多頻發送

勒索病毒已停止擴散?WannaCry 2.0 更新版釋出,威脅尚未解除


就在昨天肆虐全台的 WannaCry 勒索病毒,被一名化名 MalwareTech 的資安研究人員發現,WannaCry 會透過一個未被註冊的網域名稱:iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com 作為判斷是否擴散的依據,只要該網域不存在,病毒就會繼續擴散。因此這名研究人員把網域註冊起來,意外地阻止了 WannaCry 的擴散。

 

為何會有這個奇怪的機制?

根據 PTT 防毒版的網友 mayuyu 分析,這機制主要是讓病毒判斷自己是否在沙箱(SandBox)內運行,若病毒對外查詢一個不存在的域名,是否會得到 IP 位址,若得到 IP,代表自身很有可能存在在一個沙箱中,因此就停止運行。資安人員就是發現這點,把這個不存在的網域註冊起來,並因此誤導了病毒讓他停止繼續擴散。

WannaCry 之所以會犯下這個低級錯誤,有可能是在撰寫程式的時候懶、省時間,因此反被資安人員利用並阻止。但提醒各位,雖然短暫阻止了病毒的擴散,但已經受到感染的電腦並不會因此復原。

危機解除了嗎?

並沒有,卡巴斯基全球研究總監指出,修復這個漏洞的 WannaCry 2.0 病毒已經出現,因此資安人員用的方法僅短暫的阻止了幾小時的擴散,現在危機並沒有解除。

如何避免

如何避免 WannaCry 感染你的電腦,請參考此篇文章:新型勒索病毒WannaCry重創台灣!中毒了怎麼辦?如何預防?

 

延伸閱讀》

 

Recent Posts

全新 Apple Pencil Pro 推出!新增「擠壓」操作、還可感知轉筆方向,售價 4,390

全新 Apple Pencil Pro 新增一個按壓感應器,可以透過「捏」筆身觸發多功能工具,會有一個觸覺回饋讓用戶感覺到、同時保留側邊點兩下功能。 還可以感知...

2 小時 ago

蘋果發表全新 OLED iPad Pro 搭配 M4 晶片,售價 999 美元起

蘋果發佈全新 iPad Pro,先說不只適用專業族群,現在要打破能力界線,然後先播放一段影片,把一堆東西都壓扁,意味著更薄的機身。 有兩種尺寸,11 吋和 13...

2 小時 ago

全新 iPad Air 6 登場!11″、13″ 兩種尺寸、M2 晶片、最高 1TB 容量,售 19,900 起

全新 iPad Air 6 提供 11"、13" 兩種尺寸。 改成橫向前鏡頭。 搭載橫向雙立體揚聲器、支援空間音訊,13 寸機型具有 2 倍低音效果。 4 種顏...

3 小時 ago

日本蘋果官網程式碼搶先洩密!新款觸控筆可能稱作 Apple Pencil Pro

蘋果將在台灣時間今天(5/7)晚上 10 點舉辦發表會,而這次的重點新品預計會是新一代 iPad Pro、iPad Air 以及搭配的新款配件,包括巧控鍵盤、A...

7 小時 ago

5月7日大樂透開獎直播:大樂透幾點開獎、得獎號碼、獎金看這裡

今天(5/7)是大樂透開獎的日子!由於上一期的大樂透頭獎沒有中獎者,頭獎金額將累積到本期的抽獎中。下面還會為大家詳細介紹大樂透的玩法,請大家記得關注今晚的大樂透...

7 小時 ago

蘋果發表會今晚登場! 4 大新品 iPad Pro、iPad Air 與 Apple Pencil 預測一次看

蘋果在台灣時間今天(5/7)晚上 10 點將會舉辦 2024 年第一場的特別發表會,預料今天晚上將會發表 iPad Pro、iPad Air、Apple Pen...

10 小時 ago