看看新闻
看看新闻APP

扫描二维码下载APP

下载APP
登录

⁺

历史

⁺

收藏

⁺

订阅

个人中心
退出登录

英国小哥意外拯救世界 8.29英镑阻止网络病毒蔓延

时讯

2017-05-14 00:51:22 看看新闻Knews记者  伍凌燕

据英国媒体报道,一位匿名英国小哥的意外之举,竟然有效阻止了近日席卷全球网络的比特币勒索病毒攻击事件的继续蔓延。


5月12日,全球99个国家和地区发生超过7.5万起电脑病毒攻击事件,俄罗斯、英国、中国、乌克兰等国纷纷“中招”。


其中英国公共卫生体系国民保健制度的服务系统12日在被病毒入侵后,导致多家医院电脑瘫痪,不得不停止接待病人,一些救护车等医疗服务也受影响。


伦敦一家医院的救护车只能无奈的停驶


而罪魁祸首则是一个名为“想哭”(WannaCry)的勒索软件。一旦中毒,电脑就会显示“你的电脑已经被锁,文件已经全部被加密,除非你支付等额价值300美元的比特币,否则你的文件将会被永久删除” 。


目前,尚未有黑客组织认领这次袭击。但业界人士的共识是,这次大规模网络攻击采用了美国国家安全局(NSA)开发的黑客工具。几个私立网络安全公司表示,发动网络袭击的黑客用NSA开发的黑客工具“永恒之蓝(Eternal Blue)”与WannaCry勒索软件捆绑,“永恒之蓝”可以利用Windows系统漏洞,强制“中招”的电脑运行WannaCry勒索软件。


今年4月,黑客组织“影子经纪人”在网上披露一批美国国安局的黑客工具,其中就包括漏洞工具“永恒之蓝”。


美国国土安全部当地时间12日发表声明称,已获悉上述勒索软件影响全球多个实体。但是,声明除介绍勒索软件的定义、微软已针对这个漏洞发布补丁、提醒用户应安装补丁外,没有说明更多情况。


受到病毒攻击的电脑系统界面


然而,这个被安全专家称之为“全球迄今最大的勒索软件攻击事件之一”的“大灾难”却被一个匿名的英国小哥给意外化解了!事后,这位“救世小哥”在twitter上自嘲道“我坦白,在我注册这个域名之前,完全不知道他能停止这次病毒的传播,这发现完全意外。”


“救世小哥”的推特账号


据英国媒体报道,当这次攻击大规模爆发后,世界各国的安全人员,立马开始了对病毒样本的分析。这其中就包括“救世小哥”,他分析了病毒的代码,发现在代码的一开始,有一个看似手滚键盘打出来的特殊的域名地址:


“救世小哥”发现,那个域名地址并没有被注册。出于职业习惯,小哥花了8.29英镑顺手把那个域名注册了一下。注册成功后,一瞬之间,他发现这个域名接到了几乎全世界各个国家的电脑的连接。


当时,他自己不知道发生了什么。事后才发现,他当时这随手的一注册,简直立了大功。


随着对病毒代码的进一步分析,人们发现这个域名看起来像是病毒作者给自己留的一个紧急停止开关,防止事情失去他自己的控制。


这个代码的逻辑是这么写的:访问这个域名/如果这个域名存在/那么退出一切/反之如果这个域名不存在/那么开始继续攻击


也就是说,每一个感染了病毒的机器,在发作之前都会事先访问一下这个域名,如果这个域名依旧不存在,那就继续传播;如果已经被人注册了,无论是被病毒作者本身还是被其他人,那就停止传播。


在触发了病毒作者留给自己的紧急停止的开关后,小哥又绘制出了下面这幅网络攻击地图。


蓝色表示受到病毒攻击


地图上的每一个蓝点,不止代表着一台被感染了病毒的机器,还代表着这是一台访问了小哥设立的这个域名,决定停止继续攻击的其他电脑的机器。如果不是英国小哥发现了这么一个紧急停止的开关,这其中的每一个蓝点,都有可能继续攻击同一个网络里的其他电脑,每一个蓝点,都有可能成为更多机器被入侵的来源。  


这位小哥在阻止病毒蔓延后晒出的首张照片(图片来自英国太阳报网站)


“救世小哥”表示,虽然WannaCry这一版本已经失效,但仍不排除该病毒可能会有其他变种。不过,他提醒大家要尽快对操作系统进行补丁,因为不知道黑客什么时候会再发起进攻。


虽然做出了如此“壮举”,但据小哥自己透露,他从事网络安全领域的工作也才刚满1年而已。


(编辑:伍凌燕)

版权声明:本文系看看新闻Knews独家稿件,未经授权,不得转载
点赞
收藏
分享
用手机看
关键词: 比特币勒索病毒永恒之蓝Accidental heroMalwareTech

全部评论

请先登录后发表评论

暂无评论,快来发表你的评论吧

推荐视频

00:08
中方是否支持伊朗封锁海峡?外交部回应
一眼看天下2025/06/13
01:22
台风“蝴蝶”来捣乱 为何高考中考总下雨?
看呀STV2025/06/13
00:09
罗帅宇妈妈最新发声:儿子高坠和举报刘某峰有关
时讯2025/06/13
01:00
实习医生疑举报医疗腐败后坠楼身亡 湖南省卫健委:联合调查组仍在调查中
时讯2025/06/13
00:09
印度飞机坠毁前发出求救信号 莫迪发声
时讯2025/06/12
01:01
特朗普称已与中方“达成协议”?外交部这样说
蓝厅之声2025/06/12
00:15
台湾网红“馆长”与台胞在直播间说心声 还学说上海话
时讯2025/06/11
00:11
藏海传在台湾火疯了!网红“馆长”:现在是台湾追大陆剧
看现场2025/06/11
01:49
中方将对53个非洲建交国实施100%税目产品零关税
蓝厅之声2025/06/11
00:09
五国宣布制裁以色列两部长 以财政部长报复
一眼看天下2025/06/11
00:15
伦敦会谈:进展增进中美互信!
时讯2025/06/11
00:08
洛杉矶街头“浓烟弥漫”!加州州长回应遭警告
看现场2025/06/09
00:09
洛杉矶之后 纽约也乱了!超20人被捕
时讯2025/06/08
02:18
斥资万元办年卡 男子健身房连环盗窃数十万元财物
时讯2025/06/08
05:34
加州“失控” 特朗普新任期移民政策有何不同
环球交叉点2025/06/08
00:11
中国游客京都遭袭 我驻日使馆发声:严惩凶手!
时讯2025/06/08
00:47
“考场出来沉默了”高考数学爆上热搜!
时讯2025/06/08
00:09
事关中重稀土出口!中方最新发声!
一眼看天下2025/06/07
02:16
小据场丨一根时间线 回顾特朗普与马斯克从分歧到决裂
时讯2025/06/07
00:09
独家!港科大首席副校长介绍两名哈佛转校生情况
时讯2025/06/07
看看新闻
  • 关于我们
  • 广告服务
  • 联系我们
  • 投诉建议
  • 友情链接
  • 产品服务
  • 法律条款
网上有害信息举报专区
  • 互联网违法和不良信息举报
  • 上海互联网举报中心
儿童色情信息举报专区

举报电话:021-62870000

举报邮箱:service@kankanews.com

网络社会征信网
上海工商电子标识
广播电视节目制作经营许可证:(沪)字第510号 互联网新闻信息服务许可证:31120240001 网络文化经营许可证:沪网文[2018]4466-313号 互联网ICP备:沪ICP备10207042号-1 沪ICP备10207042号-4 网视备(沪)02020000020-1号 违法与不良信息举报邮箱:service@kankanews.com

剑网行动举报电话:12318(市文化执法总队)、021-64334547(市版权局)

Copyright © 2016 Kankanews.com Inc. All Rights Reserved. 看东方(上海)传媒有限公司 版权所有

看看新闻APP
沪公网安备 31010602001114号