星期五看到了什麼看起來像最有害的贖金軟件感染。被稱為Wannacry的感染是在英國的重要醫療設施IT系統上取消了主要的操作,並使生命處於風險。
蔓延停止了?
它在世界各地傳播更多,幾乎成為全球大流行。雖然機器仍然需要加密比特幣,但一個安全和安全博客[Malwaretech]偶然停止了贖金。正如他在分析代碼一樣,他發現,惡意軟件試圖連接到未註冊的域名“iuqerfsodp9ifjaposdfjhgosurijfaewrwerwwea.com”。所以他選擇註冊域名,看看他是否可以獲得一些分析或任何信息蠕蟲試圖發送回家。而是令他驚訝的是,這會停止贖制軟件的傳播。最初他認為這是某種殺戮交換機,但在更多的分析後,它變得明確,這是一個硬編碼的測試,預計它是在虛擬機中運行的。因此,通過註冊域名,勒索軟件已停止擴散,因為它認為互聯網是一個龐大的虛擬機。
為什麼英國的NHS被擊中如此糟糕?
根據軟件公司Citrix獲得的[BBC]信息在12月的信息法自由下,高達90%的NHS信託仍在使用Windows XP,但NHS Digital表示這是一個“更小的數字”。 Microsoft已向Windows XP,Windows 8和Windows Server 2003“為Windows Server 2003”推出了完全免費的安全和安全更新“以保護其客戶”。關於XP不再接收更新等,2001年操作系統只需要死亡,因此尤其是嵌入式設備依賴於操作系統運行是Windows XP的事實,這是一個需要遲早排序的問題。 NHS仍然存在明顯的問題,因為所有門診病人都在倫敦的巴特健康NHS統計中被取消,那麼恰好是該國最大的。然而,首席秘書[琥珀Rudd],院長表示,97%的NHS信託是“正常工作”,沒有證據客戶數據受到影響。讓我們希望他們更新他們的系統並儘快修復人員。
還有別的地方?
在英國,英國西班牙電信巨頭Telefonica還有相當多的其他地方,包括Sunderland Nissan植物,包括Sunderland Nissan植物,以及西班牙的一些天然氣公司。在美國FedEx受到影響下,法國在其中一些雷諾工廠停止了生產。最後,俄羅斯報告了1000個政府計算機系統已被擊中。
這是勒索軟件的結束嗎?
不,這種感染被事故停止,感染者仍然被感染或已經支付,如果他們不包括在第一個地方,那麼誰知道會發生什麼。微軟已經推出了補丁,但有些人/組織/政府懶惰,不要擔心應用它們。讓您的計算機達到約會,祝您好運,因為我們認為我們將在未來幾年內看到更多的贖金軟件惡意軟件。
[更新wannacry v.2.0已釋放而無需“殺死交換機”,我們想知道現在會發生什麼。可能並不是很多媒體關注已經非常激烈,所以可能不是那麼大的感染,然而總是有幾個人住在新聞不存在的土地上,並將在BAM才能長期去他們的一天! ransom ware安裝和口袋清空。]