加入收藏 | 设为首页 | 会员中心 | 我要投稿 衡阳站长网 (https://www.0734zz.cn/)- 数据集成、设备管理、备份、数据加密、智能搜索!
当前位置: 首页 > 创业 > 点评 > 正文

新型勒索病毒只炫技不要钱 或跟风“WannaRen

发布时间:2020-04-24 20:21:41 所属栏目:点评 来源:互联网
导读:最终,火绒工程师根据其中的解密算法和线索成功破解该勒索病毒。 工程师一边对后门病毒进行溯源分析,同时升级产品增加防御规则,阻断病毒传播渠道(详见报告《黑客通过游戏外挂植入后门病毒 弹窗叫嚣“杀毒无用”》);一边分析并顺利破解该勒索病毒,推

混序之后的私钥数据会与前文中生成混序MD5随机数据中的3个字节数据拼接,之后再使用其中的一个字节作为异或密钥,对私钥数据进行异或加密。最后再将异或密钥拼接在被加密数据后,写入到勒索说明文件中。相关代码,如下图所示:

新型勒索病毒只炫技不要钱 或跟风“WannaRen"

异或加密与数据拼接相关代码

当ECC私钥被加密落地之后,病毒便开始对文件进行加密。病毒程序首先会对文件信息进行判断,当文件后缀为“exe”、“dll”、“sys”、“_HD”格式时或者文件大小大于0x2DC6C0字节时,跳过此文件,不进行加密。否则,将文件内容先通过Zlib算法压缩,再进行DES加密,相关代码如下图所示:

新型勒索病毒只炫技不要钱 或跟风“WannaRen"

比较文件扩展名和文件大小

新型勒索病毒只炫技不要钱 或跟风“WannaRen"

压缩并加密文件

二、附录

样本hash

新型勒索病毒只炫技不要钱 或跟风“WannaRen"

相关文章:

WannaRen勒索病毒溯源新进展 或通过下载站大量传播

突然爆发的勒索软件WannaRen溯源分析 折腾一圈好像没人付赎金

WannaRen勒索病毒作者主动提供解密密钥

一键解密 火绒推出WannaRen勒索病毒解密工具

本文素材来自互联网

(编辑:衡阳站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

推荐文章
    热点阅读