Splunk:勒索病毒之战尚未成功

来源:Splunk  
2017/5/17 16:07:44
关于自 12 日开始肆虐的勒索病毒 WannaCry,大家普遍认为传播速度已放缓,有人甚至认为已经找到战胜改病毒的办法。然而,领先的实时运营智能 (Operational Intelligence) 软件平台提供商 Splunk 公司威胁调研(Threat Research)总监 Rich Barger 提醒各机构:勒索病毒之战并未成功。

本文关键字: 勒索病毒 网络安全

关于自 12 日开始肆虐的勒索病毒 WannaCry,大家普遍认为传播速度已放缓,有人甚至认为已经找到战胜改病毒的办法。然而,领先的实时运营智能 (Operational Intelligence) 软件平台提供商 Splunk 公司威胁调研(Threat Research)总监 Rich Barger 提醒各机构:勒索病毒之战并未成功。如果仅仅因为一些反恶意软件起到了一定的作用而认为新版本 WannaCry 已被识别,然后掉以轻心,这可能会导致另一场危机。

Rich Barger 指出,网络安全领域常常遭遇的两大问题是自动传输恶意软件以及数据破坏攻击,两者兼有的情况极为罕见。但此次出现的 WannaCry 攻击致使全球网络环境受到了极为严重的影响。据调查,这个恶意软件的运行机制主要是通过“Kill Switch” 触发不明域名,以蠕虫式病毒的方式传播。

全球各大机构也开始反恶意软件的行动并起到相应的作用。但是,正如网络卫士可以修补易受攻击的主机一样,修补的 WannaCry 样本也已经出现。 这表示未知参与者正试图修改可执行文件,以便删除“kill switch”功能或完全更改“kill switch”域。 这些意图本质上可能是恶意的,对研究人员构成滋扰。

最近,西班牙国家密码中心(CCN-CERT)和 Rendition Infosec 发布的实用程序使 WannaCry 互斥体无效,以防止勒索软件执行和加密本地文件。 这些实用程序不是一种彻底根除病毒的方法,而只是能够争取时间,直到问题得到修补。 因此,目前这场战役并未取得最后的胜利,各方仍旧应该资源共享,继续努力。


责编:畅享精灵
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
进口鲜 玩转海鲜O2O

上海进鲜实业成立于2014年12月30日,其创办的O2O平台“进口鲜”专注于为消费者提供高品质的海鲜产品。在短短一年不..

首届优秀信息化产品及信息化最佳实..

.mod_B_1{background:rgba(0, 0, 0, 0) url("//www.dqsheffield.com/bacohome/2015/cio..

    专家专栏
    李浩实现与PLM协同工作的三维零部件数据资源平..

    目前国内外不少企业和研究单位在建设完成以三维CAD、PDM系统为核心的产品研发平台建设后,将目光投向零部件数据资..

    AMT咨询浅析集团型企业的信息化商业价值

    国内管理咨询公司AMT信息化建设专家提出下几点关于集团型企业信息化商业价值“营销”推进的方式

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918