Содержание доступно на оригинальном языке
class="post-article">

WannaCry2

WannaCry WannaCrypt 2017 Kuzey Kore Lazarus. EternalBlue MS17-010. Kill switch iuqerfsodp9. 150 ulke 230K sistem. NHS FedEx.

Профиль угрозы
Тип Ransomware
Язык программированияC
C2 ПротоколTCP/SMB
Первое обнаружение2017
Цели Küresel
Назначение / Возможности
  • Ransomware+Worm

C2 Серверы 1

Адрес Порт Протокол Статус Действие
iuqerfsodp9ifjaposdfjhgosurijfaewrwergwff.com
80 HTTP SINKHOLED

⚠ Адреса C2 публикуются исключительно в целях киберразведки и защиты. Несанкционированный доступ к этим адресам является уголовным преступлением.

Исследовательские отчёты (1)

Kritik

WannaCry -- iuqerfsodp9...com Kill Switch Domain, MsWinZonesCacheCounterMutexA, 2 BTC | Kritik

WannaCry 743KB. iuqerfsodp9ifjaposdfjhgosurijfaewrwergwff.com kill switch. Global\MsWinZonesCacheCounterMutexA mutex. 115p7UMM BTC.

Читать отчёт →