作家
登录

英国研究人员找到隐藏开关 阻止勒索软件进一步传播

作者: 来源: 2017-05-15 09:52:46 阅读 我要评论

北京时光5月13日下昼消息,据英国《卫报》报道,一名“不测的豪杰”已发明,若何阻拦勒索病毒WannaCry在全球范围内的传播。他花了几美元去注册隐蔽在WannaCry中的一个域名。

此次勒索病毒事宜给联邦快递和西班牙电信等大年夜公司,以及英国国度医疗办事体系(NHS)造成了严重影响。NHS多家病院的运营已暂停,X光机无法应用,检测申报和患者医疗记录无法获取,而德律风也难以接通。

这一开关被编码在WannaCry之中。如不雅恶意软件的制造者欲望停止其传播,那么就可以激活开关。根据开关机制,恶意软件会向长域名发送请求,如不雅请求获得响应,注解该域名已经上线,那么删除开关就会生效,恶意软件就将停止传播。

这名研究察表示:“我发明这个域名没有注册,我的设法主意是,‘我可以去尝尝看。’”购买这个域名花了他10.69美元的费用。在上线后,该域名收到了每秒数千次的连接请求。

Proofpoint的瑞安·卡莱姆伯(Ryan Kalember)表示:“他们获得了今天不测的豪杰嘉奖。他们没有意识到,这对延缓勒索病毒的传播起到了巨大年夜的感化。”


他表示,@malwaretechblog注册该域名的时光已经太晚,无法给欧洲和亚洲带来太大年夜赞助。在这些地区,很多机构都受到了影响。不过,这给美国用户争夺到了时光,使他们可以紧急给体系打补丁,避免感染病毒。

对于已被勒索病毒感染的计算机,这一删除开关无法起到赞助。此外也很有可能,携带其他类型删除开关的恶意软件仍在持续传播。

一个名为Shadow Brokers的组织于4月14日颁布了这个恶意软件。该组织客岁表示,大年夜美国国度安然局(NSA)窃取了一系列的“信息战兵器”。

在信息安然公司Proofpoint的达里恩·哈斯(Darien Huss)的赞助下,Twitter上自称@malwaretechblog的英国信息安然研究察发清楚明了隐蔽在WannaCry中的一个“删除开关”。

【编辑推荐】

  1. 清除勒索软件 不容忽视的三大年夜绝招!
【义务编辑:蓝雨泪 TEL:(010)68476606】

  推荐阅读

  构建React.js应用的十佳UI框架,都在这了!

构建你的下一? React.js APP,有这些优良的 UI 框架就够了。1、Material-UIMaterial-UI 之前的版本小我认为有一些机能问题,但大年夜 3.0 版本的宣布来看,机能有所改良。2、React Deskt>>>详细阅读


本文标题:英国研究人员找到隐藏开关 阻止勒索软件进一步传播

地址:http://www.17bianji.com/lsqh/35194.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)