WannaSister修復工具是wannacry最新變種勒索病毒免疫查殺工具。打上補丁即可免疫最新比特幣病毒勒索,幫助用戶快速進行防范,對wannacry的各類演化病毒進行防范。有需要的用戶歡迎下載使用。
WannaSister修復工具說明:
“WannaSister想妹妹”。就目前掌握的信息,自12號病毒爆發以后,病毒樣本出現了至少4種方式來對抗安全軟件的查殺,這也再次印證了WannaCry還在一直演化。
加殼
在分析的過程中,我們發現已經有樣本在原有病毒的基礎上進行了加殼的處理,以此來對抗靜態引擎的查殺,而這個樣本最早出現在12號的半夜11點左右,可見病毒作者在12號病毒爆發后的當天,就已經開始著手進行免殺對抗。下圖為殼的信息。
通過加殼后,分析人員無法直接看到有效的字符串信息,這種方式可以對抗殺毒軟件靜態字符串查殺。
WannaSister修復工具功能
1、查殺最新的比特幣勒索病毒
2、幫助用戶恢復勒索病毒文件
3、預防勒索病毒侵入