前兩天非;鸬睦账鞑《網(wǎng)annaCry又發(fā)生的變種,此次是以后綴名為Uiwix的形式發(fā)出,它的威脅要更大,用戶想要阻止傳播只能使用第三方的工具或者升級(jí)操作系統(tǒng)打補(bǔ)丁。
UIWIX病毒是什么樣的?
新病毒利用Windows操作系統(tǒng)中的漏洞,通過加密后的重命名文件來感染計(jì)算機(jī),重命名的文件通常帶有“.UIWIX”的擴(kuò)展名。Uiwix的工作原理與其他勒索惡意一模一樣。加密開始后,它將.uiwix擴(kuò)展名添加到所有被感染文件。另外,它會(huì)投放一個(gè)名為“_DECODE_FILES.txt”的文本文件,該文件含有要求支付贖金以解密內(nèi)容的信息。相關(guān)的TOR鏈接將受害者引到支付入口,收取0.11943個(gè)比特幣,相當(dāng)于約218美元。
UIWIX病毒怎樣防疫?
在東坡下載UIWIX 新的變種病毒免疫工具
安裝到電腦后進(jìn)行檢測(cè)
檢測(cè)后安裝好360衛(wèi)士即可
UIWIX新的變種病毒介紹
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心與亞信科技(中國(guó))有限公司5月17日18時(shí)聯(lián)合監(jiān)測(cè)發(fā)現(xiàn)一種名為“UIWIX”的勒索病毒新變種在國(guó)外出現(xiàn),提醒國(guó)內(nèi)用戶提高警惕,小心謹(jǐn)防。
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心常務(wù)副主任陳建民說,該勒索病毒與目前正在流行的“WannaCry”勒索病毒采用了類似的傳播方式,也使用微軟公司W(wǎng)indows操作系統(tǒng)的SMB服務(wù)漏洞(MS17-010)進(jìn)行傳播感染。該勒索病毒會(huì)將受害用戶文件加密后重新命名,新文件名將帶有“.UIWIX”后綴名。
目前尚未收到國(guó)內(nèi)用戶感染情況報(bào)告,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心正在抓緊對(duì)該病毒進(jìn)行技術(shù)分析,并持續(xù)關(guān)注該病毒的最新傳播感染情況。
Uiwix變種病毒的危害
Uiwix帶來的威脅比WannaCry勒索軟件還要大,原因在于它不包括kill switch域名;該域名被封阻后,就可以遏止傳播。由于沒有回?fù)埽╠ial back)選項(xiàng)要封阻,眼下唯一的防御方法就是給受影響的操作系統(tǒng)打補(bǔ)丁(昨天的警報(bào)中已列出來)。
由于分析工作還在進(jìn)行中,我們不久會(huì)添加關(guān)于攻陷指標(biāo)(IoC)、指揮與控制服務(wù)器(C&C)、感染數(shù)量及受影響國(guó)家的更多詳細(xì)信息。
此外,研究人員已經(jīng)發(fā)現(xiàn)了一個(gè)同樣不含有kill switch域名的WannaCry變種。
此外,Europol還證實(shí),該威脅在逐級(jí)升級(jí),感染數(shù)量不斷增加。它現(xiàn)在已感染了“150個(gè)國(guó)家的200000多個(gè)受害者!