首页 > 动态中心 > 技术文章  >  正文

WannaRen作者主动提供解密密钥?网友笑称:这届黑客太怂了!

2023-06-15 16:29:43

文章摘要:最近两天,关注网络安全领域的朋友应该都有被一个名为WannaRen的勒索病毒刷屏。或许是因为该勒索病毒的名字和2017年WannaCry的名字略为相像,所以有网友猜测该病毒为WannaCry的又一变种。据称,WannaRen勒索软件在对文件加密后,会向受黑用户索要0.05个比特币(约合2500元人民币)。据网上公开资料显示,该勒索病毒能够通过QQ群、论坛、下载站、外挂、KMS激活工具等进行传播,且

最近两天,关注网络安全领域的朋友应该都有被一个名为WannaRen的勒索病毒刷屏。或许是因为该勒索病毒的名字和2017年WannaCry的名字略为相像,所以有网友猜测该病毒为WannaCry的又一变种。

据称,WannaRen勒索软件在对文件加密后,会向受黑用户索要0.05个比特币(约合2500元人民币)。据网上公开资料显示,该勒索病毒能够通过QQ群、论坛、下载站、外挂、KMS激活工具等进行传播,且大部分感染者为个人用户。

而面对WannaRen勒索软件,很多安全工具都表示,用户中招后暂无法为用户进行解密,当然也有一些安全厂商能够对其进行拦截,譬如奇安信威胁情报中心透露,他们已第一时间生成了该勒索病毒家族对应的威胁情报并下发到各检测设备。基于奇安信威胁情报中心的威胁情报数据的全线产品,已经支持对该家族的精确检测,可在电脑中招前将其拦截。

但归根结底就是,我能够帮你拦截,但如果你没有用我们家产品,一旦中招,我们也是无解的。

就在受害用户一筹莫展之际,极具喜剧性的一幕发生了:WannaRen勒索软件的作者竟然向安全厂商递交了解密密钥!对,你没听错!是解密密钥!

4月9日下午,火绒安全创始人马刚在微信朋友圈发表动态,动态中表示:“4月9日,‘WannaRen’勒索病毒作者通过多方主动联系到火绒,并提供了相关解密密钥。”并笑称不知道为啥会主动提供,可能是被火绒破解震慑到了吧。

我只想问,这都什么神仙操作?做病毒的给做病毒查杀的提供密钥?简直是见所未见,闻所未闻啊!

而后小编半信半疑的打开链接,是一篇微博,微博内容大致是这样的:今天(4月9日)上午,WannaRen勒索病毒的作者在要求一名中招的火绒用户支付赎金未果后,竟主动提供病毒解密钥匙,并要求该火绒用户将密钥转发给火绒团队,制作“相应解密程序”。而该火绒用户也在第一时间联系到火绒安全实验室,经火绒工程师分析后,验证该密钥确实有效。

最后,火绒安全选择了将密钥进行公布,表示愿意将密钥分享给广大安全同行和专业团队,共同开发解密工具,帮助遭遇该病毒的用户解决问题,挽回损失。(文末附“WannaRen勒索病毒解密密钥”)

对于WannaRen勒索病毒作者的这波操作,小编表示着实没看懂,是什么让其“改邪归正”?具体原因也就不得而知,不过有网友调侃,该勒索病毒作者是史上最怂勒索病毒作者。对此,你怎么看?

附: WannaRen勒索病毒解密密钥

-

----BEGIN RSAPRIVATE KEY-----

MIIEowIBAAKCAQEAxTC/Igjuybr1QbQ1RmD9YxpzVnJKIkgvYpBrBzhsczHQ8WeC

7ikmC5jTbum1eCxTFTxvtnONEy2qDbnSS5fbK/lxYExj6aDLKzQxXCOVSdSQCesW

g1i5AAdUC9S246sdS9VKxT0QL24I+SG+ixckBhcB+ww6z47ACegoH0aLDwvRvehZ

Ycc1qFr1lhRXQpHunrlg4WRphH5xBbszOI+dFRDOpprnbN56CHoLb0q1SzzV3ZFA

FF6Df68Pux1wMHwEXbULRHo5AIZJPJq8L9ThWVsj6v42jAjJQ8m8bRh0+Jz4Rohk

WwPgL+VFxDG2AiiCU5/yLNoQX0JM9VWBxy6Z3QIDAQABAoIBADi/KoH06CMNtn7O

CXbTepgGiKKcCVGMTHak8OgHCM6ty19tVnSLSvOTa2VDxIFs4AwAdHWhEzwtq/5/

N1GhxeUFx+balPYq28z3HC1T4CZ7EWiJStVJtxOXCEzPTkJ+f9PO8dGJHRtJIzPu

zhLg+fD2tg81GceZYRJ4yPMXLfWKA5DmGkRv/1Usq5zvMClLdrmw/q2rnCbRLdeE

EAzSAi9kqsnEaZKfCbXb/gby+bUwAgn7mxs+CJ611hzD/r2w9dgXkaUJYuKRRv+B

GlQHBRQ7hXogkIzeaGqmw8M3xko7xzADsytFYxt2Kthuww2YV4E6Q1Hl4bBW0q+g

w+jSolECgYEA0Tnns+LaqMd5KCQiyWlCodQ2DtOMOefhIrJbRhdAkAq6FtVICxkL

nIJL0gmo4T/zDaMr8vsn7Ck+wLjXUsYt1/EulLtVnuH76FU0PkjJqBdre5Gjf23/

YGHW7DJEoH3p/7DIgV4+wXPu6dD+8eECqwm1hLACOxkfZnOFZ1VGxeMCgYEA8UYH

jaA69ILlz0TzDzoRdTmam6RDqjsVO/bwaSChGphV0dicKue25iUUDj87a1yLU5Nq

t0Kt0w1FL/iile1Eu4fe4ryukPGw2jAZh/xq7i2RRSFLXim5an9AbBVQ55478AJa

sTaIOSoODgBspsBLShnXQRKEfwYPv2GthhcJLT8CgYAssRDERQ3uBYXkxCtGGJzq

Enllm1yVtelKTwzeIPNikVgErpRQAo6PZOmrOPMBAnb5j8RAh9OUR48m/ZTJEpoS

SWtoy8dTQ/RaQXECaOviYvZLk+V3v9hQDzYoh+hO2/aS7oE12RrQmeILwd/jbOvz

+wPyDuK7GvexG7YAR5/xfwKBgQCA8p6C0MnxeCv+dKk60BwYfKrm2AnZ5y3YGIgw

h2HS5uum9Y+xVpnnspVfb+f/3zwPdNAqFZb1HziFBOtQGbkMSPeUUqcxjBqq4d4j

UYKMvQnQ2pR/ROl1w4DYwyO0RlteUMPLxotTkehlD1ECZe9XMSxb+NubT9AGxtuI

uLMM3QKBgGl0mYCgCVHi4kJeBIgabGqbS2PuRr1uogAI7O2b/HQh5NAIaNEqJfUa

aTKS5WzQ6lJwhRLpA6Un38RDWHUGVnEmm8/vF50f74igTMgSddjPwpWEf3NPdu0Z

UIfJd1hd77BYLviBVYft1diwIK3ypPLzhRhsBSp7RL2L6w0/Y9rf

-----END RSA PRIVATEKEY-----
【来源:IT168】

上一篇 : 35%的用户担心Zoom平台安全问题会造成数据泄漏
  • 相关推荐
  • 专业加密软件商家为你辨析主动加密和被动加密的区别

    如今许多办公公司常有自己的核心数据,为了预防公司核心数据的外泄,公司都选用了加密软件进行保护,然而许多用户对于加密软件的加密方式还没有很了解,那么今日15年专营加密软件的洞察眼小编就来给广大用户简洁的介绍下,希望能够帮助到各位。  (1) 被动加密:就是指被加密的文件,在使用前需首先解密取得明 文,随后才能使用。这种软...

    2023-08-02 00:00:00
  • 数据安全的主动防护手段

    数据安全是当今互联网时代面临的一项重要挑战。随着数据的快速增长和信息技术的广泛应用,保护个人和组织的数据安全变得至关重要。在这篇文章中,洞察眼软件--小编我将从主动防护的角度,介绍一些有效的数据安全手段。首先,建立强大的访问控制机制是数据安全的基础。通过限制数据的访问权限,只有授权的用户才能够查看、修改或共享敏感数据。...

    2023-07-22 00:00:00
  • 三星因乌龙推广事件主动调查数据泄露

    上周,三星向许多Galaxy智能用户的“Find My Mobile”设备搜索应用发送了未知通知消息(仅数字“1”)。 当时,本公司的软件开发团队,就像去年不小心发出了包括中文乱码在内的测试消息一样,推测在公司内部测试中发生乌龙事件。今天三星承认在上周的乌龙推广之后,确实遇到了“少量”的用户能够读取他人的个人数据的问题...

    2023-06-15 00:00:00
  • 全国首个比特币勒索病毒制作者被公安机安抓获

    当前,网上各类新型勒索病毒层出不穷,一些企业、金融机构甚至政府网站遭到攻击,犯罪嫌疑人索要赎金只认比特币,以逃避警方追查。在“净网2020”专项行动中,南通、启东两级公安机关联手,日前成功侦破一起由公安部督办的特大制作、使用勒索病毒破坏计算机信息系统,从而实施网络敲诈勒索的案件,抓获巨某、谢某、谭某等3名犯罪嫌疑人,其...

    2023-06-15 00:00:00
  • 由浅入深了解AES ECB模式数据加密和明文主动攻击

    加密算法是信息技术领域经常使用的安全算法,使用场景包括了支付、电商、即使通讯等各类应用。在常用的对称加密算法中,AES(Advanced Encryption Standard)凭借安全性逐渐成为国际主流加密算法。对称/分组加密一般分为流加密(如OFB、CFB等)和块加密(如ECB、CBC等)。对于流加密,需要将分组密...

    2023-06-15 00:00:00
  • 主动做了业务监控,产品经理对我竖起大拇指

    监控,一直是个可以聊很久的话题。除了系统监控,还有一个往往容易被忽略,今天我们就来聊聊这个容易忽略的业务监控。【推荐阅读:企业员工上网行为监控大揭秘!】监控什么?作为开发人员,不仅仅是把功能开发出来就行了,对于你负责的产品或者模块,你需要对它有足够的了解,时时刻刻需要关注着,要有初恋的那种感觉才行。以电商最常见的下单功...

    2023-06-15 00:00:00
  • 企业数据泄露频发却不通知用户?主动通知或反而降低合规成本

    每天骚扰电话不断、被法人被贷款事件频发、电信诈骗屡禁不止……究其根本,这些问题直接与个人信息泄露挂勾。有数据显示,2020年,全球发生的数据泄露事件超过去15年的总和,其中60%是个人信息泄露事件。令人无奈的是,个人因信息流转链路复杂、技术短板等原因,无法找到泄露源头,更别谈维权了。值得注意的是,将于11月施行的个人信...

    2023-06-15 00:00:00
  • 数据安全探索者之路

    作者:狂奔的奶牛 数据安全探索者任奎:数据是新时代的生产要素;保护数据原生价值,实现数据的所有权保护、交换与管理;完善数据在收集、使用、存储等阶段的全生命周期安全;研究分析复杂物理数据交互场景中的数据安全攻防机理;在保护数据所有权的前提下实现高价值数据的安全交易;安全技术标准的推广与法律法规的完善。01 数据安全防护是...

    2023-03-31 00:00:00
  • 别把“邮件安全”不当回事儿

    作者:GDCA数安时代在企业发展运营中,邮箱密码泄漏或邮件服务器遭到侵入,邮件信息将会被利用进行恶意攻击、数据窃取倒卖、欺诈等现象尤其严重。企业用户邮箱账户密码被盗后,通常被用于发送垃圾邮件,或向企业内部发送欺诈邮件,以盗取更多的邮箱账户,或被用于更加高级的商业欺诈,如诱骗财务人员汇款,给合作伙伴或客户发送虚假信息等。...

    2023-03-31 00:00:00
  • 滴滴下架!数据安全就是国家安全

    作者: 吴湘泰等 来源:数仓宝贝库7月4日,“滴滴出行”因App存在严重违法违规收集使用个人信息问题,被国家互联网信息办公室依据《中华人民共和国网络安全法》相关规定下架。公告里显示:为防范国家数据安全风险,维护国家安全,保障公共利益,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《...

    2023-03-31 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师