首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >WannaCry -块回调IP/域?

WannaCry -块回调IP/域?
EN

Security用户
提问于 2017-05-17 11:34:33
回答 1查看 1.9K关注 0票数 2

虽然瓦纳克里的新变体已经出现,但旧的版本仍然潜伏在角落里,我不确定是否应该按照典型的ransomware剧本/运行簿阻止以下回调IP和域,因为它们现在是将开关杀死到一个天坑的翻倍:

域:

  • iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com
  • ifferfsodp9ifjaposdfjhgosurijfaewrwergwea.com
  • iuqerfsodp9ifjaposdfjhgosurijfaewrwergweb.com
  • iuqssfsodp9ifjaposdfjhgosurijfaewrwergwea.com
  • ayylmaotjhsstasdfasdfasdfasdfasdfasdfasdf.com

IP

  • 144.217.254.3
  • 144.217.74.156
  • 184.168.221.43
  • 217.182.141.137
  • 217.182.172.139
  • 52.57.88.48
  • 54.153.0.145
  • 79.137.66.14

是否应该封锁上面的内容?或者允许通信充当杀死开关?

(这个问题不同于“WannaCry”恶意软件是如何传播的,用户应该如何保护自己?,因为典型的响应是阻塞所有C&C

来源

EN

回答 1

Security用户

发布于 2017-05-17 11:39:19

为了充当杀死开关,他们必须连接。

因此,最安全的方法可能是响应它们:当其中一个域/IP被请求时,伪造答案。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/159718

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档