wannasister
的有关信息介绍如下:
WannaSister是一款勒索病毒,其外文名称与病毒本体同名。该病毒为WannaCry勒索病毒的变种,曾扩散至全球100多个国家和地区,传播方式结合了蠕虫特性。腾讯电脑反病毒实验室监测显示,病毒爆发前已在互联网中存在并持续变种,监控样本中病毒名称由“WannaCry.exe”演变为“WannaSister.exe”,标志其版本迭代路径 。
根据样本分析,WannaSister是病毒作者为逃避杀毒软件查杀而持续更新的对抗手段之一 。病毒演化过程中采用加壳处理、在代码中添加正常字符串及图片链接进行混淆,并将加密后的WannaCry病毒置于自身资源文件下以误导分析人员。部分样本还引入数字签名证书和反调试手法,例如通过制造SEH异常改变程序执行流程,或利用窗口Class结构体隐藏函数回调流程 。
想要了解更多“wannasister”的信息,请点击:wannasister百科



