「想哭」勒索病毒變種

 

電腦勒索病毒「想哭」(WannaCry,又稱WCry)上周末肆虐全球後,災情似乎未繼續蔓延,但研究人員發現「想哭」仍不斷進行變種,中國大陸專家監測發現一款名為「想要妹妹」(WannaSister)的樣本,認為是病毒作者為躲避防毒軟體的新手段。中新網昨日報導,中國研究人員初步判斷「想哭」病毒在爆發前已存在於網路中,且病毒目前仍然在進行變種。在監控到的樣本中,騰訊反病毒實驗室發現疑似駭客的開發路徑,有的樣本名稱已經變為「WannaSister.exe」,從「想哭」變成「想要妹妹」。騰訊反病毒實驗室表示,根據目前掌握的資訊,該病毒12日大規模爆發前,就已經通過掛馬的方式在網路中進行傳播。「想哭」在12日爆發是因為駭客更換了傳播的武器庫,挑選了洩露的MS17-010漏洞,「自12日後,WannaCry病毒樣本出現了至少4種方式來對抗安全軟體的查殺,這也再次印證了WannaCry還在一直演化。」騰訊反病毒實驗室稱,已獲取的樣本中找到一個名為WannaSister的樣本,這個樣本是病毒作者持續更新,用來躲避殺毒軟體的對抗手段之一。該實驗室進一步指出, WannaCry在演化中為躲避殺毒軟體,有的樣本在原有病毒的基礎上進行了加殼的處理;有的樣本在代碼中加入了許多正常字串資訊,在字串資訊中添加了許多圖片連結,並且把WannaCry病毒加密後,放在了自己的資源檔下,混淆病毒分析人員造成誤導。(大陸中心/綜合外電報導)