WannaCry(想哭)勒索病毒闹腾了几天之后,似乎慢慢平息了,传播速度明显变慢,但不容忽视的是,病毒威胁依然存在,关键是随时可能出现变种。
在此之前,国家网络与信息安全信息通报中心就通报,在全球范围内爆发的WannaCry勒索病毒出现了变种,取消了Kill Switch紧急开关,传播速度更快。
腾讯联合安全实验室则披露,已获取的样本中找到了一个名为“WannaSister”(想妹妹)的样本,应该是病毒作者持续更新,用来逃避杀毒软件查杀的对抗手段。
这个样本其实在13日就出现了,也就是病毒爆发后的第二天,看来病毒作者也在持续更新。
就目前掌握的信息,WannaCry病毒样本已经出现了至少4种不同方式来对抗安全软件的查杀,还有了加壳的处理,让分析人员无法直接看到有效的字符串信息,脱壳后则能看到WannaCry的关键字符串。