「WannaCry病毒第二波启动」英国小哥8.29英镑意外阻止勒索病毒第一版蔓延,“升级版勒索病毒”现已启动!

2017年05月15日 AuSuccess通成移民留学


据英国媒体报道,一位匿名英国小哥的意外之举,竟然有效阻止了近日席卷全球网络的比特币勒索病毒攻击事件的继续蔓延。

5月12日,全球99个国家和地区发生超过7.5万起电脑病毒攻击事件,俄罗斯、英国、中国、乌克兰等国纷纷“中招”。

其中英国公共卫生体系国民保健制度的服务系统12日在被病毒入侵后,导致多家医院电脑瘫痪,不得不停止接待病人,一些救护车等医疗服务也受影响。


而罪魁祸首则是一个名为“想哭”(WannaCry)的勒索软件。一旦中毒,电脑就会显示“你的电脑已经被锁,文件已经全部被加密,除非你支付等额价值300美元的比特币,否则你的文件将会被永久删除” 。

目前,尚未有黑客组织认领这次袭击。但业界人士的共识是,这次大规模网络攻击采用了美国国家安全局(NSA)开发的黑客工具。几个私立网络安全公司表示,发动网络袭击的黑客用NSA开发的黑客工具“永恒之蓝(Eternal Blue)”与WannaCry勒索软件捆绑,“永恒之蓝”可以利用Windows系统漏洞,强制“中招”的电脑运行WannaCry勒索软件。

今年4月,黑客组织“影子经纪人”在网上披露一批美国国安局的黑客工具,其中就包括漏洞工具“永恒之蓝”。

美国国土安全部当地时间12日发表声明称,已获悉上述勒索软件影响全球多个实体。但是,声明除介绍勒索软件的定义、微软已针对这个漏洞发布补丁、提醒用户应安装补丁外,没有说明更多情况。

然而,这个被安全专家称之为“全球迄今最大的勒索软件攻击事件之一”的“大灾难”却被一个匿名的英国小哥给意外化解了!事后,小哥自己在twitter上自嘲道“我坦白,在我注册这个域名之前,完全不知道它能停止这次病毒的传播,这发现完全意外。”

据英国媒体报道,当时他打开malwaretech.com,并花费8.29英镑注册了域名。他发现每一个感染了病毒的机器,在发作之前都会事先访问一下这个域名,如果这个域名依旧不存在,那就继续传播,如果已经被人注册了,无论是被病毒作者本身还是被其他人,那就停止传播。

后来,小哥根据此开发出了这么一个攻击地图。

地图上的每一个蓝点,不止代表着一台被感染了病毒的机器,还代表着这是一台访问了小哥设立的这个域名,决定停止继续攻击的其他电脑的机器。如果不是英国小哥发现了这么一个紧急停止的开关,这其中的每一个蓝点,都有可能继续攻击同一个网络里的其他电脑,每一个蓝点,都有可能成为更多机器被入侵的来源。


然而!!第二波攻击启动了。

因为黑客发现了这个病毒被人关闭了。还被人嘲笑太业余。

于是他放出了新的版本,目前的变异版本是改变了域名的版本。所以威胁继续存在请注意防范。这个不是谣言,已经发现了多个变异的样本了。

Anyway, @MalwareTech小哥的意外阻止了第一波勒索病毒的传播,已经是非常的厉害了!手动比心~

希望各位大牛们能早日解决WannaCry这个病毒!


✨如果你对签证以及移民有任何问题和疑虑,请不要犹豫,立刻拨打我们的咨询电话(02) 8033 9613 或者拿起手机快快扫描下列二维码,通小成和刀疤袋鼠等你来噢~!



不只专业 不止专业

97.83%的好评率是我们的立足之本

做不到每年服务上万客户

做得到以至诚相待每一位选择通成的亲故

留学移民生活不易

通成与你同舟共济


Tel:(02) 8033 9613

Web:www.ausuccess.com

Addr:Level 1, 309 Pitt Street, Sydney



收藏 已赞