英国研究人员找到隐藏开关 阻止勒索软件进一步传播

北京时间5月13日下午消息,据英国《卫报》报道,一名“意外的英雄”已发现,如何阻止勒索病毒WannaCry在全球范围内的传播。他花了几美元去注册隐藏在WannaCry中的一个域名。


此次勒索病毒事件给联邦快递和西班牙电信等大公司,以及英国国家医疗服务体系(NHS)造成了严重影响。NHS多家医院的运营已暂停,X光机无法使用,检测报告和患者医疗记录无法获取,而电话也难以接通。

在信息安全公司Proofpoint的达里恩·哈斯(Darien Huss)的帮助下,Twitter上自称@malwaretechblog的英国信息安全研究员发现了隐藏在WannaCry中的一个“删除开关”。

这一开关被编码在WannaCry之中。如果恶意软件的制造者希望停止其传播,那么就可以激活开关。根据开关机制,恶意软件会向长域名发送请求,如果请求得到响应,表明该域名已经上线,那么删除开关就会生效,恶意软件就将停止传播。

这名研究员表示:“我发现这个域名没有注册,我的想法是,‘我可以去试试看。’”购买这个域名花了他10.69美元的费用。在上线后,该域名收到了每秒数千次的连接请求。

Proofpoint的瑞安·卡莱姆伯(Ryan Kalember)表示:“他们获得了今天意外的英雄奖励。他们没有意识到,这对延缓勒索病毒的传播起到了巨大的作用。”

他表示,@malwaretechblog注册该域名的时间已经太晚,无法给欧洲和亚洲带来太大帮助。在这些地区,许多机构都受到了影响。不过,这给美国用户争取到了时间,使他们可以紧急给系统打补丁,避免感染病毒。

对于已被勒索病毒感染的计算机,这一删除开关无法起到帮助。此外也很有可能,携带其他类型删除开关的恶意软件仍在继续传播。

一个名为Shadow Brokers的组织于4月14日公布了这个恶意软件。该组织去年表示,从美国国家安全局(NSA)窃取了一系列的“信息战武器”。

作者:佚名
来源:51CTO

时间: 2024-09-08 15:22:06

英国研究人员找到隐藏开关 阻止勒索软件进一步传播的相关文章

法国研究人员找到破解WannaCry方法:不用赎金

5月20日消息,据路透社报道,法国研究人员周五表示,他们已经为技术人员找到能够挽救被WannaCry勒索病毒加密的Windows文件的最后机会.WannaCry发布者威已胁开始锁定一周前被该病毒感染的电脑,为此,网络安全研究人员正争分夺秒,以在最后期限到来前找到破解方式. WannaCry上周五开始肆虐全球,在150个国家感染了超过30万台计算机.其发布者威胁称,对于其计算机被感染后一周内仍没有支付300美元至600美元的受害者,将让他们无法访问其被锁定的文件. 一个由分散在全球的网络安全研究人

国外研究人员找到恐惧症新疗法 人工智能技术建功

据外媒报道,现在研究人员已经开始利用人工智能技术来识别病人因接触到令人恐惧的特定诱因后引发的大脑病变,然后利用这些信息进行"重构"研究,找出让病人摆脱恐惧的方法. 面对令你恐惧的事物 传统的恐惧缓解疗法通常需要让患者长时间暴露在令他们恐惧的环境中,但是研究人员已经找到一种基于人工智能算法的新疗法,不需要让患者暴露在令他们恐惧的环境中就可以治疗他们的恐惧症.   这种新疗法是由加州大学洛杉矶分校.哥伦比亚大学和日本奈良先端科学技术大学院大学的研究员合作研发出来的.研发团队已经将他们的研究

英国研究人员达成有史以来最快的数据传输速率

伦敦大学学院(UCL)的研究人员已经达成数字信息有史以来最快的数据传输速率.作为专注于研究光传输系统容量限制的研究人员,他们成功取得1.125Tb/s的数据传输速率.这个速率是团队努力增加家庭和企业网络系统可用数据传输速度研究的一部分. 该项目的首席研究员是来自伦敦大学电子与电气工程学院的罗伯特·马厄博士,他表示,目前国家最先进的商用光传输系统单信道每秒可以接收100Gb的数据,我们正在设计下一代核心网络和通讯系统,每秒可以处理超过1Tb的数据. 罗伯特·马厄博士表示,他的团队在实验室取得的速度

英国研究人员揭开百岁老人长寿秘诀

活到100岁的老人都有哪些长寿秘诀?英国<新科学家>杂志近日为您揭开答案.参与波士顿大学医学院的"新英格兰百岁老人研究"的研究人员,将注意力集中在了那些年龄在百岁(女性在102岁)以上的长寿人群,以及他们的兄弟姐妹.配偶.子女身上.这项研究发现了长寿人群的一些有趣特质: 1.他们都不肥胖,其中男性多数是消瘦的.与同龄人相比,他们的心脏病.中风和糖尿病发病率低60%. 2.他们通常能够保持机敏的头脑.对于那些与年龄相关的疾病,比如心脏疾病和癌症,他们也能够避免,或是延缓其发展

英国研究人员发现玩俄罗斯方块有助于戒烟戒酒

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;       可以无限玩下去的益智游戏俄罗斯方块,不仅可以让你"显得很怀旧",而且还可以治疗疾病.这是最近发表在英国<食欲>双月刊上的一篇论文.来自英国普利茅斯大学的研究人员发现,玩这种'无限'式的游戏,8630.html">有时候总比浪费时间好. 据国外媒体报道,研究人员测试了一种名为Elaborated Intrus

Gartner:立刻采取三个行动应对WannaCry勒索软件的传播

自上个星期五--5月12日以来,WannaCry勒索软件攻击持续蔓延.欧洲当局表示,它已经攻击了150多个国家超过10,000个组织和20万个人.尽管已经采取措施来减缓这种恶意软件的蔓延,但新的变种正在浮出水面.Gartner研究总监Jonathan Care介绍了网络安全专家必须立即采取的步骤.   首先,安装微软的MS17-010补丁.如果你没有安装它,而且TCP端口445处于打开状态,你的系统将受到勒索软件的攻击. 然后采取以下步骤来保护您的组织今后免受这种类型的攻击: 1.停止抱怨.虽然

安卓勒索软件进一步扩散

勒索软件在网络中有着自己的一种"魅力",自2014年从多平台开始不断的增长.安卓用户已经成为各种勒索软件的目标,最常见的就是假冒警察去吓唬那些受害者要收缴他们设备上的非法内容. 最流行的网络攻击媒介"网络诈骗"从开始流行到现在一直没有改变.这是滥用非官方市场和论坛去传播推荐或者变异的恶意代码造成的. 但从2016以来网络上的犯罪分子的手法更多,更加老练的去用恶意工具.攻击者试图进入更深入的payloads中的应用中(ex.kali).要做到这一点,他们会对其加密,然

英国研究人员开发出1000个核心高速处理器

英国Glasgow大学宣布,已利用现场可程序逻辑门阵列(FPGA)技术,开发出具1000个核心的芯片,可实现更高速的图像处理. 负责这项研究计划的Wim Vanderbauwhede博士表示,由于FPGA较不容易进行编程,因此目前并未广泛用在一般的计算机处理器中.但它的处理http://www.aliyun.com/zixun/aggregation/17547.html">功能强大,且功耗非常低,可作为未来更环保的一种技术方案. FPGA芯片是由独立的硬件逻辑单元数组组成,再由用户利用软

加密勒索软件攻击趋势分析

加密勒索事件仍会继续蔓延   2016年下半年,勒索软件成了企业安全的一个致命伤.卡巴斯基在2016年12月份发布的年度热门事件:加密勒索报告显示,截止到2016年,全球有114个国家受到加密勒索事件的影响,共发现44000多个勒索软件样本.亚信安全发布的勒索软件风险研究报告也显示,近十个月内,全球传播的勒索软件数量增长了15倍,中国勒索软件数量增长更是突破了67倍.   企业如遭到勒索,需要按照要求支付"赎金",否则文件将有可能永远无法打开.勒索软件欺诈金额巨大,且防范困难:通常,企