久久人午-久久人午夜亚洲精品无码区-久久―日本道色综合久久-久久日本精品99久久久-久久日本片精品aaaaa国产-久久三级

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

WannaCry進化史:由獵食者變成高危"疫苗"

發布源:深圳維創信息技術發布時間:2020-09-28 瀏覽次數:

根據Sophos近日發布的研究報告《WannaCry余波未了》(WannaCry Aftershock)顯示,惡名昭著的惡意軟件WannaCryWannaCry依然猖獗,每月仍有數以百萬次的攻擊被阻擋,同時即使原始版本沒有更新,仍有成千上萬的短命變種流傳。

  自從2017年5月12日WannaCry發動全球攻擊后,致使其仍持續肆虐的主要原因在于這些新變種能夠繞過軟件本來的Kill Switch自我毀滅機制。

然而安全研究人員分析和執行多個變種的樣本后發現,這些新變種已因代碼受損而失去對數據加密的能力。

  如果WannaCry發現攻擊目標事前已受到感染,就會轉為針對另一部電腦,因而早已被WannaCry惰性版本感染的設備就會受到保護,逃過被活躍代碼影響的厄運。

簡單來說,WannaCry的新變種意外地成了“預防疫苗”,至令仍未修補系統且存有漏洞的電腦日后免受同一款惡意軟件的攻擊。

  問題是,這些電腦受到惰性版本的感染,極有可能是因為沒更新在兩年前就已推出的修補程序,以堵塞WannaCry所利用的漏洞。

  原來的WannaCry惡意軟件只曾被偵測過40次,但研究人員其后卻識別出12480個原始代碼的變種。

他們對其中超過2700個樣本 (占偵測總數98%) 進行了仔細檢查,發現它們全部進化為能夠繞過Kill Switch自我毀滅機制 (一種特定URL鏈接,惡意軟件接上后就會自動終止感染過程),并且都有損壞的勒索軟件組件而且無法加密數據。

  僅在2019年8月,Sophos便遙距偵測到430萬宗WannaCry事故,涉及6963個變種,而當中5555款,即八成為新發現的。

  研究人員也追溯到目前最為廣泛流傳的WannaCry變種首次出現的日子:2017年5月14日,也就是原始版本發動攻擊的兩天后。

當時該變種被上傳至VirusTotal免費惡意軟件分析平臺,但未曾被發現。

  2017年爆發的WannaCry事件徹底改變了威脅生態,但研究顯示依然有無數電腦沒有修補系統。

假如你還沒安裝兩年多前發布的更新,那么究竟錯過了多少個其他補丁呢?當然有些受害者非常幸運,因為WannaCry的變種使他們對這款惡意軟件的新版本免疫。

可是企業不能心存僥幸,必須實施立即安裝新發布補丁的標準政策,還要采用穩健的防護解決方案,以保障所有端點、網絡和系統。

最關鍵的是,定期將最重要及現有的數據備份至離線的存儲設備上,以備不時之需。


  • 上一篇:網絡安全人員未來五年將有什么樣的發展
  • 下一篇:數據泄露途徑及防護措施
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 日韩大片在线观看入口 | 99re热这里只有精品视频 | 欧美日韩中国一区二区三区 | 欧美日一级 | 欧亚尺码专线欧洲b1b1 | 亚洲一区中文 | 欧美色综合卡一卡二 | 国产拍偷自偷在线精品 | 男女爽爽爽视频免费网站 | 日本三级在线观看511 | 国产精彩亚洲中文 | 热门电影、电视剧、动 | 成人性视频欧美一区二区三区 | 免费ā片在线观看 | 菠萝蜜春色| 最新高清电影免费在线观看 | 国产精品玖玖玖9999 | 9re热国产这里只有精品 | 区二区视频在线观看 | 不卡在线播放中文字幕在线 | a天堂中文在线天堂资源中文 | 欧美成在线播放 | 免费h在线观看视频网站 | 欧美日韩成人午夜电影 | 国产精品自在在线午夜区app | 国产日韩视频在线播放 | 亚洲日韩电影网天堂影院 | 免费观看全黄做爰的视频 | 国产尹人香蕉在线观看 | 欧美亚洲中文字幕免费观看 | 99re5精品 | 在线日本妇人成熟免费 | 日韩电影手机在线观看 | 精品国产一区二区三区香蕉在线 | 亚洲日本一区二区三区在线 | 国产精品一线 | 国产一级特黄aa大片在线观看 | 国产性自爱拍偷在拍线播放 | 亚洲欧美国产日产综合不卡 | 91中文字 | 国产在线精品一区在线观看; |