據(jù) @英國那些事兒發(fā)布的微博,一位來自英國的網(wǎng)絡安全人員在無意中購買了一個特殊的域名后,一不小心阻止了一場全球性的網(wǎng)絡攻擊。
據(jù)悉,當昨天這場大規(guī)模網(wǎng)絡病毒爆發(fā)后,世界各國的安全人員都開始了對病毒樣本的分析,其中有一名英國的安全人員,分析病毒的代碼時,發(fā)現(xiàn)在代碼的始端,有一個毫無規(guī)律的
而地球另一端思科的網(wǎng)絡安全人員,同時也發(fā)現(xiàn)了這個域名。通過分析他們發(fā)現(xiàn),在昨天之前,網(wǎng)絡上完全沒有針對這個域名的訪問。而昨天開始,這個域名的訪問量激增,峰值達到了每小時 1400 多次。
這個好奇的英國網(wǎng)絡安全人員,照例搜索了一下這個域名的信息,發(fā)現(xiàn)該域名并沒有被注冊。
于是,他干脆花了幾十塊錢把這個奇怪的域名注冊下來,結果有趣的事情發(fā)生了...
一瞬間,這個域名接到了幾乎全世界各個國家的電腦的連接。
其實懵逼的他,完全不知道發(fā)生了什么。后來才發(fā)現(xiàn)這隨手的一注冊,簡直立了大功,阻止了比特幣勒索病毒的繼續(xù)傳播。
隨著對病毒代碼的進一步分析,這個域名看起來像是病毒作者給自己留的一個緊急停止開關,以防止病毒失控。
換而言之,就是每一個感染了病毒的機器,在啟動之前都會事先訪問一下這個域名,如果這個域名依舊不存在,那就繼續(xù)傳播;如果已經(jīng)被人注冊了,那就停止傳播。事后坦白,在我注冊這個域名之前,完全不知道他能停止這次病毒的傳播。這發(fā)現(xiàn)完全意外。所以以后我簡歷上大概可以加一句,一不小心阻止了一場全球性的網(wǎng)絡攻擊。
后來,他根據(jù)對域名的訪問信息,做了一個受感染電腦分布情況的地圖,地圖上的每一個藍點,不止代表著一臺被感染了病毒的機器,還代表著,這是一臺訪問了這個域名,決定停止繼續(xù)攻擊其他電腦的機器
雖然這件事情對于已經(jīng)被感染的機器無能為力,但這個舉動,已經(jīng)阻止了進一步大范圍爆發(fā)的可能。不過截至到發(fā)稿前,有網(wǎng)友表示,目前病毒已經(jīng)有新變種,不需要驗證這個域名是否能訪問就開始傳播。



