欢迎进入数据中心机房搬迁、建设、运维服务公司,比特豹官网! 咨询热线: 180-2713-5981

比特豹_专业机房搬迁公司

转载文章-WannaRen新型勒索病毒分析预警

发布日期:2024-05-22 14:34:14 浏览量:260





01



事件经过


近日,广东省网络安全应急响应中心支撑单位安恒信息发现一个新型的勒索病毒在网络传播,影响面广,手段隐秘,通过排查发现该勒索最早相关感染事件发生在4月4日21点30分左右

该勒索初期查杀率很低,在终端上仅诺顿可以防护: 



02




事件追踪



样本流程





用户使用非官方渠道下载精心打包的恶意程序,恶意程序执行powershell下载后续载荷,针对勒索事件,使用白加黑技术加载恶意的wwlib.dll,设置服务态启动,使得勒索实际过程在重启之后触发,重启之后加密勒索程序被注入到cmd.exemmc.exesvchost.exe等),等待加密完成后,释放解密器和勒索信。




挂马网站




通过追查发现客户在西西软件园下载了所谓绿色版的notepad++绿色版安装包:


URL

https://www.cr173.com/soft/2907.html?tdsourcetag=s_pctim_aiomsg



通过分析发现,内置了恶意Powershell:





我们根据特征对网络流传的样本进行了不完全统计,同样包含了恶意powershell的自解压程序包还有AcmeCAD:




TeamView:





冰点文库下载器:





KMS激活工具:




迅雷:




BT下载器:




破解版程序:


热门标签:

机房搬迁·安全服务·系统运维·IT外包服务 一站式解决方案服务商
  • 7×24小时管家式服务
  • 贴心、省心、放心

联系我们

机房搬迁案例推荐

比特豹承接各行业机房搬迁、机房运维、机房建设服务

查看更多

数据中心机房相关动态

带您了解机房搬迁相关资讯

查看更多
服务热线
180-2713-5981

周一至周日

广州比特豹是专业的机房搬迁公司,提供全方位的idc机房建设、搬迁、运维服务。我们拥有丰富的机房搬迁经验和专业的技术团队,为客户提供安全、高效、定制化的机房搬迁方案。无论是大型数据中心还是小型机房,我们都能根据您的需求提供优质的服务。如需了解详细的方案和报价,请拨打我们的服务热线,比特豹将竭诚为您服务!

广州市番禺区小谷围街青蓝街28号1栋802室

  • 微信扫一扫,直接沟通!

比特豹已为数千家政企事业单位提供一站式IT服务解决方案! | 电话 : 180-2713-5981
比特豹已为数千家政企事业单位提供一站式IT服务解决方案! 关闭