¿Cómo hace MalwareTech para hacer que el mapa en vivo de WannaCry ransomware?

4

Los medios de comunicación nos siguen actualizando la cantidad de PC infectadas con WannaCry. ¿Están todos utilizando la información de MalwareTech ? ¿Cómo obtiene MalwareTech esta información?

    
pregunta palazzo train 15.05.2017 - 04:46
fuente

1 respuesta

7

Es el propietario de la mayoría de los dominios de interruptores de interrupción (utilizados para detener la ejecución de malware). Uno de los cuales sé es this donde dice "Al ejecutar la muestra en mi entorno de análisis, noté al instante que consultaba un dominio no registrado, el cual me registré rápidamente". La cantidad de solicitudes de DNS que recibe, señala que usa un auto-script y representa aquí. También está obteniendo la geolocalización ip en tiempo real y, por lo tanto, puede representarlo en un mapa.

Tal vez esté usando algo más que esto para detectar si es de un navegador o no para obtener los datos reales.

    
respondido por el m1lak0 15.05.2017 - 05:51
fuente

Lea otras preguntas en las etiquetas