第一步:足球大小球
个人用户在断网状态下,在C:WindowsSystem32driversetchosts中手动加入如下文字:
“www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com220.181.57.217”(不带引号)
原理很简单,把地址解析到百度网站上,欺骗病毒认为成功连接上服务器,从而达到免疫灭活目的。
而对于公司用户则更加方便,只要网管人员先在隔离网中建立免疫域名,搭建内部解析服务。可以通过在内部网络搭建DNSServer,将www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com域名地址解析到内网WEBServer的IP地址,同时WEBServer接受该域名的连接请求,从而实现免疫。那么连接到公司的所有电脑都能实现免疫效果,快捷简单。
第二步:
当然这仅仅是前期避免感染病毒做法,免疫成功后还是需要及时打补丁,修复SMB漏洞,避免新变种病毒有机可乘,可以使用诸如360NSA武器库免疫工具、瑞星“永恒之蓝”免疫工具。之所以推荐这类型工具,因为简单易操作,一键即可以完成相关操作,方便了很多什么都不懂的电脑小白。如果你动手能力强,也可以自行操作(开启系统防火墙、创建新规则禁用相关445网络端口),这里就不详细说明了。


勒索病毒被漏洞远程执行后,会从资源文件夹下释放一个压缩包,此压缩包会在内存中通过密码:WNcry@2ol7解密并释放文件。这些文件包含了后续弹出勒索框的exe,桌面背景图片的bmp,包含各国语言的勒索字体,还有辅助攻击的两个exe文件。这些文件会释放到了本地目录,并设置为隐藏。

其中u.wnry*就是后续弹出的勒索窗口。

窗口右上角的语言选择框,可以针对不同国家的用户进行定制的展示。这些字体的信息也存在与之前资源文件释放的压缩包中。

通过分析病毒,可以看到,以下后缀名的文件会被加密:docx.docb.docm.dot.dotm.dotx.xls.xlsx.xlsm.xlsb.xlw.xlt.xlm.xlc.xltx.xltm.ppt.pptx.pptm.pot.pps.ppsm.ppsx.ppam.potx.potm.pst.ost.msg.eml.edb.vsd.vsdx.txt.csv.rtf.123.wks.wk1.pdf.dwg.onetoc2.snt.hwp.602.sxi.sti.sldx.sldm.sldm.vdi.vmdk.vmx.gpg.aes.ARC.PAQ.bz2.tbk.bak.tar.tgz.gz.7z.rar.zip.backup.iso.vcd.jpeg.jpg.bmp.png.gif.raw.cgm.tif.tiff.nef.psd.ai.svg.djvu.m4u.m3u.mid.wma.flv.3g2.mkv.3gp.mp4.mov.avi.asf.mpeg.vob.mpg.wmv.fla.swf.wav.mp3.sh.class.jar.java.rb.asp.php.jsp.brd.sch.dch.dip.pl.vb.vbs.ps1.bat.cmd.js.asm.h.pas.cpp.c.cs.suo.sln.ldf.mdf.ibd.myi.myd.frm.odb.dbf.db.mdb.accdb.sql.sqlitedb.sqlite3.asc.lay6.lay.mml.sxm.otg.odg.uop.std.sxd.otp.odp.wb2.slk.dif.stc.sxc.ots.ods.3dm.max.3ds.uot.stw.sxw.ott.odt.pem.p12.csr.crt.key.pfx.der。

以图片为例,查看电脑中的图片,发现图片文件已经被勒索软件通过WindowsCryptoAPI进行AES+RSA的组合加密。并且后缀名改为了*.WNCRY

此时如果点击勒索界面的decrypt,会弹出解密的框。

但必须付钱后,才可以解密

115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94。
作者目前是通过这三个账号随机选取一个作为钱包地址,收取非法钱财。
国内多家单位遭病毒攻击
5月12日晚,WannaCry勒索病毒在全球多个国家蔓延,国内多所高校的网络遭受到勒索病毒的攻击,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。
昨日,北青报记者了解到,受到该病毒影响的不仅仅是校园网,还包括部分企事业单位。
据一名中国联通郑州分公司的工作人员称,5月14日,因为受到比特币勒索病毒的影响,单位电脑全部瘫痪。
5月13日,响水公安局出入境办事处发布消息称,因公安网遭遇新型病毒攻击,暂时停办出入境业务,具体恢复时间等待通知。
“弄了一宿,数据也没有恢复过来。”昨天,山东的一名民警告诉北青报记者,受到勒索病毒影响,单位存储资料的电脑被锁定,学习计算机专业的他最终也只能束手无策。
中石油部分加油站受影响
同样受影响的还有中国石油加油站。昨日,中国石油在其官网中发布公告称,5月12日22点30分左右,因全球比特币勒索病毒爆发,公司所属部分加油站正常运行受到波及。病毒导致加油站加油卡、银行卡、第三方支付等网络支付功能无法使用。不过,加油及销售等基本业务运行正常,加油卡账户资金安全不受影响。
昨日下午,北青报记者与北京地区五个中国石油加油站取得了联系。
其中中国石油首汽12号加油站的工作人员表示,13日起,因为受到新型病毒的影响,加油站的手机支付、加油卡支付等多种支付方式均受到影响,虽然上午进行了紧急抢修,但仍存在网络不稳定的情况。中国石油国门加油站的工作人员告诉北青报记者,截至下午4点,国门加油站仍只接受现金支付或国门加油站的加油卡支付费用。
中国石油昨天下午表示,根据现场验证过的技术解决方案,开始逐站实施恢复工作。80%以上加油站已经恢复网络连接,受病毒感染的加油站正在陆续恢复加油卡、银行卡、第三方支付功能。
中国石油大湖山庄西南、中国石油东鹏加油站、中国石油京顺加油站的工作人员告诉北青报记者,已经在中午前恢复了手机支付和加油卡支付的功能。
病毒传播一度被意外拦阻
来自英国的消息似乎为战胜勒索病毒带来了一丝希望。
英国媒体13日报道,一名22岁的英国网络工程师12日晚注意到,这一勒索病毒正不断尝试进入一个极其特殊、尚不存在的网址,于是他顺手花8.5英镑(约合75元人民币)注册了这个域名,试图借此网址获取勒索病毒的相关数据。
令人不可思议的是,此后勒索病毒在全球的进一步蔓延竟然得到了阻拦。
这名工程师和同事分析,这个奇怪的网址很可能是勒索病毒开发者为避免被网络安全人员捕获所设定的“检查站”,而注册网址的行为无意触发了程序自带的“自杀开关”。
也就是说,勒索病毒在每次发作前都要访问这个不存在的网址,如果网址继续不存在,说明勒索病毒尚未引起安全人员注意,可以继续在网络上畅行无阻;而一旦网址存在,意味着病毒有被拦截并分析的可能。
在这种情况下,为避免被网络安全人员获得更多数据甚至反过来加以控制,勒索病毒会停止传播。
勒索病毒已经出现新变种
意外拦阻勒索病毒的英国网络工程师和一些网络安全专家都表示,这种方法目前只是暂时阻止了勒索病毒的进一步发作和传播,但帮不了那些勒索病毒已经发作的用户,也并非彻底破解这种勒索病毒。
他们推测,新版本的勒索病毒很可能不带这种“自杀开关”而卷土重来。这种推测果然很快成为现实。
昨天国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的WannaCry勒索病毒出现了变种:WannaCry2.0,与之前版本的不同是,这个变种不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。
勒索病毒WannaCry2.0变种专杀工具,一个名位WannaCry的电脑勒索病毒在全球范围内肆虐,小编再次提醒大家做好防范措施,确保公司电脑未感染病毒,避免周一集体上班电脑大沦陷,现提供一份周一开机指南。
展开内容
8.8/885.2M
AutoCADplant2012破解版和正版安装都是差不多,就是多了使用注册机破解的教程,操作也很简单讲申请嘛,复制进去生成就可以永久体验了。这是一款非常实用的...
9.4/1,124.0M
椒图安防app是一款专业的安防服务软件,为用户带来了全方位的安防服务,可以通过app随时查看报警信息和历史数据!软件介绍椒图安防app是西安傲科云公司研发的智能...
7.8/1,571.2M
创之源app是一款非常好用的软件,在创之源红木平台上面你可以随意的选择优质的家具,让你的家具看起来更加的上档次,软件的功能还是非常的不错的,感兴趣的可以看看哦!...
8.4/939.1M
杭州国际博览中心目前正式的推出安卓以及苹果的杭州国博手机客户端,可以在手机上面查看最新的消息以及广告展位等预约,为企业提供更多的方便之处!杭州国际博览中心介绍杭...
8.6/1,629.5M
皮宠宠物回合游戏是一款二次元精灵游戏,和精灵皮卡丘很相似,但是玩法是完全不同的,选用牌组对决的游戏玩法,感受不一样的冒险,和不同的人物角色一起,自由组合自由对战...
9.0/823.8M
人人租号官方APP是一款高质量高保障的游戏账号租赁软件,软件中能为玩家们提供大量的优质账号资源,涵盖市面上绝大部分热门手游和端游,如《王者荣耀》《英雄联盟》《绝...
10.0/841.1M
九州行诛剑奇侠传是一款画质十分高清十分经典的东方仙侠手游,多种职业自由选择,不同的战斗类型,更好的游戏社交体验,把东方仙侠诠释的淋漓尽致了,在这里邀请你的好友一...
8.0/397.5M
收款收据格式范本,总共有2份,一份是空白模板,一份是标准的深圳市财政局的收款收据范本。可以直接点击下载,然后打印出来哦,完全免费的,作为一名财务人员,总是需要用...
8.7/1,284.3M
友邻YONi精准赋能邻里社区流量。用实际行动完成“让邻里不再陌生”的使命。本次淘粉生活3.0是友邻YONi下载,专注为想要赚钱的小伙伴们提供一个专门的交流分享平...
8.1/1,391.2M
程序媛app是针对女性打造的一款程序学习软件,7-14岁的女生可以免费的进行学习,大家一起交流学习经验,遇到不同的问题可以发布帖子,有专业的人员给你解答。程序媛...
8.1/1,420.8M
烟火大唐是以中国唐朝为题材背景的rpg冒险游戏。盛唐时期的中国,各种人魔仙当道,精美的游戏画面,丰富的游戏剧情,还有那细腻的操作感。你还在等什么,快来下载体验吧...
8.6/414.9M
很好玩的io竞技手游,玩家控制推土机移动,击败所有的敌人,完美的模拟了推土机的运行效果,其他的推土机也可被推入深坑之中。游戏特点1、卡通风格的游戏画风,带你感受...
8.3/1,937.5M
主要提供的是建工和财经类的学习课程,正本教育app有丰富的老师,课件全面、精细、易于理解,教学方法独特,效果显著。功能介绍1、倍数播放:视频在播放过程中可以根据...
9.3/291.0M
凯凯下载器是一款非常不错的下载器。可以下载百度的文档,同时还可以完成任务赚钱哦!有需要的可以来东坡下载使用!凯凯下载器说明凯凯下载器是一款专用于下载百度上面的文...
8.8/1,268.9M
QQ飞车手游的火爆也是有很多的玩家都是想随时的了解最新的游戏资讯以及各种相关的游戏攻略,可以试试QQ飞车手游官方推出的掌上飞车手机版,随时的知道你需要的游戏内容...
9.8/576.8M
趣游戏共享助手最新版是一款实用的游戏助手软件,既能帮你找到志同道合的游戏伙伴,组建专属开黑搭子,一同畅玩平台上的海量游戏;又能提供丰富的游戏攻略和最新资讯,让你...
9.4/1,232.9M
富道博天可以说是款非常专业的股票软件,不但能够帮助大家搜集很多重要的资料,而且还能够进行自己独特的分析,实现大家步步为“盈”的状态,想要更好的炒股的话,就赶紧来...
7.8/1,231.2M
xthzpro准星助手APP是款比较实用的手游辅助软件,因为xthzpro准星助手APP拥有海量的准星样式库,涵盖了各种经典与创新设计。无论是简洁明了的十字准星...
8.3/634.2M
一款专门用来设计logo的在线设计软件,软件中提供了大量的logo模板,可以根据适用场合和个人需求找灵感,在线DIY制作,一键导出,设计出专属于你的logo吧!...
7.8/1,412.3M
office2000精简版是网友制作分享的精简版本,包含六大组件,可用满足日常办公需求,office2000版本虽然已经很老了,但是还是可用用的,适合一些老旧电...
8.5/288.5M
线美云图app是一个服务于美容健康生活领域的电商软件,这里拥有超多美业商品,可以随时选购,超多品牌商家入驻!软件介绍线美是基于“美”为中心的全行业生活服务类电商...
9.3/36.2M
米哈相机app是一款备受用户好评的相机软件,拥有超多滤镜,选择不同的美颜滤镜和拍摄模式,用户可以根据自己的喜好和场景需求进行调整,从而拍摄出最完美的自拍照。米哈...
9.6/1,098.5M
舌尖上的中国官方正版手游苹果版正式上线,这个是同步电视的,你可以在这里看到各种各样的美食,同时也是可以直接的选择你喜欢的菜肴,现在就可以免费的下载去体验下中华美...
8.1/1,782.7M
很多人都知道的一款神器,WoodBox就是一个木函的国际版,功能上和国内版基本没什么不同,体积仅2.7Mb左右,功能非常多,这个国际版没有任何广告。一个木函国际...
8.8/159.3M
这是一款和之前大火的《太空狼人杀》也就是AmongUs是差不多的玩法一款狼人杀游戏,不过这里是3D的视角设计,所以会有一点不一样,而且人物设计也比较Q版,而且还...