Ads
屌係喎 咩料 :^(
第二浪 ?
https://intel.malwaretech.com/WannaCrypt.html
彈得超快 :^(
我依稀記得之前仲有個網有得睇呢啲嘢
有冇人有印象?
射黎射去果個好似冇左
搵到:http://map.norsecorp.com
Attacker
Microsoft :^( :^( :^( :^( :^(
講緊個wannacry hard-code 左一個好長既domain, 本身呢個domain都冇人register過
而佢係encrypt d file之前就會試下呢個domain 有冇反應, 有反應就唔會encrypt, 應該就係寫呢隻ransonware出嚟既人用嚟當係開關用
被人發現左之前即刻有人register 左個 domain, 所以就停左
講緊個wannacry hard-code 左一個好長既domain, 本身呢個domain都冇人register過
而佢係encrypt d file之前就會試下呢個domain 有冇反應, 有反應就唔會encrypt, 應該就係寫呢隻ransonware出嚟既人用嚟當係開關用
被人發現左之前即刻有人register 左個 domain, 所以就停左
點解個hacker唔一早註冊呢個domain? :^(
咁虧比人搶註咗個開關制 :^(
Ads
除非ISP自己講
唔係既話要自己test有冇block