分类
大小:5.4M更新:2017-05-15
类别:病毒防治系统:WinXP,Win7,win8
勒索病毒WannaCry 2.0是近期爆发的一款升级版变种病毒,它会入侵到电脑系统中并窃取用户的关键数据。本次放出360版WannaCry 2.0病毒查杀补丁,使用360内置的NSA武器库免疫工具来防止用户电脑感染该病毒。有需要的朋友们快来下载吧!
勒索病毒被漏洞远程执行后,会从资源文件夹下释放一个压缩包,此压缩包会在内存中通过密码:WNcry@2ol7解密并释放文件。这些文件包含了后续弹出勒索框的exe,桌面背景图片的bmp,包含各国语言的勒索字体,还有辅助攻击的两个exe文件。这些文件会释放到了本地目录,并设置为隐藏。
其中u.wnry*就是后续弹出的勒索窗口。
窗口右上角的语言选择框,可以针对不同国家的用户进行定制的展示。这些字体的信息也存在与之前资源文件释放的压缩包中。
通过分析病毒,可以看到,以下后缀名的文件会被加密:docx.docb.docm.dot.dotm.dotx.xls.xlsx.xlsm.xlsb.xlw.xlt.xlm.xlc.xltx.xltm.ppt.pptx.pptm.pot.pps.ppsm.ppsx.ppam.potx.potm.pst.ost.msg.eml.edb.vsd.vsdx.txt.csv.rtf.123.wks.wk1.pdf.dwg.onetoc2.snt.hwp.602.sxi.sti.sldx.sldm.sldm.vdi.vmdk.vmx.gpg.aes.ARC.PAQ.bz2.tbk.bak.tar.tgz.gz.7z.rar.zip.backup.iso.vcd.jpeg.jpg.bmp.png.gif.raw.cgm.tif.tiff.nef.psd.ai.svg.djvu.m4u.m3u.mid.wma.flv.3g2.mkv.3gp.mp4.mov.avi.asf.mpeg.vob.mpg.wmv.fla.swf.wav.mp3.sh.class.jar.java.rb.asp.php.jsp.brd.sch.dch.dip.pl.vb.vbs.ps1.bat.cmd.js.asm.h.pas.cpp.c.cs.suo.sln.ldf.mdf.ibd.myi.myd.frm.odb.dbf.db.mdb.accdb.sql.sqlitedb.sqlite3.asc.lay6.lay.mml.sxm.otg.odg.uop.std.sxd.otp.odp.wb2.slk.dif.stc.sxc.ots.ods.3dm.max.3ds.uot.stw.sxw.ott.odt.pem.p12.csr.crt.key.pfx.der。
以图片为例,查看电脑中的图片,发现图片文件已经被勒索软件通过Windows Crypto API进行AES+RSA的组合加密。并且后缀名改为了*.WNCRY
此时如果点击勒索界面的decrypt,会弹出解密的框。
但必须付钱后,才可以解密
115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94。
作者目前是通过这三个账号随机选取一个作为钱包地址,收取非法钱财。
1、查杀最新的比特币勒索病毒
2、帮助用户恢复勒索病毒文件
3、预防勒索病毒侵入
所谓“勒索病毒”,是黑客用来攻击用户计算机,对计算机内部的信息、资源进行加密,并以解密为交换条件对用户进行钱财勒索的恶意软件。它收取的赎金一般以“比特币”支付,目的在于隐蔽黑客身份。据了解,按照“汇率”,1比特币约等于582美元。
根据美国政府的统计,在美国国内,单单2016年,“勒索软件”攻击发生的频率就激增了300%,几乎每天都有4000件此类勒索案件发生,其危害程度绝对不容忽视。
“勒索病毒”蔓延迅猛,一旦受到感染,用户会陷入无处脱逃的困境,是否支付赎金是一个两难的问题,所以“预防”是唯一也是最好的办法。
HKCERT提出了一些避免受勒索软件影响的建议:
Tips 1. 删除收到的可疑电邮,尤其是包含链接或附件的。
2. 部份微软Office档案会要求用户启动“宏”以观看其内容,对此类电邮附件必须提高警觉。
3. 定期备份电脑上的档案。
4. 确保更新电脑上的入侵防护保安软件。
5. 保持更新操作系统及其他软件。
6. 一旦受到感染,马上将受感染电脑从网络上及外置储存装置隔离。不要在清除恶意软件前开启任何档案。
7. 不建议支付赎金。
8. 下载软件使用手机、电脑的官方软件下载平台。
比特币勒索病毒专杀破解工具病毒防治M最新版
查看Petya勒索病毒补丁软件病毒防治Mv1.0
查看USBCleaner病毒防治MV6.0 Build 1017 绿色版
查看火绒弹窗拦截独立版病毒防治Mv5.0.44.8 绿色版
查看新索病毒Petya修复补丁病毒防治M最新版
查看瑞星个人防火墙V16病毒防治M24.00.56.12永久免费版
查看360恢复工具2.0最新版病毒防治M
查看勒索病毒专杀Ransomware Defender病毒防治Mv4.2.3 官方版
查看金山CAD病毒专杀工具病毒防治.69M150211绿色免费版
查看360小清新日历单文件独立版病毒防治MV1.0.0.1125提取版
查看360离线救灾版官方最新版病毒防治M免费版
查看景云杀毒软件病毒防治M2.4.2.39专业版
查看360勒索病毒查杀工具病毒防治Mv1.0官方版
查看比特币勒索病毒数据恢复工具病毒防治Mv1.1 免费版
查看NOD32升级ID获取工具(ESET vC52 WebID)病毒防治.50Mv 2.2.1.1 绿色免费版
查看windowsxp勒索病毒恢复工具官方版病毒防治M
查看反间谍工具Abelssoft AntiLogger 2020病毒防治Mv4.0.46 官方版
查看护卫神挂马清理工具病毒防治M2.3官方版
查看木马清除专家2015病毒防治M0101 官方免费版
查看360安全卫士离线救灾版(无需联网)病毒防治M
查看金山卫士病毒防治MV4.7.0.4220 官方最新版
查看MAX杀毒卫士【附安装教程】病毒防治Mv2.80 官方最新版
查看专业免杀工具病毒防治Mv0.3
查看360CAD病毒专杀工具单文件版病毒防治.71MV1.0.0.1013绿色版
查看点击查看更多