Inhalt nur in Originalsprache verfügbar
class="post-article">

WannaCry2

WannaCry WannaCrypt 2017 Kuzey Kore Lazarus. EternalBlue MS17-010. Kill switch iuqerfsodp9. 150 ulke 230K sistem. NHS FedEx.

Bedrohungsprofil
Typ Ransomware
ProgrammierspracheC
C2-ProtokollTCP/SMB
Erstmals gesehen2017
Ziele Küresel
Zweck / Fähigkeiten
  • Ransomware+Worm

C2-Server 1

Adresse Port Protokoll Status Aktion
iuqerfsodp9ifjaposdfjhgosurijfaewrwergwff.com
80 HTTP SINKHOLED

⚠ C2-Adressen werden ausschließlich zu Threat-Intelligence- und Verteidigungszwecken geteilt. Unbefugter Zugriff auf diese Adressen ist strafbar.

Forschungsberichte (1)

Kritik

WannaCry -- iuqerfsodp9...com Kill Switch Domain, MsWinZonesCacheCounterMutexA, 2 BTC | Kritik

WannaCry 743KB. iuqerfsodp9ifjaposdfjhgosurijfaewrwergwff.com kill switch. Global\MsWinZonesCacheCounterMutexA mutex. 115p7UMM BTC.

Bericht lesen →