[新闻] “想哭”进化成“想要妹妹” 陆专家发现

楼主: clark2644 (Buddy Lee)   2017-05-17 14:46:06
ettoday东森新闻云
“想哭”进化成“想要妹妹” 陆专家发现变种勒索病毒
http://static.ettoday.net/images/2522/d2522699.jpg
▲台湾成勒索病毒“WannaCry”重灾区。(图/黄筠容提供,请勿随意翻拍,以免侵权。

大陆中心/综合报导
勒索病毒“WannaCry”肆虐全球至少150个国家,将中毒电脑的文件“强制加密”后,并
要求受害者付高额赎金解密,目前已有许多专家在钻研解毒方法。此时却有中国专家发现
,原为“WannaCry”的样本名称已悄悄变成“WannaSister.exe”,极有可能是用来逃避
防毒软件的手段之一。
据《中新网》报导,腾讯反病毒实验室从监控样本中发现“骇客开发路径”,有的样本名
称已从“WannaCry(想哭”变成了“WannaSister(想妹妹)”。根据目前所掌控的讯息
,勒索病毒在12日大规模爆发以前,就已使用“挂马”的方式在网络传播。“WannaCry”
大爆发是因为骇客更换了传播的武器库,挑选了泄露的MS17-010漏洞。
http://static.ettoday.net/images/2521/d2521733.jpg
▲全球150个国家遭勒索病毒“WanaCrypt0r 2.0”攻击,唯独北韩逃过一劫。(图/翻摄
自《齐鲁壹点》)
报导显示,从12日之后,“WannaCry”陆续出现了至少4种方式来对抗防毒软件,再次印
证勒索病毒一直在演化。腾讯反病毒实验室称,已获取的样本中找到了名为“
WannaSister”的样本,这个样本是病毒作者持续更新,好用来逃避防毒软件的对抗手段
之一。
腾讯反病毒实验室在分析过程中发现,为了躲避防毒软件,“WannaCry”在进化过程中,
会将原有病毒进行“加壳”处理;有的样本则在代码中加入许多正常字串资讯,在字串资
讯中添加图片连结,并把“WannaCry”病毒加密后,放在自己的资源文件下混淆病毒分析
人员。另外也在部分样本中发现,病毒作者开始对病毒文件加数字签名证书,并以此方式
逃避防毒软件。
报导写道,从中国国内官方的最新资料显示,针对勒索病毒已找到了有效的防御方法,尽
管“WannaCry”还在传播,但在17日速度已明显减缓,用户只要掌握正确方法就能避免受
害。
▼勒索病毒传播速度在17日逐渐减缓。(图/翻摄MalwareHunterTeam推特)
http://static.ettoday.net/images/2519/d2519486.jpg
http://www.ettoday.net/news/20170517/926102.htm
你没有妹妹! !
作者: JingP (Jing)   2016-05-17 14:46:00
恭喜你中毒惹
作者: Dinenger (低能兒)   2016-05-17 14:46:00
五楼干的,死肥宅
作者: gaym19 (best689tw)   2016-05-17 14:46:00
这一定是肥宅写的
作者: sHakZit75 (GT)   2016-05-17 14:46:00
肥宅
作者: andy8568 (FreeHugs)   2016-05-17 14:46:00
靠 这个病毒会出油
作者: highyes (pat)   2017-05-17 14:47:00
肥宅病毒......
作者: kisaku1980   2017-05-17 14:47:00
不知道有没有“想要姆咪”病毒
作者: crossmyheart (我发誓)   2017-05-17 14:47:00
又是妹妹文 不桶一桶吗
作者: zsp9081a (蓦然回首)   2017-05-17 14:47:00
这病毒有味道R
作者: rv0918 (Lee)   2017-05-17 14:47:00
集合肥宅意念的病毒... 很可怕
作者: Neil0503 (托尼戴)   2017-05-17 14:47:00
死肥宅,自己承认喔
作者: Refauth (山丘上的长号手)   2017-05-17 14:49:00
这...QQ
作者: moonlind (又多了敷脸卡跟觅食卡了~)   2017-05-17 14:49:00
不过就把自己包装起来 这样就叫变种吗= =
作者: laechan (挥泪斩马云)   2017-05-17 14:49:00
国欠妹系列
作者: kinki999 (QQk(廢文被劣文中))   2017-05-17 14:49:00
这病毒臭臭der
作者: kixer2005 (可恶想__)   2017-05-17 14:50:00
XDDDDDDDDD
作者: popy8789 (面對它)   2017-05-17 14:50:00
醒醒吧
作者: cam0679320 (激情探戈)   2017-05-17 14:50:00
想哭 因为想要妹妹 靠哪来的肥宅病毒www
作者: siamese (S逻)   2017-05-17 14:51:00
可能锁太多肥宅A片~
作者: arrakis (DukeLeto)   2017-05-17 14:53:00
靠杯喔XD
作者: cerberi (cerberi)   2017-05-17 14:53:00
......
作者: pooznn (我~~~是来被打脸滴!!!)   2017-05-17 14:56:00
下一支酸民病毒 你并没有妹妹
作者: Hateson (曾经沧海难为水)   2017-05-17 14:56:00
三小阿XDDDDD
作者: keither1009 (肥宅)   2017-05-17 14:57:00
下一只:wanna mumi
作者: thomaschion (老汤)   2017-05-17 14:59:00
重你东森老木灾区,是有去全球调查哦?
作者: godbar (匈奴)   2017-05-17 15:04:00
干 病毒臭味传出来了啦 死肥宅
作者: yoloman (游乐人)   2017-05-17 15:07:00
防毒软件:Xinxinba醒醒吧
作者: seemoon2000 (no)   2017-05-17 15:11:00
干 肥宅病毒喔
作者: billpig (比尔猪)   2017-05-17 15:14:00
Howhow出来承认喔XD
作者: mamaes (mamaes)   2017-05-17 15:16:00
26用户只要掌握正确方法,就不会中毒????
作者: color3258 (极至透明边缘魔法师ANN☑)   2017-05-17 15:17:00
可以确定是肥宅做的程式惹~~~好臭喔!!!!!!!!
作者: Cybermark (耗呆版张娜拉是我老婆)   2017-05-17 15:54:00
加壳吃饱太闲

Links booklink

Contact Us: admin [ a t ] ucptt.com