专栏名称: Xtecher
Xtecher,囊括网站、App和遍及世界名校校友与科技企业的科技创业精英圈子,致力于发现、报道最有潜力的早期科技项目和人才,打造全球最有品质的科技创业媒体。
目录
相关文章推荐
曾奇峰心理工作室  ·  曾奇峰聚焦访谈私密工作坊 ·  2 天前  
曾奇峰心理工作室  ·  曾奇峰聚焦访谈私密工作坊 ·  2 天前  
遵义茅台机场  ·  茅台机场联合仁怀市公安局开展反恐防暴培训 ·  2 天前  
遵义茅台机场  ·  茅台机场联合仁怀市公安局开展反恐防暴培训 ·  2 天前  
51好读  ›  专栏  ›  Xtecher

分析了51个Wannacry勒索软件样本,Trustlook推出扫描器和免疫工具|Xtecher快讯

Xtecher  · 公众号  ·  · 2017-05-15 10:54

正文

Xtecher【错别字基金】温馨提示:如果您在阅读过程中发现错别字,请在文章底部留下说明+联系方式,我们会立刻发给您5-88元随机红包一个。



Trustlook是一家在海外的移动安全公司,曾获得挚信资本领投的1700万美元A轮融资。公司于2013年成立,公司位于硅谷,他们能对Android应用做静态数据和行为数据的深层分析,实时检测并识别未知病毒和恶意应用。


作者|赵心源

编辑|陈光

网址|www.xtecher.com

微信公众号ID|Xtecher


针对勒索软件WannaCry,Trustlook对自行收集的51个样本进行了分析,于5月13日发布了扫描器和疫苗工具包,它可以帮助系统管理员保护容易被WannaCry感染的Windows系统计算机。该工具包已经被上传至GitHub。


5月12号,WanaCrypt0r2.0勒索软件攻击全球Windows漏洞,截止目前,已有七十多个国家的政府、高校、医院等机构被攻陷。Trustlook实验室追踪了WannaCry攻击的机器感染情况,并对病毒进行了分析。


据了解,恶意软件使用“The Shadow Brokers ”黑客组公开的“永恒蓝色”漏洞。该漏洞存在于未修补漏洞的较新版本的Windows操作系统以及微软停止更新支持的的Windows XP,2003和8等各个版本中。


Trustlook告诉Xtecher,恶意软件通过调用“CryptGenKey”功能生成一个2048位的RSA密钥,然后导出公钥和私钥。公钥保存为“000000000.pky”,并通过使用另一个公钥加密私钥,该公钥存在于二进制文件中,并保存为“00000000.eky”。相关的私钥由恶意软件作者持有。也就是说,如果没有私钥,解密的可能性可能几乎为0。


Trustlook的Allan表示,微软已经发布了漏洞修复补丁,但是还有很多人没有修复。如果修复了漏洞,新的变种病毒也无可奈何。


Trustlook的扫描器可以帮助系统管理员扫描其网络以进行易受攻击的Windows系统,只要IP包能够到达,内网和外网环都可以使用。免疫工具由Python编写而成,无需重启系统,只需运行此工具或将其添加到Windows启动脚本,以帮助用户阻止ransomware攻击。


截至到发稿时,Trustlook收集了51种不同的WannaCry样本。每个样品都已经被Trustlook测试过,它们都能被检测到并被安全地去除。


━━━━━

封面来源:网络  排版:陈光  校对:杨静

━━━━━

Xtecher官网平台现开通认证作者,

有发稿意向的个人或媒体,可联系微信:jueshao121

(添加好友请注明公司、职位、事由)


点击 | 关键词 | 查看对应内容

Xtecher 精品文章


 人 物 

人工智能

快乐智慧 雷鸣 | 出门问问 李志飞

达闼科技 黄晓庆(上\ | Rokid 黄伽卫

驭势科技 吴甘沙 | 格灵深瞳 赵勇 

地平线 方懿 | 彩云天气 袁行远

车和家 李想 | 51猎头 刘维

Face Think 杨松帆 | 中科视拓 山世光

深鉴科技 汪玉 | 越疆科技 刘培超

Kneron Inc 刘峻诚 | MINIEYE 刘国清

地平线 黄畅 | 三角兽 亓超

极限元 马骥 | NXROBO 林天麟

灵喵 韩龙 | 云脑科技 张本宇

创来科技 陈茂 | 轻客智能 庞琳勇


虚拟现实

诺亦腾 戴若犁 | 大朋VR 陈朝阳

Ximmerse 贺杰 | Pico 周宏伟
焰火工坊 娄池 | HTCVR 汪丛青 

七鑫易维 彭凡 | 影创科技 孙立

所思科技 罗子雄 | 凌宇智控 张道宁

Dexmo 谷逍驰


大数据

中网数据 孙远根 | 昆仑数据 陆薇

永洪科技 何春涛 | 华农天时 温晗秋子

GrowingIO 张溪梦 | ThinkingData 吕承通
神策数据 桑文锋 | 海云数据 冯一村

佳格数据 张弓 | 普林科技 王储

Datatist 宋碧莲 | 职品汇 龚才春

星环科技 孙元浩 | 人才易 葛昊


航空航天

零壹空间 舒畅 | 天仪研究院 杨峰


大健康

人本健康 陈恂 | Haplox 许明炎

奇云诺德 罗奇斌 | 基准医疗 范建兵


Fintech

数库科技 刘彦 | Ping++ 金亦冶

abc Fintech 杨永智 | 奇点机智 宋嘉伟

芥末金融 彭晨 | 蓝海智投 刘震

海鲸金融 丁华昆 | 资易通 盛洁俪


其他科技创业者
科幻作家 郝景芳 | Vinci 宋斯纯

禾赛科技 李一帆 | 诸葛io 孔淼

奥图科技 叶晨光 | 瀚诺半导体 张诚

51猎头 刘维 | 腾展科技 魏松祥

墨刀 张元一 | Phresh Amit

品类 唐十三 | 布比 蒋海

Plug and Play Saeed Amidim

集智俱乐部 张江 | NVIDIA 黄仁勋


 特 写 


人工智能

禾赛科技,加入无人车大战

如果太太说“今晚请使用机器人吧”

奇点汽车强势启动智能驾驶布局

透视Rokid:两度斩获CES大奖背后

语音助手“小不点”可行吗?

人工智能:付不起的工资,抢不到的人巨头之争,无人驾驶尖峰对决

唇亡齿寒,人工智能一场艰难“拔河”

2016中国最具投资价值人工智能项目Top 100 

直播鉴黄:堵塞出口还是守护高贵

国内智能驾驶Top20

无人驾驶若干问题

渡鸦科技被百度收购的过程


创业群像

“买买买”狂潮下物流巨链的前生今世

类定律:1年成为1亿美元公司的背后

华强北困局:离席的人,守望的人

区块链创业者们:黎明之前的那一刻

不开源的区块链都是“耍流氓”

华人对冲基金鼎新资本

一下科技通往纳斯达克之路


航空航天

“潇湘一号”科学实验卫星升空

融资逾亿,零壹空间与它的火箭长征


Fintech

智能投顾:理性更多,还是赌性更硅谷投资人:真正的AI还得再等等

toC or toB谁的终结,谁的胜利


虚拟现实

Magic Leap:给科技创业公司耐心


如果你拥有高精尖科技创业项目,Xtecher将为你提供:

1.专业的科技人物特稿和视频拍摄

2.在Xtecher官网、APP、微信的全方位展示

3.最专业的科技圈投资人、政府资源、产业资源

4.创业企业品牌管家与PR服务

即刻扫码,联系我们。

微信号:Xtecher

关注未来的人

都关注了Xtecher


   栏目推荐   



 
 
 

Xtecher联合喜马拉雅,推出科技音频脱口秀《甲小姐说》。在本专辑中,甲小姐将不断给你们讲讲科技创业圈里面,有趣、有料、有干货的内容,满足你的小好奇。 


甲小姐第十七期新鲜出炉:《那些超越时代的人

▼  ▼  ▼