出现的勒索病毒名为Bansomqare Wanna,可能是知道自己加密“实力”不够,便索性磨炼演技。它伪造WhatsApp安装程序,通过下载站扩散传播,除了图标和原版一模一样,安装包的版本号竟比官网的安装包还要新。

      运行这个假程序后,包括文档、图片、视频等在内的常见文件都会被加密,中招桌面上会出现一个勒索提示窗口,要求支付价值100美元的比特币。这一提示窗口不管是颜色外观,还是提示内容,都与WannaCry相似度极高,很容易让人觉得是WannaCry又复活了。

    image.png

      图:Bansomqare Wanna冒充WhatsApp下载程序

      但如果用户仔细观察,就会发现中了该病毒后,所有被加密的文件后缀会变成“.bitcoin”,而不是WannaCry加密篡改的“.WNCRY”。如此费尽心机的模仿,这个病毒作者称得上WannaCry的最佳迷妹儿!

      稳住别慌!全球最大解密库一键破解高仿WannaCry

      此次新出现的勒索病毒,国内尚未出现大面积感染情况,但由于其依靠全球流行的通讯工具WhatsApp做诱饵,未来极有可能在国内扩散开来。

      360安全专家经过样本分析发现,该病毒的加密密钥就隐藏在程序中,很容易被破解,对此,为此,360“解密大师”紧急集成相应解密工具,中招者可一键扫描并解密中招文档。360“解密大师”作为全球最大最有效的勒索病毒恢复工具,目前可破解勒索病毒达百余种。

    image.png

      图:360解密大师一键扫描并解密加密文档

      WannaCry的泛滥开启了勒索病毒的潘多拉魔盒,虽然如今它大势已去,但各类勒索病毒变种却层出不穷,威胁仍在持续。对此,千万不要掉以轻心,除了警惕陌生软件、可疑链接及邮件外,更不要轻信病毒诱惑,关闭杀毒软件引狼入室。目前,360安全卫士可全面拦截查杀各类勒索病毒及其变种,全面保护电脑和个人信息安全。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。