好像病毒被控制住了

2017-05-13 22:38:30 +08:00
 superYy

刚在微博上看到国外小伙伴好像找到了病毒的紧急开关

国外小伙的 MalwareTech twitter https://twitter.com/MalwareTechBlog

MalwareTech 的博客 https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html

图上的域名 http://iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com/

域名 whois

微博图片

9199 次点击
所在节点    分享发现
57 条回复
wm5d8b
2017-05-14 12:21:21 +08:00
然并卵,大量感染的内网电脑访问不了外网,明天周一上班又是一波
xyjtou
2017-05-14 12:23:35 +08:00
@deeporist 这样分析下去,就是圈子套圈子啦。

黑客和白客以为自己是最外层的 if,仔细一想,发现外面还有一层 if ...
xyjtou
2017-05-14 12:25:09 +08:00
用通俗的话来说,就是:我知道你会知道我知道你会知道我知道你会知道 ...
lyhiving
2017-05-14 12:30:36 +08:00
域名不含数字,可以肯定不是国内黑客所为
sobigfish
2017-05-14 12:52:20 +08:00
@lyhiving #42 神逻辑,而且里面有个 9
odoooo
2017-05-14 13:05:20 +08:00
病毒运行测试: <amp-youtube data-videoid="KPdu4OijrVk" layout="responsive" width="480" height="270"></amp-youtube>
Domains
2017-05-14 13:16:08 +08:00
@lyhiving 换眼镜吧

@xyjtou 不是的,就算是你换 NS 记录也不需要,那个最多 48 小时是一个保守的估计,是计算全世界的情况。然后你要先搞懂的是,所谓域名解析的缓存是针对有访问个这个域名的整个地区才存在的,如果一个地区没有人访问过这个,仍然可以是实时解析,你新注册一个域名,因为你访问过,你所在网络会有缓存,所以你所在的整个地区都会因为有缓存受影响,但是另外地区、另外的网络只要没有人访问过,你就算换 NS 记录,对于他们没有缓存过的,仍然是实时解析。
所以你要实时也是可以的,换 NS 记录,你加 SS 访问就是实时了。
像这么又长又臭的域名,全世界都不会有人访问过,也就不会有缓存的存在而影响到。
liaoyaoheng
2017-05-14 13:33:39 +08:00
@bxgty 请教,ADSL 下通过路由器访问,且 Drop Ping From WAN Side,是否就免疫?
ks3825
2017-05-14 13:44:41 +08:00
@leavic 这样控制一下就会被抓了吧…
leavic
2017-05-14 13:47:26 +08:00
@ks3825 匿名购买一个域名很容易啊
cstome
2017-05-14 18:36:29 +08:00
@odoooo 你有样本吗?
mingyun
2017-05-14 23:04:58 +08:00
这小哥要火
iutopia
2017-05-14 23:22:29 +08:00
最新通告出现了变种,新的变种已经没有 kill switch 了。也不知道是不是真的。
bxgty
2017-05-15 05:08:14 +08:00
@liaoyaoheng 按我的理解,病毒应该不会直接从外网像 NAT 网络传播。但是最简单的防御方式还是打微软的补丁,或者是把 445 ( SMB )端口封住。
bxgty
2017-05-15 05:09:36 +08:00
@iutopia 有可能。昨天 twitter 上有人试着运行病毒+抓包,并没有发现以前的 DNS 解析+ HTTP GET 请求。
aitaii
2017-05-15 14:36:21 +08:00
这个博主的内容不能全信
litpen
2017-05-16 10:44:05 +08:00
坏人怎么可能这么好心还留个开关。其实这是病毒的一个自我保护机制,因为大部分病毒检测软件和安全人员都会把病毒放在沙箱里进行断网测试(这样子病毒就不能正常运行了),所以这是病毒为了不被发现的一种策略!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/361154

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX