注册单个网址可能已阻止全局恶意软件攻击

在过去的24小时里,一个名为WannaCry的勒索软件程序已经关闭了99个国家的75000多台电脑,其中包括英国的一系列医院和西班牙的重要天然气和水设施。但是,尽管这次攻击规模巨大,阻止新的感染似乎只需注册一个网址。...

在过去的24小时里,一个名为WannaCry的勒索软件程序已经关闭了99个国家的75000多台电脑,其中包括英国的一系列医院和西班牙的重要天然气和水设施。但是,尽管这次攻击规模巨大,阻止新的感染似乎只需注册一个网址。

007Ys3FFgy1gqdzyc0ucgj30sc0isamk

今天早上,研究人员宣布他们在勒索软件程序的代码中发现了一个杀戮开关——一个单一的域,注册后可以防止任何感染的发生。目前尚不清楚注册该域是否能阻止每一种病毒的感染,但它应该能严格限制攻击的全球传播。

关键的网址是在一小部分代码中找到的,其目的尚不清楚。当程序感染一台新计算机时,它首先检查一个模糊的网址——iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com——以查看域是否已注册。只要域名未被占用,感染就会继续进行,加密计算机硬盘并将其锁定,直到支付赎金。

这一特点最初是由一位22岁的英国研究人员注意到的,他以MalwareTech的名字写作。作为实验,MalwareTech注册了这个域名;现在,当程序运行它的检查,它发现该网址注册和占用。直到后来,这一举措的效果才变得明显:占领这一领域防止了任**的感染发生。当勒索软件发现域名被占用时,它会突然停止安装过程,使较大的系统不受影响。其结果是一个主要的保护计算机仍然容易受到攻击:即使勒索软件最终运行在您的计算机上,翻转杀死开关将阻止它举行您的勒索。

目前还不清楚为什么勒索软件中包含这样一个杀戮开关。有人猜测这可能是创造者远程关闭系统的一种方式,尽管没有迹象表明他或她决定这么做。MalwareTech有不同的理论:检查域名是防止勒索软件被恶意软件研究人员发现的一种方法。如果程序是在一个受控的“沙盒”环境中运行的,研究人员通常使用它来检查代码,而不让自己暴露在恶意软件中,那么由于沙盒的限制,这个域很可能已经被占用了。在这些情况下,阻止安装是一个有用的技巧。

扳动杀戮开关可能不会完全停止WannaCry勒索软件。目前尚不清楚观察到的感染中有多少是由MalwareTech分析的特定恶意软件菌株造成的。除此之外,作者还可以很容易地发送带有不同域或完全没有kill-switch协议的新版勒索软件。尽管如此,当微软用户急于修补这个漏洞,医院也试图重新控制他们的IT系统时,这种巧妙的代码分析可能挽救了更多的生命。

  • 发表于 2021-05-11 04:37
  • 阅读 ( 88 )
  • 分类:互联网

你可能感兴趣的文章

你的instagram账户如何被黑客入侵以及如何阻止

... 许多欺诈网站使用钓鱼策略来学习密码或鼓励人们注册访问帐户。 ...

  • 发布于 2021-03-11 10:50
  • 阅读 ( 786 )

完整的恶意软件删除指南

... 最新版本的AdwCleaner捆绑程序的问题,列出服务,注册表问题,恶意快捷方式,浏览器重定向,等等。例如,如果您使用Chrome,则与浏览器相关的所有问题都将列在下拉菜单中。从那里你可以隔离恶意扩展等等。 ...

  • 发布于 2021-03-14 00:00
  • 阅读 ( 259 )

使用这7个工具轻松删除攻击性恶意软件

...许您终止Windows任务管理器无法访问的进程。它还将扫描注册表中任何阻止合法程序和应用程序运行的条目。其中包括恶意图像文件执行对象、不允许的runs条目、可执行文件劫持以及破坏Windows实用程序的策略。 ...

  • 发布于 2021-03-14 23:54
  • 阅读 ( 238 )

网络安全能跟上吗?恶意软件和杀毒软件的未来

...tigena这样的高级机器学习解决方案在很长一段时间内不太可能在家用电脑上使用。它实在太复杂太强大了。数学原理和先进的环境扫描已经开始渗透,迫使家用杀毒软件供应商重新考虑他们的发展战略。 ...

  • 发布于 2021-03-15 00:15
  • 阅读 ( 180 )

什么是dns缓存中毒?dns欺骗如何劫持你

...DNS缓存本身。当你想访问一个网站时,你通常要输入它的网址。如果你想在线查询你的银行账户,你可以输入网址www.mybanksaddress.com进入浏览器。 ...

  • 发布于 2021-03-21 18:02
  • 阅读 ( 213 )

最好的计算机安全和防病毒工具

... 更好的是,卡巴斯基注册比几乎所有其他防病毒套件更少的误报。 ...

  • 发布于 2021-03-21 22:42
  • 阅读 ( 255 )

如何保持安全上网,避免网址欺骗

...了这个系统。现在,互联网用户可以使用各种不同的脚本注册网址,包括希腊语、西里尔语和中文,以及含有口音的拉丁字符等等。 ...

  • 发布于 2021-03-25 13:53
  • 阅读 ( 234 )

关于maze勒索软件攻击你需要知道什么

...索软件的风险是一个多方面的过程,根据每个用户案例和单个组织的风险状况,组合和定制各种策略。下面是最流行的策略,可以帮助阻止迷宫攻击的权利在其轨道。 ...

  • 发布于 2021-03-26 17:37
  • 阅读 ( 237 )

遭遇网络钓鱼攻击后该怎么办

...有一个小的,故意的打字错误或没有仔细检查链接网站的网址的准确性和SSL证书(显示为HTTPS)。 ...

  • 发布于 2021-03-28 08:18
  • 阅读 ( 344 )

微软在solarwinds黑客攻击的根源上阻止了sunburst恶意软件

...国土安全部、国务院、国防部和商务部称为受害者,并有可能披露更多信息。 ...

  • 发布于 2021-03-29 00:50
  • 阅读 ( 210 )
wegzj7981
wegzj7981

0 篇文章

相关推荐