* 演練實作(一) 經由題目得知與 Kryptos Logic 這間公司有關聯,根據Kryptos Logic(2017/5/29)公布的數據,從2017年5月12日到5月24日,全球約有72.7萬個獨立IP看似受到WannaCry的感染,這些IP散布在全球90個國家的8900個城市中,影響了9500個組織。與一般勒索軟體透過垃圾郵件散布的手法不同,WannaCry利用EternalBlue攻擊程式開採了Windows中的伺服器訊息區塊(Server Message Block,SMB)安全漏洞,再植入勒索軟體,雖然微軟於2017年3月已藉由MS17-010安全公告修補該漏洞,但仍有尚未修補的用戶系統受害。(報導連結 https://www.ithome.com.tw/news/114546) IP位址 104.17.244.81 104.17.39.137 104.16.173.80 104.17.41.137 104.17.37.137 104.17.38.137 104.17.40.137 104.17.244.81 172.67.147.49 207.241.233.214 207.241.226.190 207.241.224.26 207.241.225.186 207.241.226.201 .... 惡意程式名稱 Ransom.WannaCrypt=勒索軟體WannaCry 1. d08d874d4bd4bb66f98ad5436628c5aa8ce0cb2a6f0b68b2c5e3225ebcf80ea 2. 2c5153ab6f8f2995c99e17df73dda69c1d0c24c1a35d3722aa1ac9fdf8d869fa 3. 4bd152e30ffa5f0ee655e40682def5322a727f2ba0c776286d5331a53cc0684e 4. b83c2348bd1e9bf89bb6e6748b3b9062b9375495219f868ace316a62a810a17d 5. ca4829ceffe559ee87ca8b85350d2f8f5ba00bf17081ccd7b1a049a5f53193df 6. .... 分析報告 https://twcert-official-file.s3.hicloud.net.tw/TWCERTCC-MIFR-2017003.pdf DNS紀錄 mix1079online.com www.x-life.pro vzombies.ml tooeledentists.com beautycent.com pornmoviesonline.cc upwos.com www.yourhomebasedjewelrybusiness.com meitrc.com .... * 演練實作(二) 透過題目所給的公司可以找到Confluence Networks這個公司,Confluence Networks是一個企業級知識管理平台,提供作為企業知識管理與協同軟體,並在兩者的網路活動中有惡意程式,將其視為一種攻擊行為。
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up