重要通知
重要通知 
当前位置: 首页 >> 重要通知 >> 正文

关于新型勒索软件WannaRen的安全公告(转)

2020年04月10日 16:42  点击:[]

大工网安告[2020]012号

一、情况分析

2020年04月07日,经监测发现网络上出现一款新型勒索软件WannaRen,该勒索软件会加密Windows系统中几乎任何文件,并且以.WannaRen后缀命名。

在运行该勒索软件后会弹出如下界面

目前捕获到的比特币地址为:1NXTgfGprVktuokv3ZLhGCPCjcKjXbswAM

、影响范围

·Windows 7

·Windows 10

处置建议

建议师生不要下载和运行来路不明的文件及程序。做好定期系统/关键资料备份,以免遭受恶意软件攻击。

WannaRen作者已经公开RSA私钥,该私钥已验证可用,可成功利用解密器解密文件。

工具使用流程

工具下载地址:

将decode.exe和private.pem放在同一目录下:

命令行参数如下:

Decode.exe 被加密文件的全路径:

会自动计算解密的密码,上图密码为‘8FPM117690R2Q1’。

之后找到勒索软件释放的解密器“@WannaRen@.exe”,如下图:

在密码栏填入上述生成的8FPM117690R2Q1,点击解密即可恢复所有被加密的文件:



上一条:关于开展爱国卫生校园整洁行动的通知(转) 下一条:产业党委 纪委 关于清明节期间深入巩固落实中央八项规定精神、坚决防止“四风”问题反弹的通知

关闭

版权所有:大连理工资产经营有限公司    地址:中国·辽宁省大连市甘井子区凌工路2号科技园C座
邮编:116024   电话:0411-84708688   辽ICP备05001357号