查, 那么重量级的新闻怎么没人知道。

咋整~

高级会员
注册
2015-12-20
消息
2,039
荣誉分数
458
声望点数
93
Global的电脑受到攻击, 哥连电脑都不敢开。
:monster::crying::mad:
 
据说一个英国人推迟了病毒在北美的传播
 
为毛呢?
英国研究人员找到隐藏开关 阻止勒索病毒WannaCry在全球范围内的传播
来源:新浪IT
2017-05-13 13:58
171321358031201645719.jpg

  新浪科技讯 北京时间5月13日下午消息,据英国《卫报》报道,一名“意外的英雄”已发现,如何阻止勒索病毒WannaCry在全球范围内的传播。他花了几美元去注册隐藏在WannaCry中的一个域名。

  此次勒索病毒事件给和等大公司,以及英国国家医疗服务体系(NHS)造成了严重影响。NHS多家医院的运营已暂停,X光机无法使用,检测报告和患者医疗记录无法获取,而电话也难以接通。

  在信息安全公司Proofpoint的达里恩·哈斯(Darien Huss)的帮助下,上自称@malwaretechblog的英国信息安全研究员发现了隐藏在WannaCry中的一个“删除开关”。

  这一开关被编码在WannaCry之中。如果恶意软件的制造者希望停止其传播,那么就可以激活开关。根据开关机制,恶意软件会向长域名发送请求,如果请求得到响应,表明该域名已经上线,那么删除开关就会生效,恶意软件就将停止传播。

  这名研究员表示:“我发现这个域名没有注册,我的想法是,‘我可以去试试看。’”购买这个域名花了他10.69美元的费用。在上线后,该域名收到了每秒数千次的连接请求。

  Proofpoint的瑞安·卡莱姆伯(Ryan Kalember)表示:“他们获得了今天意外的英雄奖励。他们没有意识到,这对延缓勒索病毒的传播起到了巨大的作用。”

  他表示,@malwaretechblog注册该域名的时间已经太晚,无法给欧洲和亚洲带来太大帮助。在这些地区,许多机构都受到了影响。不过,这给美国用户争取到了时间,使他们可以紧急给系统打补丁,避免感染病毒。

  对于已被勒索病毒感染的计算机,这一删除开关无法起到帮助。此外也很有可能,携带其他类型删除开关的恶意软件仍在继续传播。
 
不要瞎点临客就能避免。
 
有什么可怕的, 重装一下就行了
 
北美这边因为很多都是家里有路由器,445端口没有直接暴露在外头,这个漏洞是之前NSA军火库曝光的出来了
 
不知道在这里回楼主的帖会不会被传染上?:crying::p
 
北美这边因为很多都是家里有路由器,445端口没有直接暴露在外头,这个漏洞是之前NSA军火库曝光的出来了
国内家里也都是有路由器的,估计这玩意在公司内部传播的快。
 
后退
顶部