[新聞] 原來WannaCry 2.0是失敗試作品,真3.0開始消失

看板Gossiping作者時間7年前 (2017/05/16 11:44), 編輯推噓56(62614)
留言82則, 78人參與, 最新討論串1/2 (看更多)
1.媒體來源: TechNews 原來 WannaCry 2.0 是失敗試作品,真 3.0 變種版本已開始感染 https://goo.gl/Gaue5X Comaeio 創辦人 Matthieu Suiche 從新感染的電腦上發現最新的變種 WannaCry ,此新 變種已非 14 日卡巴斯基實驗室發現的「無 Kill Switch 版」,而已經改用新的 Kill Switch 地址。 原始攻擊已被檔下 原始版本使用 iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com 為 Kill Switch 自我 毁滅開關,隨即被MalwareTech 的有心人發現並第一時間註冊域名,暫時停止擴散。 Kill Switch 不是攻擊者良心 說到這裡先解釋一下為何病毒會設置 Kill Switch 自我毁滅開關,當然不是為了最後的 良心,而是用來逃避防毒軟體的分析。防毒軟體為擬似病毒的檔案,設置一個虛擬運作環 境,這個環境會阻擋病毒任何網路連線,但同時會製造假回應讓病毒以為成功連接,引它 出手攻擊。 Wannacry 的自我毁滅開關就是用來檢測是否處於防毒軟體下的虛擬環境中,上面的域名 本應沒有人註冊,因此不會得到任何 DNS 回應,但若在防毒虛擬環境下反會有回應,因 此若 Wannacry 知道是防毒軟體下的環境,會停止動作以免被偵測殺掉,並在電腦上等待 其他機會。 2.0 只是未成品 因此 14 日卡巴斯基實驗室全球研究與分析團體總監 Costin Raiu 向外媒證實,沒有 Kill Switch 的「完美版」WannaCry 已經出現。但 Matthieu Suiche 發現此版本只能 部分運作,相信是攻擊者未完成的失敗作,雖不具殺傷力但仍有傳播力,因此不構成安全 威脅。 https://goo.gl/E0odSx https://goo.gl/BMjiAr https://goo.gl/98Ypnu ▲ 2.0 病毒封包損毀,部分檔案不能解壓縮。 真 3.0 版本殺出 不過故事未結束,3.0 新變種從新受感染的電腦偵測出來,經 Matthieu Suiche 逆向破 解後發現使用了 ifferfsodp9ifjaposdfjhgosurijfaewrwergwea.com 為新 Kill Switch 地址,幸運的是 Matt 立即用同樣手法搶先買了該域名,阻止擴散。並且將連結數同步到 即時 WannaCry 感染地圖上。 https://goo.gl/7DCY31 (本文由 Unwire HK 授權轉載;首圖來源:Malwaretech) 4.完整新聞連結 (或短網址): https://technews.tw/2017/05/16/new-wannacry/ 5.備註: 這種氛圍搭配的歌曲: https://www.youtube.com/watch?v=dqSwdTzrhuc
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.114.138.111 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1494906297.A.1E0.html

05/16 11:45, , 1F
林北都資料備份好了沒在怕的
05/16 11:45, 1F

05/16 11:45, , 2F
完美版本
05/16 11:45, 2F

05/16 11:46, , 3F
快陶啊
05/16 11:46, 3F

05/16 11:46, , 4F
越來越覺得是微軟演的戲 因為win10賣太差
05/16 11:46, 4F

05/16 11:47, , 5F
周遭電腦都還是在爽爽用不知道在熱什麼
05/16 11:47, 5F

05/16 11:47, , 6F
備份好的路過
05/16 11:47, 6F

05/16 11:47, , 7F
完美姆咪病毒
05/16 11:47, 7F

05/16 11:47, , 8F
所以前幾天是全球公測嗎
05/16 11:47, 8F

05/16 11:48, , 9F
只用一次
05/16 11:48, 9F

05/16 11:48, , 10F
迎接4.0
05/16 11:48, 10F

05/16 11:49, , 11F
目前病毒佔下風
05/16 11:49, 11F

05/16 11:49, , 12F
隨便啦
05/16 11:49, 12F

05/16 11:49, , 13F
3.0……
05/16 11:49, 13F

05/16 11:51, , 14F
大家出來玩~
05/16 11:51, 14F

05/16 11:51, , 15F
漏洞封住還能主動攻擊嗎
05/16 11:51, 15F

05/16 11:51, , 16F
全球同步公測!
05/16 11:51, 16F

05/16 11:51, , 17F
來了,病毒自我進化主動攻擊的時代來了
05/16 11:51, 17F

05/16 11:51, , 18F
天網:我會進化
05/16 11:51, 18F

05/16 11:52, , 19F
卡巴斯基依舊擋的住攻擊
05/16 11:52, 19F

05/16 11:53, , 20F
靠背 煩不煩
05/16 11:53, 20F

05/16 11:53, , 21F
刪檔封測
05/16 11:53, 21F

05/16 11:53, , 22F
沒在怕的 所有 無修正 的都備份好了
05/16 11:53, 22F

05/16 11:53, , 23F
不刪檔封測
05/16 11:53, 23F

05/16 11:53, , 24F
佛心軟體
05/16 11:53, 24F

05/16 11:54, , 25F
封測結束 要開服了
05/16 11:54, 25F

05/16 11:56, , 26F
付費OB
05/16 11:56, 26F

05/16 11:57, , 27F
結果3.0和1.0好像沒差啊 都被擋下了?
05/16 11:57, 27F

05/16 11:57, , 28F
05/16 11:57, 28F

05/16 11:59, , 29F
運氣好沒中 這個應該比照賓拉登派SEAL去殺掉作者才對
05/16 11:59, 29F

05/16 12:01, , 30F
靠北智障嗎設計思路還是一樣的
05/16 12:01, 30F

05/16 12:04, , 31F
跳linux吧
05/16 12:04, 31F

05/16 12:06, , 32F
05/16 12:06, 32F

05/16 12:10, , 33F
哪裡可以安裝3.0版本,2.0安裝失敗?!
05/16 12:10, 33F

05/16 12:11, , 34F
這叫之前課了金的玩家情何以堪!!
05/16 12:11, 34F

05/16 12:14, , 35F
Open beta 3.0 上線啦
05/16 12:14, 35F

05/16 12:14, , 36F
說不定軟體是買的,自己沒能力改
05/16 12:14, 36F

05/16 12:17, , 37F
怎麼很像天網的劇情
05/16 12:17, 37F

05/16 12:20, , 38F
已經準備好ghost,就等你來
05/16 12:20, 38F

05/16 12:22, , 39F
全球公測XDD
05/16 12:22, 39F

05/16 12:23, , 40F
全球公測
05/16 12:23, 40F

05/16 12:23, , 41F
我家印東西的xp拔網路,看你能怎麼辦
05/16 12:23, 41F

05/16 12:24, , 42F
文組:
05/16 12:24, 42F

05/16 12:26, , 43F
搞得太高調 現在大家都在全力針對 沒戲了
05/16 12:26, 43F

05/16 12:28, , 44F
全球伺服器 火爆加開中
05/16 12:28, 44F

05/16 12:29, , 45F
這真的不是微軟的陰謀嗎
05/16 12:29, 45F

05/16 12:29, , 46F
先行註冊 免費多贈送48小時
05/16 12:29, 46F

05/16 12:31, , 47F
IOS: 名單中有我嗎
05/16 12:31, 47F

05/16 12:33, , 48F
晚點換成循環域名那個人就破產了
05/16 12:33, 48F

05/16 12:36, , 49F
QQ
05/16 12:36, 49F

05/16 12:37, , 50F
該搬去非洲了
05/16 12:37, 50F

05/16 12:38, , 51F
拜託 私個製作方法
05/16 12:38, 51F

05/16 12:42, , 52F
幹 是在拍電影嗎 想看
05/16 12:42, 52F

05/16 12:45, , 53F
跟歌曲完全不搭....而且覺得不好聽
05/16 12:45, 53F

05/16 12:45, , 54F
用病毒賺錢的人渣真應該宰了…
05/16 12:45, 54F

05/16 12:48, , 55F
聽起來就一直註冊網域就沒事了?
05/16 12:48, 55F

05/16 12:48, , 56F
Mac無感
05/16 12:48, 56F

05/16 12:49, , 57F
幹,公測就開商城
05/16 12:49, 57F

05/16 12:55, , 58F
備份好了沒在怕
05/16 12:55, 58F

05/16 12:57, , 59F
更新到幾版會開放商城?
05/16 12:57, 59F

05/16 13:06, , 60F
微軟在製造需求阿
05/16 13:06, 60F

05/16 13:11, , 61F
之前是Beta啦~~
05/16 13:11, 61F

05/16 13:12, , 62F
阿發狗式的病毒進化模式 每天變異出幾千萬種
05/16 13:12, 62F

05/16 13:17, , 63F
不能完全運作還叫完美版 這什麼邏輯
05/16 13:17, 63F

05/16 13:19, , 64F
3.0開放領序號啦,大家快排隊!
05/16 13:19, 64F

05/16 13:20, , 65F
可以啊 趕快攻擊公司電腦 什麼年代了 給薪跟作業系統都不
05/16 13:20, 65F

05/16 13:20, , 66F
長進
05/16 13:20, 66F

05/16 13:20, , 67F
有安裝過2.0的玩家們,可以再次進入偽官網直接升級到3.0
05/16 13:20, 67F

05/16 13:31, , 68F
3.0 是改版加開100人副本模式 讓你刷到手軟
05/16 13:31, 68F

05/16 13:40, , 69F
天網..
05/16 13:40, 69F

05/16 14:08, , 70F
還好ptt不會被綁架哈哈哈
05/16 14:08, 70F

05/16 14:10, , 71F
佛心公司
05/16 14:10, 71F

05/16 14:18, , 72F
賣網域名稱的賺翻了。
05/16 14:18, 72F

05/16 14:29, , 73F
果粉:幹嘛不用Mac
05/16 14:29, 73F

05/16 14:47, , 74F
記住 WannaCry就是天網
05/16 14:47, 74F

05/16 15:27, , 75F
這傢伙真的挺強的...
05/16 15:27, 75F

05/16 16:24, , 76F
愈來愈覺得是微軟在演戲+1
05/16 16:24, 76F

05/16 16:59, , 77F
微軟都把原始碼給中國,還怕沒人駭?垃圾微軟
05/16 16:59, 77F

05/16 17:40, , 78F
.............
05/16 17:40, 78F

05/16 18:00, , 79F
火爆加開伺服器
05/16 18:00, 79F

05/16 20:48, , 80F
早就備份了 ㄏㄏ
05/16 20:48, 80F

05/16 23:24, , 81F
持續封測
05/16 23:24, 81F

05/22 11:47, , 82F
Mac跟Linux: ...
05/22 11:47, 82F
文章代碼(AID): #1P6dMv7W (Gossiping)
文章代碼(AID): #1P6dMv7W (Gossiping)