

勒索病毒被漏洞远程执行后,会从资源文件夹下释放一个压缩包,此压缩包会在内存中通过密码:WNcry@2ol7解密并释放文件。这些文件包含了后续弹出勒索框的exe,桌面背景图片的bmp,包含各国语言的勒索字体,还有辅助攻击的两个exe文件。这些文件会释放到了本地目录,并设置为隐藏。

其中u.wnry*就是后续弹出的勒索窗口。

窗口右上角的语言选择框,可以针对不同国家的用户进行定制的展示。这些字体的信息也存在与之前资源文件释放的压缩包中。

通过分析病毒,可以看到,以下后缀名的文件会被加密:docx.docb.docm.dot.dotm.dotx.xls.xlsx.xlsm.xlsb.xlw.xlt.xlm.xlc.xltx.xltm.ppt.pptx.pptm.pot.pps.ppsm.ppsx.ppam.potx.potm.pst.ost.msg.eml.edb.vsd.vsdx.txt.csv.rtf.123.wks.wk1.pdf.dwg.onetoc2.snt.hwp.602.sxi.sti.sldx.sldm.sldm.vdi.vmdk.vmx.gpg.aes.ARC.PAQ.bz2.tbk.bak.tar.tgz.gz.7z.rar.zip.backup.iso.vcd.jpeg.jpg.bmp.png.gif.raw.cgm.tif.tiff.nef.psd.ai.svg.djvu.m4u.m3u.mid.wma.flv.3g2.mkv.3gp.mp4.mov.avi.asf.mpeg.vob.mpg.wmv.fla.swf.wav.mp3.sh.class.jar.java.rb.asp.php.jsp.brd.sch.dch.dip.pl.vb.vbs.ps1.bat.cmd.js.asm.h.pas.cpp.c.cs.suo.sln.ldf.mdf.ibd.myi.myd.frm.odb.dbf.db.mdb.accdb.sql.sqlitedb.sqlite3.asc.lay6.lay.mml.sxm.otg.odg.uop.std.sxd.otp.odp.wb2.slk.dif.stc.sxc.ots.ods.3dm.max.3ds.uot.stw.sxw.ott.odt.pem.p12.csr.crt.key.pfx.der。

以图片为例,查看电脑中的图片,发现图片文件已经被勒索软件通过WindowsCryptoAPI进行AES+RSA的组合加密。并且后缀名改为了*.WNCRY

此时如果点击勒索界面的decrypt,会弹出解密的框。

但必须付钱后,才可以解密

115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94。
作者目前是通过这三个账号随机选取一个作为钱包地址,收取非法钱财。
第一步:
个人用户在断网状态下,在C:WindowsSystem32driversetchosts中手动加入如下文字:
“www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com220.181.57.217”(不带引号)
原理很简单,把地址解析到百度网站上,欺骗病毒认为成功连接上服务器,从而达到免疫灭活目的。
而对于公司用户则更加方便,只要网管人员先在隔离网中建立免疫域名,搭建内部解析服务。可以通过在内部网络搭建DNSServer,将www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com域名地址解析到内网WEBServer的IP地址,同时WEBServer接受该域名的连接请求,从而实现免疫。那么连接到公司的所有电脑都能实现免疫效果,快捷简单。
第二步:
当然这仅仅是前期避免感染病毒做法,免疫成功后还是需要及时打补丁,修复SMB漏洞,避免新变种病毒有机可乘,可以使用诸如360NSA武器库免疫工具、瑞星“永恒之蓝”免疫工具。之所以推荐这类型工具,因为简单易操作,一键即可以完成相关操作,方便了很多什么都不懂的电脑小白。如果你动手能力强,也可以自行操作(开启系统防火墙、创建新规则禁用相关445网络端口),这里就不详细说明了。
国内多家单位遭病毒攻击格里好好拉屎下载-格里好好拉屎app1.0.9 安卓版
5月12日晚,WannaCry勒索病毒在全球多个国家蔓延,国内多所高校的网络遭受到勒索病毒的攻击,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。
昨日,北青报记者了解到,受到该病毒影响的不仅仅是校园网,还包括部分企事业单位。
据一名中国联通郑州分公司的工作人员称,5月14日,因为受到比特币勒索病毒的影响,单位电脑全部瘫痪。
5月13日,响水公安局出入境办事处发布消息称,因公安网遭遇新型病毒攻击,暂时停办出入境业务,具体恢复时间等待通知。
“弄了一宿,数据也没有恢复过来。”昨天,山东的一名民警告诉北青报记者,受到勒索病毒影响,单位存储资料的电脑被锁定,学习计算机专业的他最终也只能束手无策。
中石油部分加油站受影响
同样受影响的还有中国石油加油站。昨日,中国石油在其官网中发布公告称,5月12日22点30分左右,因全球比特币勒索病毒爆发,公司所属部分加油站正常运行受到波及。病毒导致加油站加油卡、银行卡、第三方支付等网络支付功能无法使用。不过,加油及销售等基本业务运行正常,加油卡账户资金安全不受影响。
昨日下午,北青报记者与北京地区五个中国石油加油站取得了联系。
其中中国石油首汽12号加油站的工作人员表示,13日起,因为受到新型病毒的影响,加油站的手机支付、加油卡支付等多种支付方式均受到影响,虽然上午进行了紧急抢修,但仍存在网络不稳定的情况。中国石油国门加油站的工作人员告诉北青报记者,截至下午4点,国门加油站仍只接受现金支付或国门加油站的加油卡支付费用。
中国石油昨天下午表示,根据现场验证过的技术解决方案,开始逐站实施恢复工作。80%以上加油站已经恢复网络连接,受病毒感染的加油站正在陆续恢复加油卡、银行卡、第三方支付功能。
中国石油大湖山庄西南、中国石油东鹏加油站、中国石油京顺加油站的工作人员告诉北青报记者,已经在中午前恢复了手机支付和加油卡支付的功能。
病毒传播一度被意外拦阻
来自英国的消息似乎为战胜勒索病毒带来了一丝希望。
英国媒体13日报道,一名22岁的英国网络工程师12日晚注意到,这一勒索病毒正不断尝试进入一个极其特殊、尚不存在的网址,于是他顺手花8.5英镑(约合75元人民币)注册了这个域名,试图借此网址获取勒索病毒的相关数据。
令人不可思议的是,此后勒索病毒在全球的进一步蔓延竟然得到了阻拦。
这名工程师和同事分析,这个奇怪的网址很可能是勒索病毒开发者为避免被网络安全人员捕获所设定的“检查站”,而注册网址的行为无意触发了程序自带的“自杀开关”。
也就是说,勒索病毒在每次发作前都要访问这个不存在的网址,如果网址继续不存在,说明勒索病毒尚未引起安全人员注意,可以继续在网络上畅行无阻;而一旦网址存在,意味着病毒有被拦截并分析的可能。
在这种情况下,为避免被网络安全人员获得更多数据甚至反过来加以控制,勒索病毒会停止传播。
勒索病毒已经出现新变种
意外拦阻勒索病毒的英国网络工程师和一些网络安全专家都表示,这种方法目前只是暂时阻止了勒索病毒的进一步发作和传播,但帮不了那些勒索病毒已经发作的用户,也并非彻底破解这种勒索病毒。
他们推测,新版本的勒索病毒很可能不带这种“自杀开关”而卷土重来。这种推测果然很快成为现实。
昨天国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的WannaCry勒索病毒出现了变种:WannaCry2.0,与之前版本的不同是,这个变种不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。
勒索病毒WannaCry2.0变种专杀工具,一个名位WannaCry的电脑勒索病毒在全球范围内肆虐,小编再次提醒大家做好防范措施,确保公司电脑未感染病毒,避免周一集体上班电脑大沦陷,现提供一份周一开机指南。
ag环亚熊掌号 里番ag pc蛋蛋托团 体彩网手机投注 体育代替英语展开内容
圣斗士星矢重生礼包版下载-圣斗士星矢重生果盘版7.6.0官网安卓版
易上学智慧校园app最新下载-易上学智慧校园app官方1.0.11 最新版
阿卡迪亚附攻略版-阿卡迪亚wiki版1.2.3修改版
王者英雄之枪战传奇手游下载-王者英雄之枪战传奇官方版1.07 安卓版
可罗梦中文版下载-可罗梦Coromon游戏1.2.8 官方版
支付宝app下载-支付宝下载安装10.7.90.8100 官方最新版
荡神志(真·封神演义)v1.05七项修改器
磁盘修复工具-库索族磁盘扫描修复大师2014.9.0.26 绿色免费版
太古修仙腾讯版1.0.2 安卓版
平安白云app下载-平安白云安卓版1.0最新版
时空噼啪嘣官方版下载-时空噼啪嘣手游ios版1.0 正版
UU购物卡软件下载-UU购物卡app3.2 安卓最新版
一面教学实录-一面教学实录范文word格式免费版
小酒馆4.6正式版
三星智能手表Gear S3 app1.6.16121402 ios苹果版
陕西和教育app-陕西和教育客户端1.5.201 安卓最新版
8.0/908.1M
家校沟通软件很多地方都已实行,今天东坡小编带来的是陕西和教育客户端,它的功能非常强大,将作业通知、平安短信、学习应用、通讯等等结为一体,有了它家长、老师、学生可...
野狐模拟3D手游(Wild Fox Sim 3D)2.0安卓手机版
9.3/153.7M
大自然讲究物竞天择,适者生存,野狐模拟3D手游就是一款好玩的模拟游戏,玩家需要控制狐狸在野外生存下去,想办法追踪各种食物,每一关的任务都要完成,一旦没有食物你将...
7.9/1,670.2M
路人江湖手游是一款非常好玩的动作格斗游戏,你可以不断的打怪升级,然后升级你的人物和技能。同时还能够在与敌人进行拼死搏斗时来战胜它解锁更多强大的神器,喜欢收集神器...
南瓜电影hd最新版下载-南瓜电影hd平板版3.8.0 安卓版
7.5/419.0M
热播视频播放器,韩剧日剧泰剧,热播影视大全,南瓜电影,只为“影视发烧友”而生,就要给你好看!为会员提供高清正版影视内容!你想看的这里可以找,目前更新之后是会收费...
虔诚之花的晚钟1926中文版下载-虔诚之花的晚钟-episodio1926-汉化版1.0.1 最新版
8.6/223.4M
《虔诚之花的晚钟-Episodio1926-》是一款由IdeaFactoryCo.,Ltd.推出的视觉小说类型手游。本作继2020年与IdeaFactory旗下...
拼多多苹果版下载安装-拼多多ios版本7.68.0 iphone/ipad版
9.2/667.3M
拼多多商城app是一款社交拼团购电商平台,海量拼团活动每日更新,一元即可团购,丰富的团购商品,全场一元也包邮,在这里你是真的可以低价拼好货,赶紧行动起来吧!拼多...
希望列车游戏下载-希望列车游戏(Train of Hope)0.1.0 安卓版
8.9/285.4M
希望列车是一款极具挑战性的列车模拟生存类游戏。在游戏中,玩家将扮演一位列车长,负责驾驶和维修末日列车,同时管理车厢内乘客的生活和安全。游戏玩法很特别,欢迎来体验...
8.9/1,908.6M
T+12办公软件是一款办公中经常用到的环境检测工具,用户下载这个软件以后可以在上面对自己的现有的系统库进行升级,对T+帐套维护工具进行升级,操作非常的简便。软件...
8.7/277.3M
口腔医生口耳相传,良心品质,久经考验。口腔执业医师考试,必备辅助刷题神器,涵盖1999~2017年执医真题+考点还原+答案解析。 主要功能一、详尽释疑...
7.7/840.2M
乙女趣贴图app是一款非常快捷的高清壁纸的软件,满足用户可以随时的进行智能的壁纸进行实时的发现,方便用户更好的进行高清无水印的壁纸进行使用,方便用户更好的进行线...
淘宝装修代码生成器-Yadeep淘宝宝贝精灵1.01 绿色免费版
9.1/1,308.0M
Yadeep淘宝宝贝精灵是一款简单易于使用的淘宝装修代码生成器,本软件功能强大,支持十几种代码,对于那些需要进行淘宝店铺装修的朋友来说是一款非常给力的软件,包含...
光盘刻录工具(Free Any Burn)3.2 绿色免费版
8.6/204.9M
FreeAnyBurn是一个轻量级的刻录软件。支持蓝光、DVD、CD光盘烧录,并且完全免费!主要功能:烧录映像文件支持所有CD,DVD和蓝光映像文件,包括iso...
Lumi图片编辑app下载-Lumi图片编辑app1.281.75 安卓版
9.2/1,851.1M
Lumi图片编辑app是一款专业的图片编辑处理软件,十分注重简洁性和实用性。Lumi图片编辑app提供全能图片编辑处理功能,只需简单快速地几步操作,不用复杂专业...
小兵的逆袭3.2破解版地图下载-小兵的逆袭3.2破解版【P闪无CD+加钱木属性+转移基地】
7.5/328.8M
小兵的逆袭3.2破解版,是一款魔兽防守/生存地图,小编为大家带来了破解版下载,破解版地图增加了怪物支援范围(游戏中体验),改变了怪物技能(游戏中体验)。地图版本...
花式文字在线制作器下载-花式文字生成器app2.9.12 免费版
10.0/227.7M
花式文字字体其实有很多,这些字体都是可以在线快速进行生成的,一般的生成这些字体也是非常简单,超多不同的字体库可以轻松生成,各种样式可以自由选择,生成字体更加轻松...
9.3/1,948.1M
比利轰炸机是一款好玩的搞笑闯关游戏。游戏有着搞笑逗趣的画面风格,玩家将发挥自己的想象力进行闯关,丰富的游戏关卡,趣味的玩法。非常烧脑,需要你想象力的小游戏,玩起...
9.3/1,539.0M
我是一只猫正版游戏VR版,化身萌猫,探索房屋。这款游戏的玩法主要是玩家通过扮演小猫或者人类,然后根据不同模式的玩法和内容以及相应的提示进行游戏,并完成相对应的任...
9.1/1,655.5M
咕噜计划APP可以帮助用户高效的创建和管理自己的计划和日程。致力于让孩子的学习与生活安排井井有条,助力家长轻松育儿。例如家长能够便捷地为孩子添加每日任务,学习任...
越狱死亡空间手游下载-Prison Break(越狱死亡空间)1.0官网最新版
9.1/355.0M
越狱死亡空间这款动作类手机游戏,游戏特别好玩,要用自己的智慧来闯关,所以说可以锻炼自己的脑力哦,感兴趣的朋友们点击下载体验吧!越狱死亡空间游戏攻略非常有趣的冒险...
7.6/524.5M
M令牌app是一款小巧实用的手机系统软件,是帐号的二次验证管理器,用户通过这款软件能扫描其他基于谷歌身份验证的应用或者Web登录服务,非常方便,还能保护手机安全...
电子导览地图制作App-畅行景区助手app1.1.7.8 专业免费版
8.6/1,747.6M
适用于面向旅游景区、度假酒店、美丽乡村、商业地产、校园等商家快速在线注册,上传POI介绍、导览路线,发布各类二次消费项目信息,一键生成智能电子导游,为游客提供微...
天书奇谈百万充值修改器下载-天书奇谈内置百万充值修改器2023.02.30 gm特权版
8.5/1,332.6M
天书奇谈内置百万充值修改器是一款新生代的2DQ版神幻网游,游戏的背景设定在一个名为天书界的世界,原本统一的世界因为各种原因而分裂成多个国家。玩家将扮演其中的角色...
access数据库2003-access2003数据库下载官方下载【免费完整版】
8.1/77.0M
access2003数据库是微软件经典的一个实用简单的数据库。access数据库2003使用设计视图创建产品信息表1)建立空数据库,命名为“订单管理系统”数据库...
9.8/1,383.3M
阿卡迪亚是一款二次元放置类卡牌角色扮演游戏,玩家将来到一个奇妙的异世界,卡通Q版的游戏形象,诚邀日本国宝级团队加盟创作,打造最庞大、最完整的魔幻世界,甚至可以和...
8.9/982.8M
航次租船合同既可以是单航次合同,也可以是连续航次合同,目前,世界上最常用的航次租船合同格式有:《统一杂货租船合同》(UniformGeneralCharter)...