圖片來自:Gillian Hann(via Twitter)
其在分析了惡意軟件代碼后發(fā)現(xiàn),被 WannaCry 感染的計(jì)算機(jī)會(huì)嘗試與某個(gè)“由一長串無意義字符組成的域名”通信。于是在好奇心的驅(qū)使下,白帽黑客嘗試注冊(cè)了該域名,結(jié)果竟然意外阻斷了該惡意軟件的傳播。
不過最新消息是,幕后黑手仍然試圖讓 WannaCry 死灰復(fù)燃,其策略是利用各種可能的手段來攻擊上文所述的這個(gè)“無意義域名”—— 比如分布式拒絕服務(wù)(DdoS)攻擊。
小哥的推特
據(jù)《連線》報(bào)道,僵尸網(wǎng)絡(luò)已經(jīng)向這個(gè)“自殺開關(guān)域名”發(fā)起了一波又一波的 DDoS 攻擊。當(dāng)前我們暫不知道幕后主使的身份,但有研究人員認(rèn)為這是一幫以犧牲無辜者的利益來取樂的人。
最后,某位法國安全研究人員在幾天前找到了一個(gè)或許有助于修復(fù)被 WannaCry 勒索軟件加密文檔的方法,并且推出了一款名叫“wannakiwi”的工具(下載地址)。