自从2017年5月12日WannaCry发动全球攻击后,致使其仍持续肆虐的主要原因在于这些新变种能够绕过软件本来的Kill Switch自我毁灭机制。然而安全研究人员分析和执行多个变种的样本后发现,这些新变种已因代码受损而失去对数据加密的能力。
如果WannaCry发现攻击目标事前已受到感染,就会转为针对另一部电脑,因而早已被WannaCry惰性版本感染的设备就会受到保护,逃过被活跃代码影响的厄运。简单来说,WannaCry的新变种意外地成了“预防疫苗”,至令仍未修补系统且存有漏洞的电脑日后免受同一款恶意软件的攻击。
问题是,这些电脑受到惰性版本的感染,极有可能是因为没更新在两年前就已推出的修补程序,以堵塞WannaCry所利用的漏洞。
原来的WannaCry恶意软件只曾被侦测过40次,但研究人员其后却识别出12480个原始代码的变种。他们对其中超过2700个样本 (占侦测总数98%) 进行了仔细检查,发现它们全部进化为能够绕过Kill Switch自我毁灭机制 (一种特定URL链接,恶意软件接上后就会自动终止感染过程),并且都有损坏的勒索软件组件而且无法加密数据。
仅在2019年8月,Sophos便遥距侦测到430万宗WannaCry事故,涉及6963个变种,而当中5555款,即八成为新发现的。
研究人员也追溯到目前最为广泛流传的WannaCry变种首次出现的日子:2017年5月14日,也就是原始版本发动攻击的两天后。当时该变种被上传至VirusTotal免费恶意软件分析平台,但未曾被发现。
2017年爆发的WannaCry事件彻底改变了威胁生态,但研究显示依然有无数电脑没有修补系统。假如你还没安装两年多前发布的更新,那么究竟错过了多少个其他补丁呢?当然有些受害者非常幸运,因为WannaCry的变种使他们对这款恶意软件的新版本免疫。可是企业不能心存侥幸,必须实施立即安装新发布补丁的标准政策,还要采用稳健的防护解决方案,以保障所有端点、 *** 和系统。最关键的是,定期将最重要及现有的数据备份至离线的存储设备上,以备不时之需。
本文导读目录: 1、求一部科幻大片名,结局的一个小女孩生病因为主角帮他们争取到了合法的身份证,才得到治疗 2、大家能推荐像《V》《第九区》这么好的科幻电影吗? 3、知名科幻片导演? 4、推...
20091102康熙来了康熙网购推大会王思佳,小call,刘容嘉,魏蔓,丁小芹;康熙OL20090819康熙来了我发誓!我真的没男朋友潘慧如,小call,殷琦,翊萱,评审。 2009.01.28《康熙...
现代这个社会物质高、工资低,这是残酷的事实,有的家庭已经被房贷、车贷各种压力压得喘不气来,在主职之外完全可以搞点兼职来提升自己的收入水平,今天就为大家介绍两个兼职赚钱的方法。让大家手工活150一天在家...
太原高端商务预约平台网站【蒋翠翠】 今天给大家分享的内容是“太原高端商务预约平台网站【蒋翠翠】”,我是蒋翠翠,来自吕梁市,今年18岁,作为职业:未填写,我热爱我的职业:未填写。三圍:胸62腰87臀...
(抗击新冠肺炎)英国监狱新冠感染病例快速增长 中新社伦敦11月14日电 (邱京耕)英国司法部13日公布数据显示,英国监狱囚犯10月感染新冠病毒达883人,较之9月感染80人陡增800多人,监...
许多网络词都很怪异,却非常好玩儿,近期我看到了养生朋克这个词,许多小伙伴们对这个词并不大掌握,养生朋克啥意思?养生朋克出自哪里,我来为大伙儿详细介绍。 养生朋克啥意思 做为网络用语的本词,是当今年青年...