PCDVD數位科技討論區
PCDVD數位科技討論區   常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼

  回應

 
主題工具
淦藺荖樞
Amateur Member
 
淦藺荖樞的大頭照
 

加入日期: Aug 2006
文章: 38
引用:
作者淦藺荖樞
WannaCrypt 病毒內被發現居然有自宮指令,被證實有效

https://en.dailypakistan.com.pk/tec...hat-stopped-it/

這病毒作者動機似乎沒那麼單純. 往好的方面想, 利用激烈手段提醒世界要注意老美NSA滲透工具的破壞性. 甚至逼得M$連放生3年的XP都提供補丁

Win7/8.1/10 打上2017 3月補丁都沒事, 沒打都會中標. 單從這漏洞看, Win10沒比Win7安全. 未來 NSA 其他漏洞攻擊工具應該還會逐一上場


原版被拿掉自宮指令的變種已上市, 不想讓原著有個停損點的美意繼續, 這個亂還有的演

http://thehackernews.com/2017/05/wa...attack.html?m=1
     
      
舊 2017-05-14, 08:24 PM #361
回應時引用此文章
淦藺荖樞離線中  
coolcliff01
Major Member
 

加入日期: Feb 2006
文章: 149
引用:
作者淦藺荖樞
原版被拿掉自宮指令的變種已上市, 不想讓原著有個停損點的美意繼續, 這個亂還有的演

http://thehackernews.com/2017/05/wa...attack.html?m=1


目前看到的消息是總共有三隻,一支是原版,另一支是將 kill switch 網址換了兩個字母(域名又一次被資安公司搶註成功),第三支才真的無自宮指令,但離奇的是病毒 payload 是損毀狀態,無法解壓縮,所以無害(有感染力但無法啟動勒索)

以下是第三隻的分析圖







有推測是說後兩隻是無聊人士直接對病毒二進位檔直接修改,不太像是原作者放出的

資料來源:
http://technews.tw/2017/05/16/new-wannacry/

引用:
作者muder
同時間在日本跟澳洲都沒有發現病毒?
他們防毒做的比較好?

另外之前提過的全球感染實況地圖,看別的新聞說是資安業者用註冊的那兩個 kill switch 域名得到的一手資料,把時間拉長來看,其實澳洲日本也是慘兮兮

https://intel.malwaretech.com/botne.../?t=24h&bid=all

 
舊 2017-05-16, 06:30 AM #362
回應時引用此文章
coolcliff01離線中  
77io
Major Member
 

加入日期: Feb 2017
文章: 137
漏了南極. 南極也有人上網啊.
以前打網路橋牌的時候. 有人掛南極洲的旗.
問他 他說真的是在南極啊. 也不知道是不是唬爛的.
舊 2017-05-16, 09:16 PM #363
回應時引用此文章
77io現在在線上  
阿張
Regular Member
 

加入日期: Jan 2013
文章: 91
寫這種東西的人抓得到的話...

我要活的!!!
我要活的!!!!!
__________________
魔鬼終結者系列只有兩集, 懂嗎??只.有.兩.集!!
舊 2017-05-17, 04:19 PM #364
回應時引用此文章
阿張現在在線上  
iamyy2000
Elite Member
 
iamyy2000的大頭照
 

加入日期: Aug 2004
文章: 4,977
引用:
作者阿張
寫這種東西的人抓得到的話...

我要活的!!!
我要活的!!!!!


這個跟一般生活的案件不同,如果是一般現實案件的話,警察一定會找出兇手力求破案的。

現在就是因為都抓不到,因此所有的說法都是講要如何防禦與自保,沒有人會說如何去抓到這個駭客。
__________________

行善之家、必有餘慶、積惡之家、必有餘殃。
天理昭彰、報應不爽、諸惡莫做、眾善奉行。

有因無緣、果報不現、因緣聚合、業報現前。
善有善報、惡有惡報、不是不報、時候未到。

收攝心性、精進修行、心存善念、行善布施。
諸天護衛、諸佛護祐、災劫消弭、逢凶化吉。

阿彌陀佛
舊 2017-05-17, 04:48 PM #365
回應時引用此文章
iamyy2000離線中  
阿張
Regular Member
 

加入日期: Jan 2013
文章: 91
引用:
作者iamyy2000
這個跟一般生活的案件不同,如果是一般現實案件的話,警察一定會找出兇手力求破案的。

現在就是因為都抓不到,因此所有的說法都是講要如何防禦與自保,沒有人會說如何去抓到這個駭客。


就是太難抓,
所以才一定要牠們求死不能!
 
__________________
魔鬼終結者系列只有兩集, 懂嗎??只.有.兩.集!!
舊 2017-05-18, 05:00 PM #366
回應時引用此文章
阿張現在在線上  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 5,407
有一隻新的,大家小心

勒索病毒變種 UIWIX比WannaCry更狡猾
http://3c.ltn.com.tw/news/30247
舊 2017-05-19, 08:25 AM #367
回應時引用此文章
cys070離線中  
iamyy2000
Elite Member
 
iamyy2000的大頭照
 

加入日期: Aug 2004
文章: 4,977
引用:
作者cys070
有一隻新的,大家小心

勒索病毒變種 UIWIX比WannaCry更狡猾
http://3c.ltn.com.tw/news/30247


或許因為有利可圖,所以現在的病毒發展重心已經移轉到勒索上面了
__________________

行善之家、必有餘慶、積惡之家、必有餘殃。
天理昭彰、報應不爽、諸惡莫做、眾善奉行。

有因無緣、果報不現、因緣聚合、業報現前。
善有善報、惡有惡報、不是不報、時候未到。

收攝心性、精進修行、心存善念、行善布施。
諸天護衛、諸佛護祐、災劫消弭、逢凶化吉。

阿彌陀佛
舊 2017-05-19, 08:34 AM #368
回應時引用此文章
iamyy2000離線中  
ekcqv
New Member
 

加入日期: Jan 2017
文章: 3
引用:
作者iamyy2000
或許因為有利可圖,所以現在的病毒發展重心已經移轉到勒索上面了

不需要有利有圖
以前病毒很多都不是以錢為目地
如果勒索病毒只加密不要錢會更好設計
到時候才是末日...讓你連付錢解開的機會都沒有
舊 2017-05-19, 09:06 AM #369
回應時引用此文章
ekcqv離線中  
 
    回應



主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:25 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2017。

Sitetag