※ 本文為 zbali.bbs. 轉寄自 ptt.cc 更新時間: 2017-05-14 14:49:43
看板 Gossiping
作者 標題 [新聞] 勒索病毒有救了?英22歲網路專家發現「銷
時間 Sun May 14 13:04:02 2017
1.媒體來源:三立新聞網
※ 例如蘋果日報、奇摩新聞
2.完整新聞標題:勒索病毒有救了?英22歲網路專家發現「銷毀開關」
※ 標題沒有寫出來 ---> 依照板規刪除文章
3.完整新聞內文:
(中央社倫敦14日電)全球肆虐的電腦勒索病毒WannaCry波及約100多個國家。媒體報導
,英國1名22歲網路安全專家發現了阻絕方法,阻止勒索病毒繼續傳播。
這一波勒索病毒的攻擊可能造成用戶檔案被鎖,除非按照歹徒指定金額付出虛擬貨幣比特
幣,否則檔案無法開啟。媒體報導,目前已知約100國受到波及。台灣也傳出受害者向警
方報案。
幣,否則檔案無法開啟。媒體報導,目前已知約100國受到波及。台灣也傳出受害者向警
方報案。
英國廣播公司(BBC)報導,這名年輕專家化名「MalwareTech」,他當時有1星期假期,
但決定用這段時間來研究病毒,結果發現軟體中的「銷毀開關」(killswith)。
他受訪表示,他整晚沒睡一直研究,「真的是意外發現」。
雖然他的發現沒辦法解救已經造成的損失,但能夠阻止勒索病毒繼續傳染給其他電腦,他
因此在網路上被譽為「意外英雄」。他表示,「我必須說這(稱呼)很正確。」
他也表示,「整起事件受到非常大的關注,老闆決定再給我1星期休假作為補償。」
他在網站MalwareTech撰文,詳細描述「如何意外阻止全球網路攻擊」。
他發現每次惡意病毒感染電腦後,會試圖聯繫一個特定網址,
但這個由一長串混亂字母組成的網址並沒有註冊。
他決定拿8英鎊(約新台幣320元)註冊網域,來看看究竟是哪些電腦試圖聯繫他
這讓他得以掌握病毒擴散的程度。他又因此意外找到病毒中隱藏的銷毀開關,停止病毒
傳播。
他嘗試了一下,發現確實有效,「你大概很難想像一個成年男子興奮地到處跳來跳去,但
我當時就是這樣子。」
英國國家網路安全中心(NCSC)已經發文表示,MalwareTech確實發現了阻止病毒攻擊的
方法,NCSC正在和MalwareTech、2SEC4等網路安全專家合作。
但專家也警告,別忽略「銷毀開關」的變種病毒可能出現。
※ 社論特稿都不能貼! 違者退文,貼廣告也會被退文喔!
4.完整新聞連結 (或短網址):http://www.setn.com/News.aspx?NewsID=252495
勒索病毒有救了?英22歲網路專家發現「銷毀開關」 | 科技 | 三立新聞網 SETN.COM
(中央社倫敦14日電)全球肆虐的電腦勒索病毒WannaCry波及約100多個國家。媒體報導,英國1名22歲網路安全專家發現了阻絕方法,阻止勒索病毒繼續傳播。 ...
(中央社倫敦14日電)全球肆虐的電腦勒索病毒WannaCry波及約100多個國家。媒體報導,英國1名22歲網路安全專家發現了阻絕方法,阻止勒索病毒繼續傳播。 ...
5.備註:
這麼簡單就被找到門路解決了嗎?
※ 一個人一天只能張貼一則新聞,被刪或自刪也算額度內,超貼者水桶,請注意
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.173.55.205
※ 文章代碼(AID): #1P5-L6h4 (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1494738246.A.AC4.html
噓 : Op1F 05/14 13:04
→ : 五樓屁眼開關被觸發回不去惹2F 05/14 13:04
→ : 燒毀3F 05/14 13:04
推 : 五樓被找到高潮開關4F 05/14 13:04
推 : 反觀國家為人民做了什麼5F 05/14 13:05
推 : 阿宅6F 05/14 13:05
推 : 繞過去了7F 05/14 13:05
噓 : 這種稍微改一下就好惹= =8F 05/14 13:05
推 : 五樓高潮了!9F 05/14 13:05
推 :10F 05/14 13:05
→ : YOYDIY表示:這有甚麼 我還可以繞過密碼11F 05/14 13:06
→ : 聽起來是找到阻止擴散的方法 已經中了的還是沒救12F 05/14 13:06
推 : 有停止嗎 直播上一樣照長再攻擊阿13F 05/14 13:06
推 : 他可以賣$30美元 破解版~ 薄利多銷14F 05/14 13:07
噓 : 所以可以不用更新到win10了嗎>///<!15F 05/14 13:07
推 : 有這麼簡單??16F 05/14 13:07
推 : 比鄉民酸言酸語有意義多了17F 05/14 13:07
推 : 大意 中鏢的還是吐錢吧18F 05/14 13:07
推 : 這只是阻止隱藏端的擴散 手殘的那種沒救19F 05/14 13:08
文組表示 雖然不明白但好像很厲害※ 編輯: henryhuang17 (1.173.55.205), 05/14/2017 13:09:32
推 : 所以 暫時先幹掉這隻病毒了20F 05/14 13:09
推 : 暫時而已 這很容易改21F 05/14 13:09
噓 : 標題誤導 只是防止病毒傳播罷了 中毒的還是沒救22F 05/14 13:10
推 : "老闆決定再給我1星期休假" 我只看到這句 好羨慕QQ23F 05/14 13:10
推 : 中標真的沒救了 除非支那的量子電腦拿來破解 科科24F 05/14 13:10
推 : 繞過去反勒索他25F 05/14 13:11
→ : 支那宣稱有量子電腦就爆發這件事了 讓人不得聯想26F 05/14 13:11
推 : 幫畫重點 老闆再給一星期假 反觀台灣27F 05/14 13:11
Luoh Ren-Shan - 一位在 MalwareTech 研究病毒的人不小心擋下了 WannaCrypt... | Facebook
一位在 MalwareTech 研究病毒的人不小心擋下了 WannaCrypt 這個最近橫行世界的勒索病毒 (暫時)
這位研究人員研究病毒 sample 時, 發現它會連去某個未註冊的 domain name. 為了研究追蹤, 他就先把這個 domain 給註冊下來. 沒想到後來發現這樣剛好就讓病毒不再散播了 XDD
這個 "domain 被註冊就停止"...
一位在 MalwareTech 研究病毒的人不小心擋下了 WannaCrypt 這個最近橫行世界的勒索病毒 (暫時)
這位研究人員研究病毒 sample 時, 發現它會連去某個未註冊的 domain name. 為了研究追蹤, 他就先把這個 domain 給註冊下來. 沒想到後來發現這樣剛好就讓病毒不再散播了 XDD
這個 "domain 被註冊就停止"...
噓 : 文組 呵呵29F 05/14 13:12
推 : yoyodiy殺雞焉用牛刀30F 05/14 13:12
→ : 暫時而已 病毒作者要繼續攻擊也很容易31F 05/14 13:12
推 : 這駭客也是腦殘 哪有人用常數寫死啦?這種東西當然要用變數32F 05/14 13:13
噓 : 標題33F 05/14 13:13
推 : 這只是地區限定34F 05/14 13:13
→ : yo叔笑而不答35F 05/14 13:14
推 : 這篇每個人都看得懂嗎36F 05/14 13:14
推 : 這是怎麼中獎的,我老家那台XP系統的用到現在也沒事37F 05/14 13:15
推 : 你想要這個開關嗎?先付300BC38F 05/14 13:15
推 : 故意寫的吧39F 05/14 13:15
噓 : 有救個屁 你已經中標的 還是沒救好嗎 記者腦?40F 05/14 13:15
推 : Yo叔:和我想的差不多41F 05/14 13:15
→ : 台灣喔 前晚可以沒睡是吧 假不要放了回來處理病毒42F 05/14 13:16
→ : 改個更無意義的domain name就好了看來不是真的有中繼站43F 05/14 13:17
推 : 沒地區限定 全世界一起停止 FB連結有講解44F 05/14 13:17
→ : 資安專家Tim表示:45F 05/14 13:18
推 : 就騙騙病毒讓病毒繞過 yo叔表示: 20年前的技術46F 05/14 13:18
→ : Yo:我早就知道了47F 05/14 13:19
噓 : 嫩 YOYODI不知道幾年前就繞過去了48F 05/14 13:19
噓 : 他22歲有一個禮拜的假 台灣年輕人只能加班49F 05/14 13:20
推 : 暫緩而已,改版一樣再出發50F 05/14 13:20
噓 : 抄得真慢51F 05/14 13:25
推 : 已中的無解52F 05/14 13:26
→ : op53F 05/14 13:28
推 : 太神啦54F 05/14 13:31
噓 : 誤導標題55F 05/14 13:32
推 : 換成台灣老闆會說不夠努力還想放假56F 05/14 13:32
推 : 台灣正在申請國科會計畫中57F 05/14 13:37
噓 : 噓心得,這樣很簡單你怎麼做不到?當其他資安專家58F 05/14 13:37
→ : 是PT嗎?
→ : 是PT嗎?
噓 : 你連文章都看不懂,還說是文組…就說了是阻止擴散了60F 05/14 13:39
推 : 老闆:馬上銷假上班 研究發現屬公司財產61F 05/14 13:40
推 : 這個還不是真正防止阿62F 05/14 13:54
噓 : 推他,想問有沒有哪個國家試圖把那些人找出來槍斃?63F 05/14 13:55
推 : Yo叔:太嫩惹 菜逼八64F 05/14 13:55
推 : yoyo根本無視這種攻擊 沒有他繞不開的密碼 檔給你鎖又如何65F 05/14 14:08
推 : 北七才會中啦 笑死66F 05/14 14:11
推 : 嗯嗯 跟我想的一樣 我也找到了關鍵 晚了一步67F 05/14 14:17
→ : 看完原文 真的是百密一疏 也算死好68F 05/14 14:21
推 : 這不就是繞過去嗎?yoyodiy早這麼做了69F 05/14 14:29
推 : 打開honeypot半個多小時都沒反應,害我不能中毒森7770F 05/14 14:29
→ : 這不是有救阿,只是暫時止血71F 05/14 14:32
推 : 簡單說現在感染病毒的不會傳染 但下一波就不一定72F 05/14 14:36
→ : Killswitch?killswith????73F 05/14 14:46
--
作者 henryhuang17 的最新發文:
- 三重混亂一次享受。究竟「奧術狂裂 吉茵珂絲」帶來的會是救贖——還是毀滅? - 可以切換三種造型的非凡造型 應該就是跟DJ Sona一樣可自由切換的 感覺很貴 不過遊戲內的SKIN長的跟奧術的氣質有點 …34F 23推 2噓
- 10F 5推 1噓
- 22F 5推
點此顯示更多發文記錄
→
guest
回列表(←)
分享