安天365网络安全技术研究团队网络安全实验室全国信息网络安全协会联盟

关于WannaCry的原理解释

2017-05-14  本文已影响296人  435fa00b72e7

关于WannaCry的原理解释

病毒示例图.png
 - `sandBox`:这是一种安全防护的措施,当有类似病毒侵入时,并不立刻阻止,而是在沙盒模式下运行,当判断其真正为病毒时,将其阻止并回滚到病毒入侵之前.
 - 黑客组织为了判断是否进入sandBox,他向一个长乱码网站进行HTTP/GET请求,这个网站没有进行域名注册,所以DNS服务器无法解析,而他在沙盒中注册了这个网站,当进入沙盒时就会有响应,然后执行exit.代码示例如上.
 - 因为这个乱七八糟网站被国外的安全小哥注册了,所以传播理论上已经被阻止了,只不过被感染的无法恢复.
上一篇 下一篇

猜你喜欢

热点阅读