WannaSister修復(fù)工具是wannacry最新變種勒索病毒免疫查殺工具。打上補(bǔ)丁即可免疫最新比特幣病毒勒索,幫助用戶快速進(jìn)行防范,對wannacry的各類演化病毒進(jìn)行防范。有需要的用戶歡迎下載使用。
WannaSister修復(fù)工具說明:
“WannaSister想妹妹”。就目前掌握的信息,自12號病毒爆發(fā)以后,病毒樣本出現(xiàn)了至少4種方式來對抗安全軟件的查殺,這也再次印證了WannaCry還在一直演化。
加殼
在分析的過程中,我們發(fā)現(xiàn)已經(jīng)有樣本在原有病毒的基礎(chǔ)上進(jìn)行了加殼的處理,以此來對抗靜態(tài)引擎的查殺,而這個樣本最早出現(xiàn)在12號的半夜11點左右,可見病毒作者在12號病毒爆發(fā)后的當(dāng)天,就已經(jīng)開始著手進(jìn)行免殺對抗。下圖為殼的信息。
通過加殼后,分析人員無法直接看到有效的字符串信息,這種方式可以對抗殺毒軟件靜態(tài)字符串查殺。
WannaSister修復(fù)工具功能
1、查殺最新的比特幣勒索病毒
2、幫助用戶恢復(fù)勒索病毒文件
3、預(yù)防勒索病毒侵入