?
您好 ,歡迎您來(lái)到邯鄲之窗! 
?資訊 視頻 文化 科技 體育 娛樂(lè) 旅游 原創(chuàng) 財(cái)經(jīng) 美食 分類 人才招聘 汽車 財(cái)經(jīng) 建材家居 房產(chǎn) 返回首頁(yè)

小伙無(wú)意間發(fā)現(xiàn)了勒索病毒的“命門”

來(lái)源:央視新聞編輯:滴答雨2017-05-16 07:47:23
分享:
  12日開(kāi)始,全球近百個(gè)國(guó)家和地區(qū)的電腦系統(tǒng)遭受到一種勒索蠕蟲(chóng)病毒的攻擊,被攻擊的電腦一旦感染這種病毒,電腦中的文件就會(huì)被加密鎖住,只有在支付攻擊者所要求的贖金之后,才能解密恢復(fù)。有網(wǎng)絡(luò)安全公司表示,這種勒索軟件是利用了微軟“視窗”操作系統(tǒng),也就是Windows一個(gè)名為“永恒之藍(lán)”的漏洞。目前全球已經(jīng)至少發(fā)生了約7萬(wàn)5千起此類網(wǎng)絡(luò)攻擊事件。

  勒索病毒短時(shí)間內(nèi)在全球范圍爆發(fā),多國(guó)政府機(jī)構(gòu)和大企業(yè)都紛紛中招。不過(guò),這種病毒軟件并非沒(méi)有弱點(diǎn),英國(guó)一名年輕網(wǎng)絡(luò)工程師13日“無(wú)意中”阻攔了勒索軟件的瘋狂傳播。

  據(jù)英國(guó)媒體13日?qǐng)?bào)道,這名22歲的英國(guó)網(wǎng)絡(luò)工程師當(dāng)?shù)貢r(shí)間12日晚注意到,這一勒索軟件正不斷嘗試進(jìn)入一個(gè)極其特殊、尚不存在的網(wǎng)址,于是他順手花了8.5英鎊(約合75元人民幣)注冊(cè)了這個(gè)域名,試圖借此網(wǎng)址獲取勒索軟件的相關(guān)數(shù)據(jù),了解傳播范圍。令人不可思議的是,此后勒索軟件在全球的進(jìn)一步蔓延竟然得到了阻攔。

  他和同事分析,這個(gè)奇怪的網(wǎng)址很可能是勒索軟件開(kāi)發(fā)者為避免被網(wǎng)絡(luò)安全人員捕獲所設(shè)定的“檢查站”,而注冊(cè)網(wǎng)址的行為無(wú)意觸發(fā)了程序自帶的“自殺開(kāi)關(guān)”。也就是說(shuō),勒索軟件在每次發(fā)作前都要訪問(wèn)這個(gè)不存在的網(wǎng)址,如果網(wǎng)址繼續(xù)不存在,說(shuō)明勒索軟件尚未引起安全人員注意,可以繼續(xù)在網(wǎng)絡(luò)上暢行無(wú)阻;而一旦網(wǎng)址存在,意味著軟件有被攔截并分析的可能。在這種情況下,勒索軟件會(huì)停止傳播。

  這位年輕的工程師在推特發(fā)帖說(shuō):“我坦白,在我注冊(cè)這個(gè)域名之前,完全不知道它能停止這次惡意軟件的傳播,事情的開(kāi)始完全是個(gè)意外!”

  意外阻攔勒索軟件傳播的英國(guó)網(wǎng)絡(luò)工程師:這就是我隨手發(fā)現(xiàn)的,我已經(jīng)把相關(guān)的信息反饋給英國(guó)和美國(guó)相關(guān)部門,反饋給那些能處理這事的人。

  不過(guò),專家表示,這種方法目前只是暫時(shí)阻止了勒索軟件的進(jìn)一步發(fā)作和傳播,并非徹底破解,新版本的勒索軟件很可能卷土重來(lái)。

關(guān)閉
關(guān)閉
資訊 視頻 文化 科技 體育 娛樂(lè) 旅游 原創(chuàng) 財(cái)經(jīng) 美食 分類 人才招聘 汽車 建材家居 房產(chǎn) 返回首頁(yè) 視頻

地址:邯鄲市水院北路甲23號(hào) 客服熱線:400-707-4888 經(jīng)營(yíng)許可證:030030號(hào)
邯鄲之窗  www.jfmedcn.cn  版權(quán)所有 未經(jīng)同意不得復(fù)制或鏡像 在線交流
文明辦網(wǎng)文明上網(wǎng)舉報(bào)電話:010-82615762 通信管理局ICP證:冀B2-20080045 冀ICP備12015509號(hào)-4