作者:牛婉杨

大数据文摘(BigDataDigest)

2020年4月5日,一种名为WannaRen的新病毒席卷而来,这款病毒瞄准Windows系统中的文件,感染WannaRen的用户,Windows系统中几乎所有文件都会被加密,后缀为.WannaRen。

中毒之后电脑会出现这样一个有年代感的界面。该黑客称,超过三天未付款费用将会翻倍,超过一个礼拜未付款,将会永远失去电脑里的宝贵文件

在全民线上办公的疫情期间,电脑里的文件安全可事关职业生涯,这样的病毒也似乎挺会“赶时候”。

若不幸中招,大部分杀毒软件无法对此病毒进行拦截,而且即使第一时间使用杀毒软件手动查杀,电脑依旧会被感染。WannaRen还可以绕过多数主流安全软件的拦截,在开启防御的情况下文件依然会被加密。

如此说来,这款勒索病毒还真的有点厉害。据了解,WannaRen与2017年的“WannaCry”病毒如出一辙,都会对电脑文件进行加密。当年WannaCry使至少150个国家,30万台电脑中招,造成高达80亿美元的经济损失,影响了众多行业,同时也给社会和民生安全造成了严重的危机。

这次的WannaRen从名称到设计,无疑是在向“WannaCry”病毒致敬,只不过3年后的这次勒索只向感染人索要0.05个比特币(约2580元人民币),并且,在病毒攻击持续了几天之后,黑客不仅一个人都没勒索到,还自曝了解密文件,被网友笑称“这届黑客太怂了!

一起看看。

画风奇清的勒索病毒“WannaRen”

关于WannaRen究竟是如何传播的,火绒安全发布了一则详细的分析报告。报告称,该勒索病毒主要通过“匿影”病毒传播脚本进行下发。

恶意脚本内容

火绒安全表示,病毒脚本执行后,会下载执行多个恶意模块,其中包括:勒索病毒、挖矿病毒、永恒之蓝漏洞攻击工具。其中,永恒之蓝漏洞攻击模块会在网络内通过漏洞攻击的方式传播恶意代码。

电脑中招之后,就会出现前面那张红色边框的弹窗。网友表示,刚看到这款勒索软件界面时一度认为是来恶搞的 ,  因为界面与WannaCry病毒相似并且还挂有一位令人眼熟的人物素材图片。

WannaCry病毒

对比来看,这界面确实很像了。文摘菌还惊喜的在b站发现一位up主作死测试WannaCry威力的视频,感兴趣的同学可以自行了解:

https://www.bilibili.com/video/av10621446/

那画风如此随意的WannaRen倒底是不是在恶搞呢?据安全专家分析称,WannaRen勒索软件并不是恶搞的,因为它使用多种攻击手段,目的性、攻击性都很强。

闹了半天没人交钱,白忙活一场,这勒索病毒是谁发明的?

安全研究人员发现,WannaRen的作者基本可以确定就是国内黑客。

奇虎360安全团队进行了分析,发现此次勒索软件的开发者是“匿影黑客团队”,匿影团队虽然已经是老手了,然而百密一疏,360安全大脑同源性数据分析发现此次勒索软件的相关代码与攻击手法和此前专注于挖矿木的匿影黑客团队几乎相同,于是他们就这么暴露了。

WannaRen勒索病毒攻击过程

据悉,匿影黑客团队的惯用套路就是利用BT下载器以及激活工具来进行传播病毒,之前也曾借助永恒之蓝漏洞传播过病毒。

在感染用户PC端电脑后会执行PowerShell下载模块,然后再释放挖矿模块,但是这次释放的是后门模块和勒索软件。

然而有趣的是,似乎并没有人付款,这就略显尴尬,也太不给面子了吧。

因为该黑客团队的留下的比特币账户仅收到了0.00009490个比特币,按当前市价折合人民币仅仅4.87元。

于是黑客们就决定“自首”。他们联系到火绒安全团队并提供了解密密钥,经火绒安全验证黑客提供的解密密钥是有效的,现在所有用户都可以使用该密钥来解密被加密的文件。

主动“自首”可还行

至于他们为什么突然决定公布解密密钥暂时还是个未知数,或许是因为没赚到,或许是因为担心这件事闹大后以后悄悄挖矿都是个问题?

4月9日下午,火绒安全创始人马刚在微信朋友圈发表动态称:“4月9日,‘WannaRen’勒索病毒作者通过多方主动联系到火绒,并提供了相关解密密钥。”连马刚自己也笑称不明白对方为何会主动提供。

事情是这个样子的,本来,9日上午一位火绒用户以解密为由,通过邮件尝试联系WannaRen勒索病毒作者获取密钥。结果作者就主动提供密钥给这位用户,并且还叮嘱他“把私钥转给火绒团队制作解密程序”。

至此,WannaRen病毒事件也就告一段落了,结局一片大好。黑客既没有勒索到钱,也已经停止了下发、传播WannaRen勒索病毒。

至于匿影团队这波操作,具体原因谁也无从知晓,不过网友可是因为怂而记住了他们~

相关参考:

https://www.huorong.cn/info/1586357607452.html

https://mp.weixin.qq.com/s/1X7GZwaoFfhMyOEceVAsRA

     精 彩 文 章 

  • 我的电脑不联网,很安全,黑客:你还有风扇呢。。。

  • 如何用一根网线发起攻击?只能对不起被我攻击的室友了

  • 国产数据库建模工具,看到界面第一眼,良心了!

  • 看各路单词APP不顺手?索性自己写一个背单词系统

END
来和小伙伴们一起向上生长呀~~~
扫描下方二维码,添加小詹微信,可领取千元大礼包并申请加入 Python学习交流群,群内仅供学术交流,日常互动,如果是想发推文、广告、砍价小程序的敬请绕道!一定记得备注「交流学习」,我会尽快通过好友申请哦!(添加人数较多,请耐心等待)(扫码回复 1024  即可领取IT资料包)

史上最怂黑客?新病毒从上线到“自首”只勒索到五块钱,最后主动提交了密钥...相关推荐

  1. 史上最贵黑客事件!中本聪用代码亲手杀死 1844.67 亿枚比特币!

    导读:近来,区块链领域最受关注度的一件事莫过于以太坊君士坦丁堡硬分叉了.但由于 EIP1283 曝出漏洞,以及 The DAO 事件的深刻教训,一向不守时的以太坊又不守时了.由于这次升级延迟,人们开始 ...

  2. IT史上所出现的重大病毒

    IT史上所出现的重大病毒<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" / ...

  3. 任天堂遭史上最严重黑客攻击:完整源代码、设计文档及技术演示泄露

    十三 发自 凹非寺 量子位 报道 | 公众号 QbitAI 任天堂的这一波泄露事件,可以说是相当惨烈. 多少文件被泄露? 超过2TB. 涉及什么内容? 完整源代码.设计文档,近乎一切用于构建Wii主机 ...

  4. 超级马里奥源代码_太惨了!任天堂遭史上最严重黑客攻击,完整源代码泄露

    本文转载自公众号开源最前线(ID:OpenSourceTop) 猿妹综合整理 综合自:cnbeta.https://www.videogameschronicle.com/news/a-full-ma ...

  5. 太惨了!任天堂遭史上最严重黑客攻击,完整源代码泄露

    开源最前线(ID:OpenSourceTop) 猿妹综合整理 太惨了,最近任天堂可以说是遭遇了史上最严重黑客攻击,状况相当惨烈. 据说约有 16 万个玩家账户遭到攻击,泄露的文件超过2TB,涵盖完整源 ...

  6. 史上最大规模,天猫新零售如何爆改100家大润发?

    阿里究竟能给大润发带来什么改变? 自从阿里巴巴集团224亿战略入股大润发母公司高鑫零售的消息披露,这就变成一个令人期待的问题.这是中国商业零售史上最大规模的新零售改造升级行动. 阿里巴巴集团CEO张勇 ...

  7. 史上最牛黑客:我是如何入侵摩托罗拉的

    Kevin Mitnick(凯文•米特尼克),世界公认的头号黑客,第一个被FBI通缉的电脑黑客,他的传奇故事不仅在于如何入侵FBI和Sun.Novel和摩托罗拉的网站,更出名是他和FBI的探员们玩的猫 ...

  8. 史上最详细的新浪广告系统技术架构优化历程

    内容来源:2017 年 08 月 10 日,新浪广告开发技术专家徐挺在"第二届APMCon中国应用性能管理大会[大规模网络架构优化专场]"上进行的<新浪广告系统的服务化优化历 ...

  9. 史上最“贱”黑客!把你的文件压缩,再卖给你解压密码

    我辛辛苦苦黑掉了你的电脑,还辛辛苦苦地把你的文件都压缩了.我加班加点,这么拼命,你不给钱就想要回密码,有这样的道理吗?你的内心难道不感到羞愧吗?你的良知难道不煎熬吗?不服来辩! 这大概就是" ...

最新文章

  1. 使用Singleton需要考虑内存释放
  2. Oracle入门(十四.5)之识别数据类型
  3. c语言常用算法分析 微盘,C语言常用算法归纳.pdf
  4. JAVA学习-数组元素排序
  5. 记录一次和朋友聊天遇到的面试题 ip地址字符串和long类型的相互转换 都是参考了别人的代码 加了一些个人理解的总结
  6. android 崩溃日志捕获,安卓Java崩溃的捕获和日志记录
  7. Java7中的ForkJoin并发框架初探(中)——JDK中实现简要分析
  8. python四种方法实现去除列表中的重复元素
  9. 前端基础练习项目——网页版扫雷
  10. HCIP-RS-H12-221题库以及解析(部分)
  11. Spring5之IOC容器中IOC操作之Bean管理(二)之p名称空间注入、外部bean、内部bean、级联赋值
  12. Android自动背光调节机制分析
  13. vscode配置vue代码模板
  14. Laravel数据库之Seeding
  15. 《DIY智慧小屋—带你玩转物联网》简述LoRa和NB-IoT的技术特点,他们有哪些共同点和差异点,在生活中LoRa和NB-IoT各有哪些适合的应用场景?
  16. 文思海辉金融“分布式核心系统”,支持应用级和数据级分布式部署
  17. 32.768kHz晶振
  18. 【操作系统之考前垂死挣扎】02进程管理
  19. csdn 如何查看自己博客的积分
  20. 对亲人发脾气,对陌生人客气,这就是人生!

热门文章

  1. git如何上传所有的新文件
  2. 深入浅出讲解:php的socket通信
  3. 第六章 Web开发实战1——HTTP服务
  4. php用array_merge实现无限级分类
  5. java8 collect 类型转换_Java 8 新特性 Stream类的collect方法
  6. 计算机应用能力大纲,计算机应用能力水平考试大纲.doc
  7. linux输出mac,Linux(Mac)命令ll输出后各个字段的含义
  8. vhd 镜像 备份Linux,差分VHD 系统秒备份、秒还原教程 完胜GHOST
  9. Hive mysql 内连接_Hive-表连接 | 学步园
  10. oc语言和c语言,C语言及OC语言初期学习心得