PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
淦藺荖樞
Regular Member
 
淦藺荖樞的大頭照
 

加入日期: Aug 2006
文章: 52
引用:
作者淦藺荖樞
WannaCrypt 病毒內被發現居然有自宮指令,被證實有效

https://en.dailypakistan.com.pk/tec...hat-stopped-it/

這病毒作者動機似乎沒那麼單純. 往好的方面想, 利用激烈手段提醒世界要注意老美NSA滲透工具的破壞性. 甚至逼得M$連放生3年的XP都提供補丁

Win7/8.1/10 打上2017 3月補丁都沒事, 沒打都會中標. 單從這漏洞看, Win10沒比Win7安全. 未來 NSA 其他漏洞攻擊工具應該還會逐一上場


原版被拿掉自宮指令的變種已上市, 不想讓原著有個停損點的美意繼續, 這個亂還有的演

http://thehackernews.com/2017/05/wa...attack.html?m=1
     
      
舊 2017-05-14, 08:24 PM #361
回應時引用此文章
淦藺荖樞離線中  
coolcliff01
Major Member
 
coolcliff01的大頭照
 

加入日期: Feb 2006
文章: 216
引用:
作者淦藺荖樞
原版被拿掉自宮指令的變種已上市, 不想讓原著有個停損點的美意繼續, 這個亂還有的演

http://thehackernews.com/2017/05/wa...attack.html?m=1


目前看到的消息是總共有三隻,一支是原版,另一支是將 kill switch 網址換了兩個字母(域名又一次被資安公司搶註成功),第三支才真的無自宮指令,但離奇的是病毒 payload 是損毀狀態,無法解壓縮,所以無害(有感染力但無法啟動勒索)

以下是第三隻的分析圖







有推測是說後兩隻是無聊人士直接對病毒二進位檔直接修改,不太像是原作者放出的

資料來源:
http://technews.tw/2017/05/16/new-wannacry/

引用:
作者muder
同時間在日本跟澳洲都沒有發現病毒?
他們防毒做的比較好?

另外之前提過的全球感染實況地圖,看別的新聞說是資安業者用註冊的那兩個 kill switch 域名得到的一手資料,把時間拉長來看,其實澳洲日本也是慘兮兮

https://intel.malwaretech.com/botne.../?t=24h&bid=all

 
舊 2017-05-16, 06:30 AM #362
回應時引用此文章
coolcliff01離線中  
77io
*停權中*
 

加入日期: Feb 2017
您的住址: 中國鬼島
文章: 281
漏了南極. 南極也有人上網啊.
以前打網路橋牌的時候. 有人掛南極洲的旗.
問他 他說真的是在南極啊. 也不知道是不是唬爛的.
舊 2017-05-16, 09:16 PM #363
回應時引用此文章
77io離線中  
阿張
Major Member
 

加入日期: Jan 2013
文章: 136
寫這種東西的人抓得到的話...

我要活的!!!
我要活的!!!!!
__________________
因緣際會家裡客廳居然用起大賣場熊牌電視了!型號HD-434KC7,連黃色跟CYAN顯示的基本功都有問題!
花了番功夫讓它的色彩相對平衡、青黃視覺上相對正常
分享調整設定項,給有緣的同型用家參考:
對比58/亮度53/飽和58/色相9
動態對比:開/低藍護眼模式:弱
動態背光控制:關/節能模式:關
舊 2017-05-17, 04:19 PM #364
回應時引用此文章
阿張離線中  
iamyy2000
Elite Member
 
iamyy2000的大頭照
 

加入日期: Aug 2004
文章: 5,675
引用:
作者阿張
寫這種東西的人抓得到的話...

我要活的!!!
我要活的!!!!!


這個跟一般生活的案件不同,如果是一般現實案件的話,警察一定會找出兇手力求破案的。

現在就是因為都抓不到,因此所有的說法都是講要如何防禦與自保,沒有人會說如何去抓到這個駭客。
__________________

行善之家、必有餘慶、積惡之家、必有餘殃。
天理昭彰、報應不爽、諸惡莫做、眾善奉行。

有因無緣、果報不現、因緣聚合、業報現前。
善有善報、惡有惡報、不是不報、時候未到。

定慧等持、精進修行、心存善念、行善布施。
諸天護衛、諸佛護祐、災劫消弭、逢凶化吉。

阿彌陀佛
舊 2017-05-17, 04:48 PM #365
回應時引用此文章
iamyy2000離線中  
阿張
Major Member
 

加入日期: Jan 2013
文章: 136
引用:
作者iamyy2000
這個跟一般生活的案件不同,如果是一般現實案件的話,警察一定會找出兇手力求破案的。

現在就是因為都抓不到,因此所有的說法都是講要如何防禦與自保,沒有人會說如何去抓到這個駭客。


就是太難抓,
所以才一定要牠們求死不能!
__________________
因緣際會家裡客廳居然用起大賣場熊牌電視了!型號HD-434KC7,連黃色跟CYAN顯示的基本功都有問題!
花了番功夫讓它的色彩相對平衡、青黃視覺上相對正常
分享調整設定項,給有緣的同型用家參考:
對比58/亮度53/飽和58/色相9
動態對比:開/低藍護眼模式:弱
動態背光控制:關/節能模式:關
舊 2017-05-18, 05:00 PM #366
回應時引用此文章
阿張離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,199
有一隻新的,大家小心

勒索病毒變種 UIWIX比WannaCry更狡猾
http://3c.ltn.com.tw/news/30247
舊 2017-05-19, 08:25 AM #367
回應時引用此文章
cys070離線中  
iamyy2000
Elite Member
 
iamyy2000的大頭照
 

加入日期: Aug 2004
文章: 5,675
引用:
作者cys070
有一隻新的,大家小心

勒索病毒變種 UIWIX比WannaCry更狡猾
http://3c.ltn.com.tw/news/30247


或許因為有利可圖,所以現在的病毒發展重心已經移轉到勒索上面了
__________________

行善之家、必有餘慶、積惡之家、必有餘殃。
天理昭彰、報應不爽、諸惡莫做、眾善奉行。

有因無緣、果報不現、因緣聚合、業報現前。
善有善報、惡有惡報、不是不報、時候未到。

定慧等持、精進修行、心存善念、行善布施。
諸天護衛、諸佛護祐、災劫消弭、逢凶化吉。

阿彌陀佛
舊 2017-05-19, 08:34 AM #368
回應時引用此文章
iamyy2000離線中  
ekcqv
New Member
 

加入日期: Jan 2017
文章: 5
引用:
作者iamyy2000
或許因為有利可圖,所以現在的病毒發展重心已經移轉到勒索上面了

不需要有利有圖
以前病毒很多都不是以錢為目地
如果勒索病毒只加密不要錢會更好設計
到時候才是末日...讓你連付錢解開的機會都沒有
舊 2017-05-19, 09:06 AM #369
回應時引用此文章
ekcqv離線中  
jarshen
Amateur Member
 

加入日期: Mar 2013
文章: 38
引用:
作者ekcqv
不需要有利有圖
以前病毒很多都不是以錢為目地
如果勒索病毒只加密不要錢會更好設計
到時候才是末日...讓你連付錢解開的機會都沒有


如果只為了破壞, 根本不需加密, 直接刪檔及毀掉系統, 以前病毒就有幹過這些事了.
但因為無利可圖, 所以研發不積極, 沒多久就會被防毒軟體抓到.

哪像現在的勒索病毒, 巨利之下, 人才輩出, 研發日新月異,
防毒軟體都還不及防, 病毒自己就已經將自己淘汰換新了!

此文章於 2017-05-23 09:10 AM 被 jarshen 編輯.
舊 2017-05-23, 09:09 AM #370
回應時引用此文章
jarshen離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是12:38 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。