找回密碼
 註冊
查看: 2999|回覆: 7

轉載 : <阻勒索病毒蔓延 英博客成無名英雄>

[複製鏈接]
簽到
425

425

主題

2萬

回帖

100

積分

初級會員

積分
100

「痴線佬」勳章百萬富翁勳章「友誼大使」勳章高級元老勳章超級元老勳章傑出成就勳章群組紀念勳章論譠元老勳章究極元老勳章萬千寵愛勳章141榮譽勳章

發表於 2017-5-14 18:26:51 | 顯示全部樓層 |閱讀模式
(星島日報報道)英國一名二十二歲的研究員發現勒索軟件WannaCry的「毀滅開關」(kill switch),花了約十美元買下在病毒編碼中發現的一個域名,意外阻擋病毒傳播,暫緩災情,成為無名英雄。

  這個為網絡安全公司Kryptos Logic工作的研究員透過推特帳號@MalwareTechBlog表示,已啟動讓該勒索軟件停止運作的「毀滅開關」。他在病毒編碼中,發現一個名稱很長但無意義,以gwea.com作結的網域,病毒啟動後會嘗試連接這個域名,若連不上便會繼續攻擊,連上了則停止運作。這串編碼相信是病毒開發者故意加上,用來做收尾行動用。

  他發現這串域名未被註冊,於是用十美元七角(八十四港元)把它買下來。他說:「我沒注意到註冊域名能讓病毒停下來,直至註冊完了我才發現,這只是個偶然。」他認為病毒主要依靠那個網址來運作,他登記了那個網址並取得控制權後,病毒就停止了擴散。但這只能阻擋一部分病毒傳播,不同版本的病毒可能有不同的「毀滅開關」,這個方法也無法挽回已被綁架的電腦。

  該名研究員表示:「危機還沒結束,他們(病毒開發者)可以隨時更改程式碼然後再度嘗試。」他呼籲民眾「必須盡快更新系統」以免遇襲。

  網絡安全公司提醒電腦用戶經常更新Windows作業系統和防毒軟件,減低感染電腦病毒的機率。微軟表示已中毒的用戶可下載防毒程式Windows Defender清理病毒。針對WannaCry利用的漏洞,微軟在三月已釋出更新程式以作修補,已安裝更新程式的電腦可以有效偵測並清除該惡意程式。微軟提醒Windows 7以上的用戶更新作業系統和軟件,並「隨時保持最新安全的更新」。
  
真波假波,大就好波
發表於 2017-5-15 06:28:16 | 顯示全部樓層
認該等個賊去登記, 至去拉人
回覆 讚好 不讚 使用道具

舉報

425

主題

2萬

回帖

100

積分

初級會員

積分
100

「痴線佬」勳章百萬富翁勳章「友誼大使」勳章高級元老勳章超級元老勳章傑出成就勳章群組紀念勳章論譠元老勳章究極元老勳章萬千寵愛勳章141榮譽勳章

 樓主| 發表於 2017-5-15 10:20:11 | 顯示全部樓層
HKOXSEX 發表於 2017-5-15 06:28
認該等個賊去登記, 至去拉人

我唔會覺得個賊會去登記。

個domain只系一個arbitrary domain, unregistered 等佢可以 set up 一個 controllable test bed 來試
佢個病毒。
至於點解要揀unregistered?  因為佢可以 set up 個 lame DNS.
一有人register 個 domain, root server 會有正确lookup data輸出, flush 晒所有 下游  DNS  同埋 cache server, 佢個 lame server 冇用
真波假波,大就好波
回覆 讚好 不讚 使用道具

舉報

58

主題

1597

回帖

100

積分

初級會員

積分
100
發表於 2017-5-16 10:33:59 | 顯示全部樓層
假波男 發表於 2017-5-15 10:20
我唔會覺得個賊會去登記。

個domain只系一個arbitrary domain, unregistered 等佢可以 set up 一個 con ...

咁technical,睇唔呀!

anyway, 我覺得唔似係test bad, 因為該url環境好易自己摸擬.
反而係畀到佢一個可控性, 控制爆發時間
Beckham  碧咸
回覆 讚好 不讚 使用道具

舉報

58

主題

1597

回帖

100

積分

初級會員

積分
100
發表於 2017-5-16 10:35:01 | 顯示全部樓層
HKOXSEX 發表於 2017-5-15 06:28
認該等個賊去登記, 至去拉人

登記都可以網上搞定,唔駛親自現身
Beckham  碧咸
回覆 讚好 不讚 使用道具

舉報

425

主題

2萬

回帖

100

積分

初級會員

積分
100

「痴線佬」勳章百萬富翁勳章「友誼大使」勳章高級元老勳章超級元老勳章傑出成就勳章群組紀念勳章論譠元老勳章究極元老勳章萬千寵愛勳章141榮譽勳章

 樓主| 發表於 2017-5-16 20:39:33 | 顯示全部樓層
beckham3 發表於 2017-5-16 10:33
咁technical,睇唔呀!

anyway, 我覺得唔似係test bad, 因為該url環境好易自己摸擬.

DNS 算係大topic.
MSCE test 最易肥可能係呢 part
真波假波,大就好波
回覆 讚好 不讚 使用道具

舉報

9萬

主題

263萬

回帖

392萬

積分

究極元老

忠肝義膽 141 KOL

積分
3923120

十萬帖勳章百萬富翁勳章千億富豪勳章精華帖王勳章萬千寵愛勳章141榮譽勳章論譠元老勳章高級元老勳章超級元老勳章究極元老勳章「射手座」勳章傑出成就勳章「友誼大使」勳章「貼圖之星」勳章「戲劇之王」勳章「體育精神」勳章「為食之神」勳章「型男嗜好」勳章「動漫一族」勳章「AV達人」勳章「電腦大師」勳章「生活常識」勳章「飲食健康」勳章「潮流時尚」勳章「車迷天地」勳章「爆笑王」勳章「影音Hi-Fi」勳章「廚師食譜」勳章「玩具模型」勳章「賭神」勳章「電玩大使」勳章「資訊情報」分區勳章見習版主勳章長時間服務勳章141紳士勳章成家立室勳章

發表於 2017-5-16 22:48:41 | 顯示全部樓層
ACCIDENTAL HERO STOPS RANSOMWARE ΛTTACK!  WARNS PEOPLE 'This Isn't Over'

以上影片乃youtube提供,與本站無關; 若無法觀看,可查看原網址

Wannacry Ransomware || Everything you need to know about || How to be safe

以上影片乃youtube提供,與本站無關; 若無法觀看,可查看原網址
友情第一 互相尊重

「認識自己的無知就是最大的智慧」、「我們不知道想尋求的到底是什麼,但我們要為自身負責——這就是事實」及「要記住,人之所以走入迷途,並不是由於他的無知,而是由於他自為知」。
回覆 讚好 不讚 使用道具

舉報

發表於 2022-2-8 13:38:08 | 顯示全部樓層
村長留言
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2025-1-11 15:03

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回覆 返回頂部 返回列表