作者ajaxbaby (Ajax)
看板AntiVirus
标题Re: [情报] WannaCry的kill switch 被发现了
时间Sun May 14 23:05:45 2017
大家好 虽然小的问这个问题笨笨的
还是很想知道 就是
原来 domain 根本就不用被注册 也可以被使用吗?
所以说只要有一台主机 就不用花钱注册 domain
还可以用那个 domain 放送 email 当作跳板?
是这个意思吗?
如不妥会自D 谢谢
※ 引述《ChoDino ()》之铭言:
: 先说个结论:
: 有人发现了方法并停止了病毒的散播,已中奖的目前无解。未中奖的尽快更新,因为病毒
: 会变种,这方法也许很快就会失效,一失效就会开始扩散。
: ----
: 故事开始
: Cisco Umbrella 的研究人员发现有个奇怪的网址突然大量的被要求解析
: http://imgur.com/4EDSn8W
: 另外也有人分析病毒的行为後,得知病毒有个子程序会送一个HTTP请求给一个网址,若
: 请求失败,便会传播,若请求成功,这个子程序就会结束。
: http://imgur.com/XicGEF9
: 似乎以上两个线索不谋而合,然後就有勇者花了10.69镁去注册了这个网域,让病毒送请
: 求成功。请求成功,子程序结束,便不会传播。
: 再次观察病毒行为,成功的停止了病毒的扩散。
: https://pbs.twimg.com/media/C_pJ_3EXYAA0LAu.jpg
: 大概就是这样,尽量删掉专有名词,希望有兴趣的也看得懂。
: 这块只算碰得上边,不算真懂,若有错误再麻烦指正。
: 以上来源:
: 勇者 Twitter
: https://twitter.com/MalwareTechBlog
: 这篇有此次勒索软体的详尽分析与解说
: http://blog.talosintelligence.com/2017/05/wannacry.html
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.241.79.239
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1494774347.A.A3A.html
1F:→ testPtt: 可以在你的电脑设 也可以在router设 05/14 23:10
2F:→ greg7575: D 吧 05/14 23:13
3F:→ greg7575: 你引用的东西要嘛没看要嘛看不懂 05/14 23:14
4F:推 dogpampam: 他只要送到一个空的网址就好,再重新导向他的病毒 05/15 00:05
5F:→ siro0207: 我的理解是 病毒本身会自动访问那个domain 如果没连线上 05/15 01:30
6F:→ siro0207: 就继续执行加密 有连线上的话 就中断加密 跳出 05/15 01:31