成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

專家預(yù)測(cè)第二波WannaCry勒索病毒攻擊即將到來(lái)!

安全
今天一大早,全網(wǎng)的WannaCry蠕蟲病毒攻擊突然減弱消退了!但是,據(jù)安全人員表示,攻擊者可能還會(huì)發(fā)起第二波WannaCry攻擊,新一波的變異WannaCry程序?qū)⒉粫?huì)內(nèi)置“緊急開關(guān)”了,到時(shí)這種WannaCry升級(jí)版的傳播感染態(tài)勢(shì)將不可預(yù)計(jì)。

??

[[191250]]

??

WannaCry的傳播腳步今晨戛然而止

今天一大早,全網(wǎng)的WannaCry蠕蟲病毒攻擊突然減弱消退了!所有這一切功勞來(lái)自于英國(guó)研究人員@malwaretech,他通過(guò)逆向發(fā)現(xiàn)WannaCry代碼中有一個(gè)特殊域名地址:

www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com

??

逆向發(fā)現(xiàn)WannaCry代碼中有一個(gè)特殊域名地址

??

這就像隨機(jī)敲打出來(lái)的域名。與此同時(shí),研究人員也發(fā)現(xiàn),昨天之前,網(wǎng)絡(luò)上完全沒有針對(duì)這個(gè)域名的訪問(wèn)流量,僅昨天一天時(shí)間,這個(gè)域名的訪問(wèn)量就達(dá)到每小時(shí)1400多次。

??

??

不可思議的是,@malwaretech竟然發(fā)現(xiàn),該域名是個(gè)未經(jīng)注冊(cè)域名,出于職業(yè)習(xí)慣,他打算進(jìn)行一些sinkhole攻擊,于是他果斷出手,花費(fèi)了8.29英鎊就把它注冊(cè)在自己名下。注冊(cè)成功后,他發(fā)現(xiàn)這個(gè)域名可以接收到世界各國(guó)電腦系統(tǒng)的連接請(qǐng)求,這難道是WannaCry的C2域名嗎?隨著各路安全人員的逆向深入,發(fā)現(xiàn)該域名像是病毒制作者為防止事態(tài)失去控制,而故意留下的一個(gè)緊急停止開關(guān),因?yàn)槟嫦虼a中有這樣一段程序邏輯:

??

逆向代碼

??

意思是這樣的:請(qǐng)求這個(gè)域名,如果該域名存在,則退出;如果該域名不存在,則繼續(xù)攻擊….,GOD,該域名竟然控制著WannaCry病毒的傳播,它就是WannaCry病毒傳播的“緊急開關(guān)”(kill switch )。@malwaretech的隨手注冊(cè),立了大功!,他在推特中說(shuō)道,“在注冊(cè)這個(gè)域名之前,我完全不知道能有此效果,這完全是個(gè)意外之舉。”

2017-05-14_120330.png

最終,媒體記者通過(guò)其注冊(cè)預(yù)留的郵箱聯(lián)系到了@malwaretech。

??

??

其實(shí),在該事件一發(fā)生時(shí),身為僵尸網(wǎng)絡(luò)研究人員的@malwaretech就及時(shí)對(duì)WannaCry病毒進(jìn)行了跟蹤分析,其制作了動(dòng)態(tài)分析趨勢(shì)圖被多家安全公司和媒體采用報(bào)道。


我國(guó)繼續(xù)呈高危感染態(tài)勢(shì)

雖然WannaCry蠕蟲傳播被臨時(shí)“制止”了,但這只能阻止其通過(guò)網(wǎng)絡(luò)繼續(xù)感染傳播,并不能防止本機(jī)中毒被加密勒索。而且,從當(dāng)前情況來(lái)看,我國(guó)還在處于感染傳播嚴(yán)重階段,從malwaretech動(dòng)態(tài)圖分析,我國(guó)華東多個(gè)地區(qū)內(nèi)還繼續(xù)有WannaCry感染情況。


專家預(yù)測(cè)升級(jí)版的WannaCry2.0將會(huì)繼續(xù)發(fā)起攻擊

另外,據(jù)安全人員表示,這還沒完,攻擊者可能還會(huì)發(fā)起第二波WannaCry攻擊,新一波的變異WannaCry程序?qū)⒉粫?huì)內(nèi)置“緊急開關(guān)”(kill switch)了,到時(shí)這種WannaCry升級(jí)版的傳播感染態(tài)勢(shì)將不可預(yù)計(jì)。希望人們盡快利用這段時(shí)間及時(shí)修復(fù)補(bǔ)丁,采取相關(guān)預(yù)防措施。

卡巴斯基研究人員Costin Raiu表示:

“我敢肯定,那些沒有緊急開關(guān)(kill switch)域名的變異版本已經(jīng)在傳播了!”

Hacker House專家Matthew Hickey也透露:

“作為攻擊者來(lái)說(shuō),只需要使用十六進(jìn)制編輯器簡(jiǎn)單更新一下程序,刪除那個(gè)所謂的緊急開關(guān)或進(jìn)行其它的功能更新,這就是一個(gè)升級(jí)版的WannaCry2.0,所以,下一波攻擊將難以避免。在未來(lái)幾周或數(shù)月內(nèi),我們將會(huì)看到不同的WannaCry變體傳播。對(duì)于我們廣大用戶來(lái)說(shuō),請(qǐng)盡快升級(jí)補(bǔ)丁才是當(dāng)務(wù)之急!”

Hickey還表示:

“WannaCry不僅僅可以當(dāng)成蠕蟲病毒,它還可以被其它惡意軟件利用,或搭載漏洞利用Payload發(fā)起多種形式的攻擊。”

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2018-08-15 09:12:58

2015-07-03 09:45:34

火車WiFi

2021-12-14 10:04:52

無(wú)密碼時(shí)代多因素身份驗(yàn)證MFA

2022-10-12 00:07:25

加密貨幣區(qū)塊鏈比特幣

2017-05-14 05:35:18

2022-09-11 08:10:44

Fedora

2010-10-25 13:12:13

云計(jì)算

2015-06-16 10:50:45

2023-11-10 09:04:47

2010-04-19 15:58:33

互聯(lián)網(wǎng)

2009-05-05 10:36:44

KDESocialDesktop

2015-02-09 15:37:46

2013-03-11 09:43:30

VMware vClo公有云服務(wù)

2013-10-09 10:50:00

智能電視智能電視庫(kù)應(yīng)用

2023-02-14 09:37:00

Vue無(wú)虛擬模式

2015-04-29 09:55:50

Windows 10

2013-01-25 09:43:14

2014-08-11 15:33:29

戶外廣告創(chuàng)意大賽

2014-07-18 09:16:10

智能手機(jī)全息顯示

2010-09-27 11:10:14

云計(jì)算
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久69精品久久久久久久电影好 | 一区二区三区视频在线 | 伊大人久久 | 日韩欧美在线视频 | 国产精品久久久久久婷婷天堂 | 亚洲欧美日韩精品久久亚洲区 | 黄色国产视频 | 91精品国产综合久久久久 | 91亚洲国产成人久久精品网站 | 国产乱码精品1区2区3区 | 一区二区欧美在线 | 国产日韩精品在线 | 亚洲综合小视频 | 欧美视频在线观看 | 日本特黄特色aaa大片免费 | 欧美精品片 | 一区在线播放 | 亚洲成人观看 | 一区二区在线不卡 | 亚洲天堂av在线 | 蜜桃官网 | 亚洲一区欧美 | 日韩欧美一区二区在线播放 | 97操操| 激情福利视频 | 欧美精品一区二区三区在线播放 | 亚洲精品二区 | 午夜影院在线观看 | 国产精品国产精品国产专区不片 | 国产欧美在线 | 丁香婷婷久久久综合精品国产 | 91精品国产综合久久小仙女图片 | 欧美老妇交乱视频 | 精品久久久一区二区 | 影音先锋中文字幕在线观看 | 91视频国产一区 | 久久天天 | 日日夜精品视频 | 久久国产精品72免费观看 | 日韩精品一区二区三区视频播放 | 色婷婷久久久久swag精品 |