1. 程式人生 > >WannaCry勒索軟體在18個月後繼續傳播和感染

WannaCry勒索軟體在18個月後繼續傳播和感染

去年年中,WannaCry勒索軟體在全球許多國家和地區爆發,在很短的時間內感染了大量的個人和企業使用者。

WannaCry的大規模感染受益於影子經紀人洩露的永恆藍色漏洞,儘管微軟釋出了安全更新,但許多使用者還沒有安裝它。

自最初爆發以來已經過去了18個月,但到目前為止仍有數十萬使用者感染了WannaCry勒索軟體。

感覺像是一個快速結束一年的好時光看看我們的WannaCry資料。我將在此主題中釋出一些圖表和不同的指標。對@Cloudflare的工作人員說,他們幾乎從一開始就為我們提供了殺傷開關的幫助。

-  Jamie Hankins(@ 2sec4u)2018年12月21日

WannaCry將首先驗證保留的未註冊域名。如果病毒無法連線到域名,它將繼續破壞和感染。

一開始,一些研究人員發現了域名切換並註冊了域名。註冊後,WannaCry能夠連線到域名,因此通訊的勢頭立即下降。

研究人員還可以使用這個域名來監測想要感染的人,到目前為止,這個域名每週已經收到1700萬個連線。

每週有來自世界194個國家和地區的63萬獨立訪客,這意味著每週有63萬多臺電腦被感染。

如上所述,WannaCry域名交換機已經註冊,所以在網路檢測到域名後,雖然病毒會在後臺執行,但不會加密檔案。

對於企業內部網來說,如果外部網路無法連線,檔案將被加密,內部網蠕蟲的傳播將相對更方便。

許多內部機器不安裝安全更新,常年使用古老的系統。一旦入侵,內部網上的所有機器將同時被感染。

因此,除了對系統進行升級和漏洞修復外,每天備份重要檔案也很重要,以免不願意考慮對策。