據報道,18個月前啟動的WannaCry勒索軟件感染了全球數十萬臺計算機,對計算機數據進行加密并要求受害者支付贖金。目前該臭名昭著的惡意軟件仍潛伏在數千臺計算機上。
WannaCry勒索軟件首先發(fā)起攻擊時,Kryptos Logic安全研究員MarcusHutchins注冊了一個可用作勒索軟件組件的終止開關域。針對未意識到問題的受害者,有人正編程WannaCry勒索軟件來連接“iuqerfsodp9ifjaposdfjhgosurij faewrwergwea.com”域,以決定勒索軟件是否應該自我激活。
當感染勒索軟件時,終止開關域可防止激活勒索軟件。然而,迄今為止,通常會在后臺悄悄運行,并嘗試連接終止開關域。
據Kryptos Logic安全威脅情報研究部門負責人Jamie Hankins報道,每周約有65萬來自194個國家的獨特IP地址連接開關域。其中最受影響的國家是中國、越南、印度與印度尼西亞。據Hankins稱,一日中0.15%的連接請求來自英國,1.35%的連接請求來自美國。
下圖是來自不同國家的連接請求:
WannaCry勒索軟件目前仍活躍于多臺計算機,這正是問題所在。而互聯網中斷可導致終止開關域不可用,這將促使勒索軟件發(fā)起另一次攻擊。簡而言之,終止開關域實際上可防止勒索軟件像野火一般蔓延。
Kryptos Logic建議企業(yè)使用“TellTale”服務,在IP地址范圍內進行檢查并在發(fā)現任何潛在感染時通知企業(yè)。
-
互聯網
+關注
關注
55文章
11337瀏覽量
109936 -
軟件
+關注
關注
69文章
5332瀏覽量
91589
原文標題:中斷互聯網可重新激活WannaCry勒索軟件
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
國產工控主板與工業(yè)互聯網的核心關聯
潤和軟件旗下潤開鴻獲得中國互聯網投資基金戰(zhàn)略投資
潤和軟件入選2025世界物聯網大會工業(yè)互聯網行業(yè)優(yōu)秀案例集
工業(yè)互聯網的重要價值
煙臺數字孿生三維可視化賦能工業(yè)互聯網,加速智能工廠數字化轉型#煙臺#數字孿生#三維可視化#工業(yè)互聯網
濰坊數字孿生三維可視化賦能工業(yè)互聯網,加速智能工廠數字化轉型#濰坊#數字孿生#三維可視化#工業(yè)互聯網
山東數字孿生三維可視化賦能工業(yè)互聯網,加速智能工廠數字化轉型#山東#數字孿生#三維可視化#工業(yè)互聯網
青島數字孿生三維可視化賦能工業(yè)互聯網,加速智能工廠數字化轉型#青島#數字孿生#三維可視化#工業(yè)互聯網
臨沂數字孿生三維可視化賦能工業(yè)互聯網,加速智能工廠數字化轉型#臨沂#數字孿生#三維可視化#工業(yè)互聯網
WannaCry勒索軟件可通過中斷互聯網重新激活
評論