據(jù)報道,18個月前啟動的WannaCry勒索軟件感染了全球數(shù)十萬臺計算機,對計算機數(shù)據(jù)進行加密并要求受害者支付贖金。目前該臭名昭著的惡意軟件仍潛伏在數(shù)千臺計算機上。
WannaCry勒索軟件首先發(fā)起攻擊時,Kryptos Logic安全研究員MarcusHutchins注冊了一個可用作勒索軟件組件的終止開關域。針對未意識到問題的受害者,有人正編程WannaCry勒索軟件來連接“iuqerfsodp9ifjaposdfjhgosurij faewrwergwea.com”域,以決定勒索軟件是否應該自我激活。
當感染勒索軟件時,終止開關域可防止激活勒索軟件。然而,迄今為止,通常會在后臺悄悄運行,并嘗試連接終止開關域。
據(jù)Kryptos Logic安全威脅情報研究部門負責人Jamie Hankins報道,每周約有65萬來自194個國家的獨特IP地址連接開關域。其中最受影響的國家是中國、越南、印度與印度尼西亞。據(jù)Hankins稱,一日中0.15%的連接請求來自英國,1.35%的連接請求來自美國。
下圖是來自不同國家的連接請求:
WannaCry勒索軟件目前仍活躍于多臺計算機,這正是問題所在。而互聯(lián)網(wǎng)中斷可導致終止開關域不可用,這將促使勒索軟件發(fā)起另一次攻擊。簡而言之,終止開關域?qū)嶋H上可防止勒索軟件像野火一般蔓延。
Kryptos Logic建議企業(yè)使用“TellTale”服務,在IP地址范圍內(nèi)進行檢查并在發(fā)現(xiàn)任何潛在感染時通知企業(yè)。
-
互聯(lián)網(wǎng)
+關注
關注
55文章
11339瀏覽量
110005 -
軟件
+關注
關注
69文章
5335瀏覽量
91618
原文標題:中斷互聯(lián)網(wǎng)可重新激活WannaCry勒索軟件
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
AI如何重塑互聯(lián)網(wǎng)與物聯(lián)網(wǎng)的融合邊界
國產(chǎn)工控主板與工業(yè)互聯(lián)網(wǎng)的核心關聯(lián)
潤和軟件旗下潤開鴻獲得中國互聯(lián)網(wǎng)投資基金戰(zhàn)略投資
潤和軟件入選2025世界物聯(lián)網(wǎng)大會工業(yè)互聯(lián)網(wǎng)行業(yè)優(yōu)秀案例集
工業(yè)互聯(lián)網(wǎng)的重要價值
煙臺數(shù)字孿生三維可視化賦能工業(yè)互聯(lián)網(wǎng),加速智能工廠數(shù)字化轉(zhuǎn)型#煙臺#數(shù)字孿生#三維可視化#工業(yè)互聯(lián)網(wǎng)
濰坊數(shù)字孿生三維可視化賦能工業(yè)互聯(lián)網(wǎng),加速智能工廠數(shù)字化轉(zhuǎn)型#濰坊#數(shù)字孿生#三維可視化#工業(yè)互聯(lián)網(wǎng)
山東數(shù)字孿生三維可視化賦能工業(yè)互聯(lián)網(wǎng),加速智能工廠數(shù)字化轉(zhuǎn)型#山東#數(shù)字孿生#三維可視化#工業(yè)互聯(lián)網(wǎng)
青島數(shù)字孿生三維可視化賦能工業(yè)互聯(lián)網(wǎng),加速智能工廠數(shù)字化轉(zhuǎn)型#青島#數(shù)字孿生#三維可視化#工業(yè)互聯(lián)網(wǎng)
臨沂數(shù)字孿生三維可視化賦能工業(yè)互聯(lián)網(wǎng),加速智能工廠數(shù)字化轉(zhuǎn)型#臨沂#數(shù)字孿生#三維可視化#工業(yè)互聯(lián)網(wǎng)
WannaCry勒索軟件可通過中斷互聯(lián)網(wǎng)重新激活
評論