首页互动交流区粉丝杂谈

英国专家花了几十块钱,阻止了比特币勒索病毒的继续传播

粉丝杂谈 ▪ 爱·分享

2017-05-16 09:13

据 @英国那些事儿发布的微博,一位来自英国的网络安全人员在无意中购买了一个特殊的域名后,一不小心阻止了一场全球性的网络攻击。

据悉,当昨天这场大规模网络病毒爆发后,世界各国的安全人员都开始了对病毒样本的分析,其中有一名英国的安全人员,分析病毒的代码时,发现在代码的始端,有一个毫无规律的

而地球另一端思科的网络安全人员,同时也发现了这个域名。通过分析他们发现,在昨天之前,网络上完全没有针对这个域名的访问。而昨天开始,这个域名的访问量激增,峰值达到了每小时 1400 多次。

这个好奇的英国网络安全人员,照例搜索了一下这个域名的信息,发现该域名并没有被注册。

于是,他干脆花了几十块钱把这个奇怪的域名注册下来,结果有趣的事情发生了...

一瞬间,这个域名接到了几乎全世界各个国家的电脑的连接。

其实懵逼的他,完全不知道发生了什么。后来才发现这随手的一注册,简直立了大功,阻止了比特币勒索病毒的继续传播。

随着对病毒代码的进一步分析,这个域名看起来像是病毒作者给自己留的一个紧急停止开关,以防止病毒失控。

换而言之,就是每一个感染了病毒的机器,在启动之前都会事先访问一下这个域名,如果这个域名依旧不存在,那就继续传播;如果已经被人注册了,那就停止传播。事后坦白,在我注册这个域名之前,完全不知道他能停止这次病毒的传播。这发现完全意外。所以以后我简历上大概可以加一句,一不小心阻止了一场全球性的网络攻击。

后来,他根据对域名的访问信息,做了一个受感染电脑分布情况的地图,地图上的每一个蓝点,不止代表着一台被感染了病毒的机器,还代表着,这是一台访问了这个域名,决定停止继续攻击其他电脑的机器

虽然这件事情对于已经被感染的机器无能为力,但这个举动,已经阻止了进一步大范围爆发的可能。不过截至到发稿前,有网友表示,目前病毒已经有新变种,不需要验证这个域名是否能访问就开始传播。


条回复
最新热门
已折叠和过滤部分评论
回复

举报回复

请您选择举报理由
close

设置帖子

设置帖子
备注
close

操作记录

操作记录
操作者 时间 操作 备注
close

编辑回复

close

VOC推送

VOC推送
帖子标题: 英国专家花了几十块钱,阻止了比特币勒索病毒的继续传播
所属版块: 互动交流区>粉丝杂谈
部 门:
备注信息:
消息内容:
close

温馨提示

VOC帖子推送
该版块未设置问题反馈主题,不能被推送为VOC
帖子名称: 英国专家花了几十块钱,阻止了比特币勒索病毒的继续传播
所属板块: 互动交流区>粉丝杂谈
close

删除帖子

删除帖子
删除原因
close

审核帖子

帖子名称 英国专家花了几十块钱,阻止了比特币勒索病毒的继续传播
*审核状态
*备注信息:
close