TG规则脚本信息分享器 头像

消息来源频道

TG规则脚本信息分享器

@MRHXPJGG

频道10,252 位成员公开可见0 人在线

🏳️‍🌈分享主题:包括但不限于关于机场、政治、吹水、不露点NSFW等…同时讨论任何有关捷径规则、JSBOX脚本、APP STORE旧版本抓包下载、付费软件破解、开车软件分享和破解VIP等…本频道所有内容基本为搬运,侵删。 🌟投稿机器人: @TGJSD_bot 🍪解封申诉: 联系群组管理 🦁本频道观点带有强烈主观色彩,不喜勿关注,建议退订。 群组频道:https://t.me/MRHXPJ

成员规模10,252 位成员
在线情况0 人在线
消息总数11,329 条消息
浏览量总数47,329 次浏览

在这个频道里搜索消息……

t.me/MRHXPJGG

● 后续1:网传 WannaRen 勒索病毒样本为解密工具,不存在恶意代码
经火绒分析溯源发现,该样本并非病毒样本,而是该病毒进行勒索后留给用户交赎金用的"解密工具",经检测其中并没有恶意代码。
参考:火绒安全论坛
● 后续2:WannaRen 勒索病毒或通过下载站大量传播
4月8日,火绒证实网传 WannaRen 勒索病毒疑似样本实际为病毒解密工具,并对真实的病毒样本展开溯源分析,随即捕获到其传播脚本(目前已被作者删除)。随后,通过进一步溯源,我们发现国内西西软件园(www.cr173.com)中一款被恶意篡改的开源代码编辑器所携带的病毒传播脚本,与该勒索病毒的传播脚本具有同源性,因此不排除下载站曾作为 WannaRen 勒索病毒的传播的渠道之一。
分析发现,火绒捕获到的勒索病毒会在本地同时执行下载挖矿病毒和勒索病毒两个命令,还可以通过“永恒之蓝”漏洞进行横向传播,并与大多数勒索病毒一样使用了非对称的加密方式,因此暂时无法对其进行解密。而西西下载站内软件所携带的病毒传播脚本目前虽然只传播挖矿病毒,但不排除未来传播勒索病毒的可能性。
目前,火绒软件(个人版、企业版)已经针对该勒索病毒及其传播脚本在病毒查杀、系统加固、行为防御及防火墙等多个维度进行防御和拦截,火绒也会及时对该病毒进行跟进。
参考:火绒安全论坛
#互联网 @TGgeek
消息来源: https://t.me/TGgeek/580