當前位置:
首頁 > 科技 > 4款勒索病毒「WannaCry」的衍生變種

4款勒索病毒「WannaCry」的衍生變種

E安全5月15日訊 最近一周,基於 NSA 武器庫中「永恆之藍」黑客工具打造的「Wana
Decrypt0r」(簡稱WannaCry)系列勒索軟體及其變種,已經對全球成千上萬的機構造成了強大的破壞力,歐盟警察機構歐洲刑警組織執行主任羅布·溫賴特上周日表示,這次勒索病毒攻擊已經危害到150多個國家的20萬台計算機。

WannaCry勒索軟體攻擊獲得巨大成功,勒索軟體開發者們也由此受到啟發並迅速放出自己的「模仿方案」。截至目前,我們總計發現了4種不同的WannaCry衍生變種,其各自擁有不同的開發思路與入侵形式。而更為有趣的是,甚至出現了一款名為WannaCry勒索軟體生產器的工具,其允許使用者對鎖屏界面的外觀與提示文字進行自定義。

下面E安全將與各位讀者一同了解這些勒索病毒「WannaCry」的衍生變種到底有何能耐。E安全微信公眾號訂閱用戶可以前往E安全門戶網站查看完整的樣本分析鏈接。

DarkoderCrypt0r

在四款WannaCry仿品當中,DarkoderCryptOr最具「進取精神」——其能夠對計算機中的文件進行了真正的加密。如大家在下圖中所見,開發者複製了WannaCry的鎖屏設計,並對其中的標題以及比特幣收取地址等進行了修改。目前,這款開發中的勒索軟體僅能夠對受害者桌面上的文件進行加密。在進行文件加密時,其會為被加密文件名稱之後添加.DARKCRY擴展名。而可執行文件則將被命名為@DaKryEncryptor@.exe

4款勒索病毒「WannaCry」的衍生變種

E安全圖註:DarkoderCrypt0r 樣本分析

Aron WanaCrypt0r 2.0 Generator v1.0

Aran
wanaCrypt0r 2.0 Generator
v1.0是一款有趣的工具,因為其目標在於打造一套可定製化WannaCry勒索軟體生成器。此程序允許大家創建一套定製化WannaCry鎖屏界面,且開發者能夠對界面中的文本、圖像以及色彩等搭配進行調整。

這款生成器隨後將根據上述定製選項生成一個自定義WannaCryptOr勒索軟體可執行文件,並允許勒索軟體開發者進行散布以用於獲取贖金。目前,這款生成器僅允許用戶自定義鎖屏界面內容並顯示對應消息,其尚無法生成自定義的勒索軟體可執行文件。

4款勒索病毒「WannaCry」的衍生變種

E安全圖註:Aran wanaCrypt0r 2.0 Generator v1.0 樣本分析

Wanna Crypt v2.5

Wanna Crypt v2.5目前尚處於開發初期,即僅能在啟動之後顯示如下圖之鎖屏界面。

4款勒索病毒「WannaCry」的衍生變種

E安全圖註:Wanna Crypt v2.5 樣本分析

WannaCrypt 4.0

與Wanna
Crypt v2.5類似,WannaCrypt
4.0同樣處於早期開發階段且尚無法對任何信息進行實際加密。不過之所以將其納入本篇文章,是因為其擁有一大有趣特徵——鎖定屏幕中的默認語言為泰語。由於原本的WannaCry並不支持泰語,因此我們猜測這款仿品很可能由泰國開發者所打造。

4款勒索病毒「WannaCry」的衍生變種

E安全圖註:WannaCrypt 4.0 樣本分析

E安全註:本文系E安全獨家編譯報道,轉載請聯繫授權,並保留出處與鏈接,不得刪減內容。

@E安全,最專業的前沿網路安全媒體和產業服務平台,每日提供優質全球網路安全資訊與深度思考。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

勒索病毒襲擊事件,或是挑戰現有金融秩序格局的導火索?
CIA Vault7針對Window系統定製惡意軟體平台
全球網安資訊榜(2017年5月第2期)
報告:10%的數據泄露事件超過1年才被發現

TAG:E安全 |

您可能感興趣

Nike 變種鞋款 Air VaporMax 95「Neon」更多實物細節曝光
鋸齒型鯊魚外底!Converse 變種 Chuck Taylor All Star 系列登場
Nike 變種鞋款 Air VaporMax 95「Neon」更多細節曝光
Converse 推出 All Star Gladiator Hi 變種羅馬涼鞋
Mirai和Gafgyt新變種利用Struts和SonicWall漏洞攻擊企業
GarrantyDecrypt變種出現:「我是一個沒有感情的勒索病毒」
機能飄帶載入!Nike Air Force 270 Utility 全新變種鞋款曝光
又有新花款—Nike 推出復古變種 Benassi Slide
研究人員發現SpectrePrime和MeltdownPrime新變種
Fortinet實驗室對Mirai新變種OMG的分析
搶先預覽!UNDERCOVER x Nike 變種鞋款 Waffle Racer 設計
Asruex後門變種通過Office和Adobe漏洞感染word和PDF文檔
加強版GlobeImposter勒索病毒來襲,高危變種如何應對?
一個有趣的利用Equation對象的Remcos RAT變種
Nickelodeon 推出人氣動畫《Spongebob Squarepants》Memes 變種版本公仔
Mirai和Gafgyt殭屍網路新變種近期十分活躍
間諜軟體Agent Tesla變種再現:通過特製Word文檔誘導安裝
Satori變種利用開放的ADB埠在Android設備中傳播
Satan勒索病毒最新變種預警
頭條:科技巨頭們都在研究Spectre和Meltdown新變種