分享几个有意思的东西:
微软出 ms17_010 的补丁几天之后,shadowbroker 才公布这个工具,是不是可以猜测他用 1000 bitcoin 卖给微软这个漏洞了 233333
另外:
通过 ms17_010 这个漏洞来传播这个病毒是完全没问题的,测试过这个漏洞,学校网安实验室里面做的,用
fb.py 直接打进 win7, 进去是 system 权限,无视 360 和腾讯管家等等各种杀软,就在三四天之前这个漏洞依然可以用。
基本为所欲为。
校园网里面是没有禁用端口扫描的,拿出 nmap 一波 c 段 445 遍地都是, 勒索软件有开源的,犯罪的成本就只有搭上自己的后半生,如果不怕死对自己的隐身技术有信心的话,稍微有一点安全知识的人都能搞出事情来。
还有:
校园网一般有 waf 的,外网主动是无法连接到内网里的,既然这个病毒是依靠 445 传播的(不知道会不会通过下载软件传播),那么很有可能是内部人员搞出事情,然后无法控制了。
这次病毒的影响真的很严重,内网 445 非常脆弱,我们学校计科的到处散发漏洞补丁和开防火墙规则的批处理.233333