首页 > 安全 > 关键词 > 绿盟科技最新资讯 > 正文

新变种的 WannaCry 2.0 勒索蠕虫病毒究竟长啥样?怎么防?

2017-05-15 13:20 · 稿源:雷锋网

第一代 WannaCrypt 席卷全球,风波尚未平息,它的“儿孙”们又来汹涌袭。

昨天(5月14日),卡巴斯基的研究人员宣称发现了 WannaCry 的变种样本。当天下午,北京市委网信办、北京市公安局、北京市经信委也联合发出了《关于WannaCry 勒索蠕虫出现变种及处置工作建议的通知》,指出了 WannaCry 2.0 的出现。

那么,所谓的 WannaCry 2.0 勒索蠕虫病毒出现了哪些新的特性,进行了那些改造?

安全厂商绿盟科技和威胁情报平台微步在线均在第一时间对该样本进行了分析并给出了报告,雷锋网综合了两家的安全分析内容,尝试还原蠕虫病毒变种的“样貌”。

一、依然是利用 MS17-010 和“永恒之蓝”后门

根据绿盟科技的安全分析报告,新变种的蠕虫病毒传播方式和之前相同,依然是利用了 Windows 系统的漏洞和445端口进行传播,因此之前的防护措施依然有效。

二、两个变种:不排除多个团伙利用该方式进行攻击

目前安全机构已经捕获到了2个变种蠕虫样本,我们在此称之为 变种1号和变种2号。

变种1号:依然留有“秘密开关”,但是域名更换

关于初代 WannaCry的 “秘密开关”,可以参看雷锋网此前发布的《全球勒索病毒爆发后,他用几十块钱挽救了成千上万台电脑》报道中的详细描述。大致说的是一位英国安全研究人员在捕获到的 Wannacry 蠕虫病毒样本中,发现了一个很长的域名:

http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com

他出于职业习惯就购买并注册了该域名,结果这个域名恰恰是勒索者用来控制蠕虫病毒传播的“秘密开关”,他的无意之举成功遏制了该蠕虫病毒的传播,挽救了成千上万的电脑。

然而勒索者们并未就此作罢,他们将病毒进行了技术改造后再次放出。

绿盟科技的报告中称,变种1号依然留有“秘密开关”,但是域名已经进行了修改。而且该域名和初代 WannaCry 中的域名只有两个字符之差。

▲图片来源:绿盟科技《WannaCry变种样本初步分析报告》

和初代蠕虫病毒一样,目前变种1号中包含的域名也已被安全组织接管,只要能够保持连通该域名,就可以有效遏制该恶意病毒的进一步感染和传播。

不过微步在线也提醒:由于在国内部分地区暂时无法解析该域名,所以依然会出现攻击后被加密的情况。

变种2号:去掉了“秘密开关”,但目前没有勒索能力

据雷锋网了解,变种2号的样本中修改了某一跳转指令,直接取消了开关域名的退出机制,无论开关域名是否可以访问,都会执行后续恶意操作。也就是说,变种2号不存在所谓的“秘密开关”,一旦放出传播,连勒索者自己都控制不住蠕虫病毒的传播。

所幸的是,研究人员发现变种2号样本,在测试环境下不能正常运行,因此也就无勒索软件的加密行为以及其他的自启动项设置行为。

微步在线方面分析认为,变种2号在后续大范围传播的可能性极小。绿盟科技则表示具体原因有待进一步分析。

绿盟科技的安全专家告诉雷锋网:

我们认为目前搜集到的两个变种,应该都是在原有蠕虫样本上直接进行二进制修改而成的,不是基于源代码编译的。不排除有人同样利用这种方式生成其他变种,以造成更大破坏。

因此他们建议,无论勒索软件如何变种,都应当按照正常的安全防护流程,及时更新系统补丁,利用专业安全机构提供的加固工具进行防御。

雷锋网原创文章,未经授权禁止转载。

  • 相关推荐
  • 大家在看
  • 螣龙安科:警惕这些勒索病毒

    2020 年 4 月 7 日,360CERT监测发现网络上出现一款新型勒索病毒wannaRen,该勒索病毒会加密windows系统中几乎所有的文件,并且以.WannaRen作为后缀。360CERT该事件评定:危险等级为高危,影响面为广泛。在运行该勒索病毒后会弹出如下界面:经 360 安全大脑分析确认,“WannaRen”勒索病毒的作者正是此前借“永恒之蓝”漏洞祸乱网络的“Shadow Brokers”组织。从三年前Wannacry席卷全球,至少 30 万用户中招,勒索病毒的威力可见一

  • LOL永恒星碑怎么隐藏屏蔽 永恒星碑隐藏关闭方法介绍

    最近英雄联盟的永恒星碑系统正式上线了,很多人都买了这个永恒星碑但是对于频繁的显示弹窗感觉很厌烦,所以下面就来为大家分享一下LOL永恒星碑怎么隐藏屏蔽。

  • 抖音蓝v号为什么关注不了别人

    抖音蓝V号,也就是抖音企业号的运营和普通个人号可能会有一些不同之处,比如说有用户表示抖音蓝V号遇到了不能关注别人的情况,这是怎么回事呢,我们来一起看下原因。

  • playstation:请尽情享受以《刀剑神域:Alicization》为舞台的《UW》世界

    预定于 7 月 9 日(星期四)发售的“刀剑神域”游戏系列最新作、即将登陆PlayStation? 4 平台的“SWORD ART ONLINE Alicization Lycoris”游戏,是一款以原作和动画中看到的虚拟世界“Under World”为舞台,通过操作Kirito(桐人)在《Alicization》篇的世界中冒险的RPG游戏。故事再现了TV动画《Alicization》篇中前半战、从前半战最终话到游戏原创路线的分歧这一部分剧情。值得一提的是,该作故事内容不是原有的《Alicization》的

  • 抖音蓝v号和个人号的区别

    抖音蓝V号,其实也就是企业号,开通抖音企业号之后,不仅在标识上有蓝V的图标,还可以有流量推荐、企业名称保护等,那么蓝V号和普通号(个人号)有哪些不同之处呢,我们来一起看下具体的介绍。

  • 妙可蓝多:深耕奶酪行业 瞄准细分市场

    奶酪在我国还处于发展初期,但是已经慢慢成为了乳品行业的新宠。众多乳企纷纷布局奶酪行业,随着消费者的认知和了解,奶酪市场将会迎来更大的发展。相比其他乳制品,奶酪在中国还比较小众,主要是因消费认知和饮食习惯不同,经过加工的再制奶酪产品一经推出,就受到消费市场认可,颇受欢迎的妙可蓝多奶酪棒产品就是典型的再制奶酪。奶酪棒品牌除了妙可蓝多,市场上还有多达数十个品牌的产品,儿童奶酪棒的成功也为成人奶酪的研发和

  • 品牌蓝V,自媒体界的又一“宝藏男孩”

    在新媒体时代,各大社交平台早已成为用户获取信息的主要渠道,各大品牌迅速反应,将其作为线上营销的主要阵地,品牌蓝V运营之路由此开启。

  • 阿卡索坚持科技普惠教育,提升在线课堂场景化新体验

    科技的发展,是教育发展的重要助推器。近些年,互联网的高速发展,使得随时随地就能学习的线上学习方式被更多人接受,得益于互联网技术的在线教育也由此开始了黄金发展期。有研究机构调查显示,截至 2019 年 6 月份,我国在线教育用户规模高达2. 32 亿人,教育行业在线渗透率不断增长,预计 2022 年将超过50%,在线教育市场规模将超过 5400 亿元。 在线教育保持高速发展的期间,众多资本入局,行业竞争压力不断增大,同质化也日?

  • 妙可蓝多用工匠精神,做完美产品

    经历这场疫情,全民健康意识空前提升,对“食”的关注点从以往的“吃得饱”、“吃得香”,转变为如今的如何“吃得均衡”、“吃得健康”。一直以来,妙可蓝多从消费者的健康出发,坚持“用工匠精神,做完美产品”的理念,打造健康又美味的奶酪产品,深受消费者的欢迎。妙可蓝多作为提供奶酪这一健康食品的代表企业,能够不断做大做强,这离不开妙可蓝多董事长柴琇的工匠精神和企业家精神。从2007年开始,柴琇就开始关注奶酪行业,参

  • 为什么快手不适合企业蓝V,更适合个人来玩?

    快手的形态其实很简单,它只是集合了普通人的生活片段,再推荐给别人看,但背后的思路和其他创业者会有点差别。根据国家统计局的数据显示,每十万人中只有9%的人受过初中及以上教育,所以快手想做的是关注所有人,包括那些被忽视的大多数人得感受,让剩下那91%的人能更好的表达。

  • 魔兽世界9.0暗影国度炽蓝仙野内容前瞻 炽蓝仙野更新内容汇总

    魔兽世界官方在6月5日这天发布了魔兽世界9.0暗影国度炽蓝仙野的相关内容前瞻,很多玩家还不了解炽蓝仙野有什么样的内容,下面就来为大家分享一下。

  • 悠蓝有机奶粉与家长一起陪伴孩子成长,静待花开!

    在孩子成长的过程中,宝贝的可爱、童真、无邪给了爸妈无限的惊喜。但在有些事情上,却也给了爸妈很大的惊吓,比如乱涂乱画,把原本整洁的家搞得乱糟糟,这样的举动引起无数爸妈抓狂。悠蓝有机奶粉作为荷兰超20年的有机奶粉品牌将与家长一起陪伴孩子成长。悠蓝有机奶粉与家长一起陪伴宝宝成长,静待花开抓狂的爸妈要马上责骂一番孩子么?不,孩子乱涂乱画并不是捣蛋。其实,涂画是孩子成长的一种本能,当孩子有了自我意识后,他们想

  • 抖音蓝v号可以换手机号码吗

    抖音蓝V号想要更换手机号码可以吗,蓝V号也就是企业号,在进行认证之后如果想要把原本注册的手机号码进行更换,需要什么操作呢,我们来一起看下具体的做法。

  • 抖音企业号和蓝v号有什么区别

    抖音平台上已经认证的企业号和蓝v号有什么不同之处,两种账号的主要区别是什么呢,对于运营企业公司账号的运营人员来说,必须要了解下这两种账号的不同才可以。

  • 阳光能杀死新冠病毒?研究称夏季正午34分钟即可消灭九成病毒

    近日,据外媒报道,来自美国的一项新研究表明,在充足的夏季阳光下有可能会杀死九成的新冠病毒。该研究由美国食品药品监督管理局的科学家何塞·路易斯·萨格里潘蒂(Jose Luis Sa

  • 妙可蓝多缔造匠心品质,致力于成为奶酪市场的领导品牌

    奶酪在我国还处于发展初期,但是已经慢慢成为了乳品行业的新宠。众多乳企纷纷布局奶酪行业,随着消费者的认知和了解,奶酪市场将会迎来更大的发展。相比其他乳制品,奶酪在中国还比较小众,主要是因消费认知和饮食习惯不同,经过加工的再制奶酪产品一经推出,就受到消费市场认可,颇受欢迎的妙可蓝多奶酪棒产品就是典型的再制奶酪。奶酪棒品牌除了妙可蓝多,市场上还有多达数十个品牌的产品,儿童奶酪棒的成功也为成人奶酪的研发和

  • 饿了么:北京蓝骑士分批进行核酸检测,首批均为阴性

    据饿了么官方介绍,根据北京疫情防控统一要求,本周起,饿了么北京地区所有蓝骑士分批进行核酸检测,预计下周全部完成,首批检测结果均为阴性。

  • 抵制破解!索尼上线全新的PlayStation BUG悬赏计划

    游戏主机一直是黑客破解的重点,包括任天堂Switch和索尼PS4在内的现世代几大游戏主机,均不同程度上的遭遇了破解。索尼全新一代游戏主机PlayStation 5已经确定将于今年圣诞假期期间正式发布,为了不再重蹈此前的覆辙,索尼今日正式上线了新的PlayStation BUG悬赏计划,如果有开发者或者用户发现了PS系统以及线上服务的重大安全漏洞,索尼将会提供5万美元的现金奖励。据悉,索尼目前已经向发现PS漏洞的黑客

  • 戴尔科技集团推出全新Latitude、Precision和OptiPlex产品组合,搭载自动化AI软件助力职场人士智能办公

    6月12日消息,戴尔科技集团举办“新机在握,智迎挑战” 2020戴尔全新商用客户端产品及解决方案发布会,携其屡获殊荣的全新Latitude、Precision和OptiPlex产品组合亮相中国。此次,戴尔带来其最智能、最安全的全新商用PC产品组合,以助力专业人士随时随地、更高效、更安全地开展工作。同时,作为戴尔最具可持续性的商用客户端产品,这些全新推出的设备通过采用可再生材料、可持续包装、高能效设计并满足EPEAT黄金评级等

  • “忧郁的蓝”自媒体权重排名,做自媒体怎么从零开始?

    备注:本文数据来自站长之家移动传媒平台,文章涉及的数据依托平台大数据计算所得,非百度官方数据,仅供参考。忧郁的蓝是当前百家号中的普通号,目前账号百家号权重为2,综合排名位列423581名,娱乐分类排名位列115613名,领先了62.1%的百家号。 忧郁的蓝百家号概况 忧郁的蓝的简介为自己做出决定,才是精彩的人生。,是一家主旨明确、领域专注的自媒体作者,截止目前为止他们已经在百家号上发布了超过106篇的游戏内容,最近该作?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议