打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
震惊 | 全球勒索病毒爆发后,他用几十块钱挽救了成千上万台电脑

200 多家明星企业,20 位著名投资机构顶级投资人共同参与!「新智造成长榜」致力于发掘 AI 领域有 “三年十倍” 成长潜力的创新公司,下一波 AI 独角兽,会有你么?点击阅读原文了解详情!

雷锋网按:近日的勒索风波席卷全球,我们看到了 “尸横遍野”,然而这背后却也上演了一出戏剧性的意外 —— 一个外国小哥花了几十块钱随手做了一件事,成功挽救了成千上万台原本将中招的电脑。

蠕虫病毒传播不久,一位国外的安全研究人员在病毒样本中发现了一串看上去很长,像是滚键盘随意打出来的域名:

http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com  

此时他还并不知道这是什么,但他发现这个域名目前并没有被注册启用,出于好奇以及职业习惯,他花十几美金注册这个域名。

然后他立刻惊呆了 —— 该域名出现了成千上万的访问量,而且访问者来自全世界的各个地方……

▲陡增的域名访问请求数据

此时他并不理解这些流量到底从何而来,也还不知道自己做的事情,正影响着全球范围内组织了成千上万次的网络攻击。

随着对病毒代码的进一步分析,越来越多的安全研究机构注意到这样一个域名,他们发现这似乎是一个紧急开关。根据威胁情报平台微步在线提供的线索:

勒索样本启动后会首先请求如下域名:

http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com  

请求失败后,才会执行加密;否则,则放弃进一步加密,并直接退出,我们将该域名称之为 “开关域名”。也就是说, 感染的机器如果能够成功连通秘密开关域名,反而不会被加密 !

▲蠕虫病毒样本部分代码

有网络安全专家向雷锋网 (公众号:雷锋网) 透露,这可能是蠕虫病毒的作者留 “退路”,他希望自己的蠕虫最后能够得以控制,而不是一放出就任其传播,最后无法收场。这相当于一个开关,注册这个域名来实现控制,就能控制蠕虫病毒的传播。

然而勒索蠕虫病毒的作者始料未及,这个域名被安全人员发现,并抢先注册了。如今打开这个域名,出现了这样一段大意是 “魔高一尺道高一丈” 的文字:

一个随手注册域名的举动,竟然成功组织了一场全球网络攻击蠕虫的传播…… 真是万万没想到!

事后,这位小哥在自己的社交媒体上表示:

在我注册这个域名之前,完全不知道他能停止这次病毒的传播...  这发现完全意外...

但此时他的事迹已经被所有人知道,人们把他称之为 “意外英雄”。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
勒索病毒疫情席卷全球,它为何如此凶猛?丨头条
全球最大的勒索软件升级WannaCry 2.0,下一波攻击即将展开
“WanaCrypt”蠕虫勒索病毒暂不存在2.0变种
勒索病毒蔓延全球 如何保护你的电脑?
【喷嚏图卦20190527】我们要做好艰苦努力的长期准备
英国研究人员找到隐藏开关 阻止勒索软件进一步传播
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服