自13日开始在全球蔓延的勒索病毒近日出现了新变种。中国的腾讯安全反病毒实验室表示,观测发现部分勒索病毒样本已经更名,从WannaCry(想哭)变成了WannaSister(想妹妹)。
席卷全球的WannaCry勒索病毒,扩散至100多个国家和地区,医院、教育机构、政府部门在内的多类机构遭到攻击。不过,相比起中毒规模,赎金支付数额却非常小,截至5月15日,只有近4万美元的赎金被支付。
勒索病毒结合蠕虫的方式进行传播,是此次攻击事件大规模爆发的重要原因。腾讯反病毒实验室初步判断,WannaCry病毒在爆发之前已经存在于互联网,并且病毒目前仍然在进行变种。
在监控到的样本中,发现疑似黑客的开发路径,有的样本名称已经变为“WannaSister.exe”,从“WannaCry”变成“WannaSister”。
腾讯安全反病毒实验室表示,尽管此次WannaCry勒索病毒影响席卷全球,短期内被瞬间引爆,但实际破坏性还不算大,希望大家理性了解并面对,并不希望放大恐慌。
腾讯认为这次勒索病毒的作恶手法没有显著变化,只是这次与微软漏洞结合。针对勒索病毒已经找到了有效的防御方法,而且周一开始病毒传播已在减弱,用户只要掌握正确的方法就可以避免。