WannaCry: End of Year Retrospective
去年 11 月是 WannaCry 六个月纪念日,WannaCry 可以说是历史上影响最大的全球网络攻击。持续的 WannaCry 攻击是一种重新利用的勒索软件,由(据称)从 NSA 泄露的漏洞代码放大。有关 WannaCry 内部运作的先前详细信息,请参阅我们之前的帖子。今天,美国宣布朝鲜对 WannaCry 攻击负责。这篇文章将介绍分析结果和观点,说明这些攻击的规模究竟有多大,以及维持全球安全危机所需的空间有多么小。
WannaCry: Two Weeks and 16 Million Averted Ransoms Later
WannaCrypt,又名 WannaCry,是过去几周信息安全领域的热门话题。它最初只是一个不起眼的勒索软件,后来变成了一个由 NSA 驱动的蠕虫病毒,肆意传播,造成全球性破坏。幸运的是,当我们的安全研究人员 MalwareTech 为 Vantage Breach Intelligence Feed 收集情报时,WannaCry 的扩散停止了,他注册了一个与该恶意软件相关的域名,最终触发了它的“终止开关”。
Introducing Telltale and Addressing the Lingering Wannacry Threat
鉴于最近有关于 WannaCry 零星爆发的新闻,即国防承包商波音公司、上个月早些时候康涅狄格州政府机构以及本田公司,我们认为有必要提供进一步的指导,以评估与 WannaCry 爆发相关的持续和隐藏危险。为了立即开始降低风险并增强您现有的安全防御,我们免费提供 Telltale,这是 Vantage Breach Intelligence Feed 的免费版本。Telltale 是我们漏洞监控的简化版本,可以帮助您的组织评估过去或正在进行的恶意软件感染,包括但不限于 WannaCry。