安全通告
---警惕新型勒索病毒 WannaRen 事件通告
警惕新型勒索病毒 WannaRen 事件风险通告,用户尽量不要下载和运行可疑文件和程序。
漏洞名称:新型勒索病毒 WannaRen
漏洞编号:暂无漏洞概要:
近日发现百度贴吧等安全论坛关于勒索病毒 WannaRen 帖子,此勒索病毒模仿以前的勒索病毒 WannaCry,加密后缀是 WannaRen,赎金是 0.05BTC,地址:1NXTgfGprVktuokv3ZLhGCPCjcKjXbswAM。
WannaRen 可识别虚拟机和沙盒,在 Windows7 和 Windows10 虚拟机中测试的 结果不能生成key;在物理机上断网情况下不能执行加密程序,只弹出界面,未执行程序,疑似带有云控或者未触发执行条件,沙盒只是检测到可疑行为。目前勒索有两种形式:TXT 和图片。此勒索软件还使用了流行的软件everything 的图标。
大部分杀软已经更新,都可以拦截此病毒,WannaRen 并非利用永恒之蓝漏洞,尽快更新杀软即可。
受影响范围:
受影响版本修复方案:
建议用户尽量不要下载和运行可疑文件和程序;定期备份系统和重要资料。
参考链接
https://cntechpost.com/2020/04/06/pc-security-alert-new-ransomwar e-virus- wannaren-began-to-spread/