4月9日,“WannaRen”勒索病毒作者通过多种方式主动联系到了火绒,并提供了相关解密密钥。而火绒安全工程师分析验证后确认密钥有效,于是火绒安全根据“浪子”提供的密钥编写出了专门的解密工具,服务帮作者已验证,大家个可以百度搜索关键字“WannaRen勒索病毒火绒安全解密程序”下载研究使用。
火绒安全WannaRen作者勒索病毒专用解密为了避免广告嫌疑在此就不添加专用解密工具的下载链接了,根据个人需要,可以按照以上步骤中额关键字,百度搜索自行下载研究使用,并且特别强调,虽然WannaRen已经“金盆洗手”但是为避免反水,不建议使用勒索病毒作者提供的解密工具,建议使用火绒编写的解密工具进行解密。
密钥公布了同样也是“最烂”密码科普一下什么是勒索病毒?
服务帮作者通俗表述:就是当受害电脑下载了含有勒索病毒木马程序的软件或者点击了伪造的邮件后等类似操作后,导致电脑中招,中招后的典型现象就是重要文件无法打开,被恶意加密,同时系统会扬言提示,在什么时间内,往某个账号支付多少“钱”否则就“撕票”,撕票后自己的重要文件就再也无法找回了,因此称为勒索病毒,有敲诈勒索之意。
勒索病毒的共性勒索病毒“作者”反水起因?
9日上午,一名火绒用户以解密为由,通过邮件尝试联系“WannaRen”勒索病毒作者获取更多信息。该作者在要求火绒用户支付比特币作为赎金未果后,竟主动提供病毒解密钥匙,并要求该火绒用户将密钥转发给火绒团队,制作“相应解密程序”。
从上述邮件可以看出,该病毒作者在使用英语进行交流后,又使用了中文进行沟通,再加上火绒此前披露该病毒使用易语言编写的情况来看,极有可能为国人所为。
至此,随着事件发酵,各媒体、安全厂商进行了大量的曝光和溯源调查,截止目前,该病毒作者提供的比特币钱包未收到任何赎金,而该作者也已经停止下发、传播“WannaRen”勒索病毒。
投案自首豁然开朗
原来是病毒“作者”承受了太多压力和难以忍受的打击、并且无任何利益收货的情况下,投案自首了,也为自己能被宽大处理争取了一丝机会。
WannaRen勒索病毒专用解密工具下载方式:百度搜索WannaRen勒索病毒火绒安全解密程序,即可下载。
豁然开朗如何做才能远离病毒木马?
无论电脑是否连接外网,系统一定安装切实有效的防杀软件,拒绝电脑“裸奔”各位朋友可以尝试火绒安全个人版,一无广告弹窗、二不收费。来历不明的邮件不要点击,也就是说不确认发件人的邮件可以直接删除,特别是里面有程序或者图片等的连接,务必务必务必不要点击。不随意下载第三方软件,下载相关软件可以百度搜索“某某软件