久久久久网站_国产精品久久国产精品_久久精品在线观看视频_99热最新_免费亚洲成人_亚洲欧美视频

黑鯊> 資訊>勒索病毒WannaCry仍然潛藏在世界各地的電腦上

勒索病毒WannaCry仍然潛藏在世界各地的電腦上

2018-12-28 91


據臺灣地區科技媒體iThome報道,安全公司Kryptos Logic中負責安全與威脅情報研究的Jamie Hankins上周在Twitter上表示,造成全球重大經濟損失的勒索病毒WannaCry,至今仍然潛藏在世界各地的電腦上。

WannaCry利用EternalBlue攻擊工具對微軟Windows操作系統的服務器信息區塊(SMB)漏洞展開攻擊,而EternalBlue為美國國家安全局(NSA)所開發。

勒索病毒WannaCry仍然潛藏在世界各地的電腦上

2017年5月12日,WannaCry在歐洲市場率先發難,加密被黑電腦上的文件并勒索贖金,并能主動偵測及入侵網絡上其他有漏洞的設備,因此在短短的兩天內,便在全球超過150個國家迅速感染了數十萬臺電腦。此外,今年造成臺積電大宕機的元兇也是WannaCry的變種。

減緩WannaCry肆虐的主要功臣是安全公司Kryptos Logic的研究人員Marcus Hutchins,他發現了WannaCry的勒索元件有一個“銷毀”機制,即WannaCry會連至一個網絡域名。如果WannaCry未發現該域名則加密電腦文件。換而言之,如果WannaCry連接到了該網絡域名,則不會加密受感染電腦上的文件。

幸運的是,該域名竟然沒人注冊,隨后Hutchins便注冊了該域名,維持該域名的運作,成功阻止了WannaCry的勒索能力。

目前此一用來支撐“銷毀”機制的域名由Cloudflare負責維護,有鑒于那些已感染WannaCry的電腦還是會定期連接到“銷毀”域名,這讓Kryptos Logic得以持續觀察感染情況。

根據Jamie Hankins12月21日在Twitter上張貼的數據,他們當天的前24小時偵測到184個國家的22萬個獨立IP超過270萬次連結到該“銷毀”域名,前一周則有來自194個國家的63萬個獨立IP超過1700萬次連結到該“銷毀”域名。

不過,Hankins也說明這些獨立IP無法代表實際的感染數量,只是這樣的流量仍然很驚人。前五大流量來自中國、印尼、越南、印度及俄羅斯。

依然潛伏在電腦中的WannaCry還是有爆發的風險,例如一旦網絡斷線,或是無法連接“銷毀”域名,WannaCry的勒索元件就會再度執行。

企業或者用戶可通過Kryptos Logic免費提供的Telltale服務來偵測電腦上包括WannaCry在內的安全威脅。

上一篇: Windows 10下一個重大更新將改善錯誤故障排除體驗 下一篇: 今日起,“回鄉證”“臺胞證”網上購票更方便!

主站蜘蛛池模板: 欧美v日韩v | 久久久久亚洲精品国产 | www日韩高清 | 亚洲国产一区二区三区, | 欧美性猛交一区二区三区精品 | 中文字幕在线视频精品 | 午夜成人免费电影 | 日韩成人av在线播放 | 五月天天色 | 国产免费一区二区三区免费视频 | 欧美视频精品 | 人人精品 | 亚洲小视频在线观看 | 五月香婷婷 | 国产成人综合在线 | 免费在线观看91 | 韩国av网站在线观看 | 精品成人免费视频 | 夜夜爽99久久国产综合精品女不卡 | 中文字幕亚洲欧美日韩在线不卡 | 一级毛片免费 | 成人亚洲性情网站www在线观看 | www国产成人免费观看视频,深夜成人网 | 亚洲高清视频在线观看 | 少妇一级淫片免费播放 | 日韩欧美一区二区三区免费观看 | 在线国产一区 | www久| 国产一区二区欧美 | 在线亚洲免费视频 | 国产成人综合在线 | 精品国产99 | 国产日产久久高清欧美一区 | 精品视频在线观看 | 国产精品精品视频一区二区三区 | 四虎影院新地址 | av中文字幕网站 | 日韩在线播放第一页 | 亚洲免费在线 | 日韩欧美国产精品一区二区三区 | 亚洲精品久久久久久下一站 |