※ 本文為 zbali.bbs. 轉寄自 ptt.cc 更新時間: 2017-05-14 14:49:43
看板 Gossiping
作者 henryhuang17 (Grado225)
標題 [新聞] 勒索病毒有救了?英22歲網路專家發現「銷
時間 Sun May 14 13:04:02 2017


1.媒體來源:三立新聞網
※ 例如蘋果日報、奇摩新聞


2.完整新聞標題:勒索病毒有救了?英22歲網路專家發現「銷毀開關」
※ 標題沒有寫出來 ---> 依照板規刪除文章


3.完整新聞內文:


(中央社倫敦14日電)全球肆虐的電腦勒索病毒WannaCry波及約100多個國家。媒體報導
,英國1名22歲網路安全專家發現了阻絕方法,阻止勒索病毒繼續傳播。

這一波勒索病毒的攻擊可能造成用戶檔案被鎖,除非按照歹徒指定金額付出虛擬貨幣比特
幣,否則檔案無法開啟。媒體報導,目前已知約100國受到波及。台灣也傳出受害者向警
方報案。


英國廣播公司(BBC)報導,這名年輕專家化名「MalwareTech」,他當時有1星期假期,
但決定用這段時間來研究病毒,結果發現軟體中的「銷毀開關」(killswith)。

他受訪表示,他整晚沒睡一直研究,「真的是意外發現」。

雖然他的發現沒辦法解救已經造成的損失,但能夠阻止勒索病毒繼續傳染給其他電腦,他
因此在網路上被譽為「意外英雄」。他表示,「我必須說這(稱呼)很正確。」

他也表示,「整起事件受到非常大的關注,老闆決定再給我1星期休假作為補償。」

他在網站MalwareTech撰文,詳細描述「如何意外阻止全球網路攻擊」。

他發現每次惡意病毒感染電腦後,會試圖聯繫一個特定網址,
但這個由一長串混亂字母組成的網址並沒有註冊

他決定拿8英鎊(約新台幣320元)註冊網域,來看看究竟是哪些電腦試圖聯繫他
這讓他得以掌握病毒擴散的程度。他又因此意外找到病毒中隱藏的銷毀開關,停止病毒
傳播

他嘗試了一下,發現確實有效,「你大概很難想像一個成年男子興奮地到處跳來跳去,但
我當時就是這樣子。」

英國國家網路安全中心(NCSC)已經發文表示,MalwareTech確實發現了阻止病毒攻擊的
方法,NCSC正在和MalwareTech、2SEC4等網路安全專家合作。

但專家也警告,別忽略「銷毀開關」的變種病毒可能出現。

※ 社論特稿都不能貼! 違者退文,貼廣告也會被退文喔!


4.完整新聞連結 (或短網址):http://www.setn.com/News.aspx?NewsID=252495
勒索病毒有救了?英22歲網路專家發現「銷毀開關」 | 科技 | 三立新聞網 SETN.COM
[圖]
(中央社倫敦14日電)全球肆虐的電腦勒索病毒WannaCry波及約100多個國家。媒體報導,英國1名22歲網路安全專家發現了阻絕方法,阻止勒索病毒繼續傳播。 ...

 
※ 當新聞連結過長時,需提供短網址方便網友點擊


5.備註:
這麼簡單就被找到門路解決了嗎?
※ 一個人一天只能張貼一則新聞,被刪或自刪也算額度內超貼者水桶,請注意

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.173.55.205
※ 文章代碼(AID): #1P5-L6h4 (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1494738246.A.AC4.html
wuyiulin: Op1F 05/14 13:04
bonfferoni: 五樓屁眼開關被觸發回不去惹2F 05/14 13:04
Rrrxddd 
Rrrxddd: 燒毀3F 05/14 13:04
science556: 五樓被找到高潮開關4F 05/14 13:04
makimakimaki: 反觀國家為人民做了什麼5F 05/14 13:05
Oilboy: 阿宅6F 05/14 13:05
a2156700: 繞過去了7F 05/14 13:05
aynmeow: 這種稍微改一下就好惹= =8F 05/14 13:05
amigowei: 五樓高潮了!9F 05/14 13:05
tonsin2976:10F 05/14 13:05
suhaw: YOYDIY表示:這有甚麼 我還可以繞過密碼11F 05/14 13:06
aisitelu: 聽起來是找到阻止擴散的方法 已經中了的還是沒救12F 05/14 13:06
wsx26997785: 有停止嗎 直播上一樣照長再攻擊阿13F 05/14 13:06
aero021: 他可以賣$30美元 破解版~ 薄利多銷14F 05/14 13:07
momoispig: 所以可以不用更新到win10了嗎>///<!15F 05/14 13:07
gold97972000: 有這麼簡單??16F 05/14 13:07
goipait: 比鄉民酸言酸語有意義多了17F 05/14 13:07
grandzxcv: 大意  中鏢的還是吐錢吧18F 05/14 13:07
poi96300: 這只是阻止隱藏端的擴散 手殘的那種沒救19F 05/14 13:08
文組表示 雖然不明白但好像很厲害
※ 編輯: henryhuang17 (1.173.55.205), 05/14/2017 13:09:32
chinhan1216: 所以 暫時先幹掉這隻病毒了20F 05/14 13:09
asd2260123: 暫時而已 這很容易改21F 05/14 13:09
BaGaJones: 標題誤導 只是防止病毒傳播罷了 中毒的還是沒救22F 05/14 13:10
Oxhorn: "老闆決定再給我1星期休假"  我只看到這句  好羨慕QQ23F 05/14 13:10
grandwar: 中標真的沒救了 除非支那的量子電腦拿來破解 科科24F 05/14 13:10
schumi7401: 繞過去反勒索他25F 05/14 13:11
grandwar: 支那宣稱有量子電腦就爆發這件事了 讓人不得聯想26F 05/14 13:11
iwei0930: 幫畫重點 老闆再給一星期假 反觀台灣27F 05/14 13:11
Luoh Ren-Shan - 一位在 MalwareTech 研究病毒的人不小心擋下了 WannaCrypt... | Facebook
一位在 MalwareTech 研究病毒的人不小心擋下了 WannaCrypt  這個最近橫行世界的勒索病毒 (暫時)
 
這位研究人員研究病毒 sample 時, 發現它會連去某個未註冊的 domain name. 為了研究追蹤, 他就先把這個 domain 給註冊下來. 沒想到後來發現這樣剛好就讓病毒不再散播了 XDD
 
這個 "domain 被註冊就停止"...
 
cospergod: 文組 呵呵29F 05/14 13:12
bruce511239: yoyodiy殺雞焉用牛刀30F 05/14 13:12
iWatch2: 暫時而已 病毒作者要繼續攻擊也很容易31F 05/14 13:12
Argos: 這駭客也是腦殘 哪有人用常數寫死啦?這種東西當然要用變數32F 05/14 13:13
as80110680: 標題33F 05/14 13:13
mithuang: 這只是地區限定34F 05/14 13:13
prkfcpr: yo叔笑而不答35F 05/14 13:14
siibouf: 這篇每個人都看得懂嗎36F 05/14 13:14
sendicmimic: 這是怎麼中獎的,我老家那台XP系統的用到現在也沒事37F 05/14 13:15
kria5304: 你想要這個開關嗎?先付300BC38F 05/14 13:15
industrialld: 故意寫的吧39F 05/14 13:15
dctmax: 有救個屁 你已經中標的 還是沒救好嗎 記者腦?40F 05/14 13:15
sole772pk37: Yo叔:和我想的差不多41F 05/14 13:15
Lemming: 台灣喔 前晚可以沒睡是吧 假不要放了回來處理病毒42F 05/14 13:16
mmx3259: 改個更無意義的domain name就好了看來不是真的有中繼站43F 05/14 13:17
iWatch2: 沒地區限定 全世界一起停止 FB連結有講解44F 05/14 13:17
gtoamdk7: 資安專家Tim表示:45F 05/14 13:18
r1239386: 就騙騙病毒讓病毒繞過 yo叔表示: 20年前的技術46F 05/14 13:18
mmmimi11tw: Yo:我早就知道了47F 05/14 13:19
yellout: 嫩 YOYODI不知道幾年前就繞過去了48F 05/14 13:19
sorrywow: 他22歲有一個禮拜的假 台灣年輕人只能加班49F 05/14 13:20
qui0914: 暫緩而已,改版一樣再出發50F 05/14 13:20
Kazuma0332: 抄得真慢51F 05/14 13:25
jialin6666: 已中的無解52F 05/14 13:26
jackie0804: op53F 05/14 13:28
ascottevil: 太神啦54F 05/14 13:31
rosemary251: 誤導標題55F 05/14 13:32
YSJ543: 換成台灣老闆會說不夠努力還想放假56F 05/14 13:32
downya: 台灣正在申請國科會計畫中57F 05/14 13:37
purplvampire: 噓心得,這樣很簡單你怎麼做不到?當其他資安專家58F 05/14 13:37
purplvampire: 是PT嗎?
well0103: 你連文章都看不懂,還說是文組…就說了是阻止擴散了60F 05/14 13:39
Android16: 老闆:馬上銷假上班 研究發現屬公司財產61F 05/14 13:40
metcc80211: 這個還不是真正防止阿62F 05/14 13:54
egg781: 推他,想問有沒有哪個國家試圖把那些人找出來槍斃?63F 05/14 13:55
jrr661: Yo叔:太嫩惹 菜逼八64F 05/14 13:55
jehow: yoyo根本無視這種攻擊 沒有他繞不開的密碼 檔給你鎖又如何65F 05/14 14:08
KCKCLIN: 北七才會中啦 笑死66F 05/14 14:11
csshs: 嗯嗯 跟我想的一樣 我也找到了關鍵 晚了一步67F 05/14 14:17
mmx3259: 看完原文 真的是百密一疏 也算死好68F 05/14 14:21
verydolungbe: 這不就是繞過去嗎?yoyodiy早這麼做了69F 05/14 14:29
keyman2: 打開honeypot半個多小時都沒反應,害我不能中毒森7770F 05/14 14:29
reaturn: 這不是有救阿,只是暫時止血71F 05/14 14:32
Page122: 簡單說現在感染病毒的不會傳染 但下一波就不一定72F 05/14 14:36
babyMclaren: Killswitch?killswith????73F 05/14 14:46

--
※ 看板: ott 文章推薦值: 0 目前人氣: 0 累積人氣: 247 
※ 本文也出現在看板: K_hot
作者 henryhuang17 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
guest
x)推文 r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇