新型勒索病毒“WannaRen”暗度陳倉,聯(lián)想電腦管家強(qiáng)力攔截查殺

清明節(jié)期間,網(wǎng)絡(luò)上出現(xiàn)了名為“WannaRen”的新型勒索病毒,該病毒會(huì)加密Windows系統(tǒng)中幾乎所有文件,后綴名.“WannaRen”。所勒索的解密贖金為0.05個(gè)比特幣(折合人民幣約為2600)。用戶文件被加密后暫無法破解,國(guó)內(nèi)各大安全廠商第一時(shí)間開始跟進(jìn),對(duì)該網(wǎng)傳的病毒樣本進(jìn)行了分析,聯(lián)想電腦管家也于4月7日升級(jí)了病毒庫,對(duì)“解密工具”進(jìn)行攔截查殺。
但在4月8日,聯(lián)想電腦管家的工程師們發(fā)現(xiàn),該樣本并非病毒原樣本,而是勒索完之后后留給用戶交贖金用的“解密工具”,該工具不含惡意代碼,真正的勒索病毒已在感染用戶電腦后的第一時(shí)間就自我刪除,留下了用來獲取贖金的解密工具。被感染用戶只有通過該工具提交贖金,才能獲得密鑰。聯(lián)想電腦管家病毒庫已于4月8日下午再次升級(jí),可針對(duì)原“WannaRen”勒索病毒進(jìn)行攔截查殺,廣大用戶可再次將病毒庫版本時(shí)間升級(jí)到4月8日,即可對(duì)原“WannaRen”勒索病毒進(jìn)行攔截查殺。

值得提醒廣大用戶的是:如果已經(jīng)被該病毒感染,電腦文件已被加密的狀態(tài)下,無法被破解該工具,此時(shí)建議用戶不要使用安全軟件對(duì)該解密工具進(jìn)行查殺,以免出現(xiàn)無法贖回被加密的重要資料。
聯(lián)想電腦管家會(huì)將會(huì)繼續(xù)關(guān)注該病毒的情況,如果您遇到所述問題,可隨時(shí)聯(lián)系聯(lián)想電腦管家工程師尋求幫助。
聯(lián)想電腦管家官方網(wǎng)站:https://guanjia.lenovo.com
聯(lián)想電腦管家官方微博:https://weibo.com/LenovoPCM