【预警通报】“WannaRen 勒索软件事件安全威胁情报通告
信息来源:|发布时间:2020-04-09|文:
近期,各大安全厂商论坛及网络论坛出现大量用户求助,称遭到一款名为“WannaRen”勒索病毒的攻击,其勒索行为与“wannacry”相似,加密后会修改文件后缀为.WannaRen,对 Windows 中的几乎所有的系统文件进行加密,且暂时无法解密。在 2020 年 4 月 6 号,有网友在知乎、贴吧、论坛等国内平台上求助,称自己中了一款名为 WannaRen 的新型勒索软件,索要 0.05比特币。
建议从以下角度提升自身的勒索病毒防范能力:
1. 及时修复系统漏洞,做好日常安全运维。
2. 采用高强度密码,杜绝弱口令,增加勒索病毒入侵难度。
3. 定期备份重要资料,建议使用单独的文件服务器对备份文件进行隔离存储。
4. 加强安全配置提高安全基线,例如关闭不必要的文件共享,关闭 3389、445、139、135 等不用的高危端口等。
5. 提高员工安全意识,不要点击来源不明的邮件,不要从不明网站下载软件。
6. 选择技术能力强的杀毒软件,以便在勒索病毒攻击愈演愈烈的情况下免受伤害。