今天,2017.5.21,上午有一场数据库考试,没怎么复习,却丝毫没有感到紧张,也许轻敌,也许什么。交卷离场之后感到有些空虚,突然想到之前WannaCry的样本有存留,但一直怕出事,没敢测试,不如趁今天玩一把。
回到实验室,打开虚拟机,用了之前Win7的一个渗透测试虚拟机,解压,运行。
因为实在怕出事,没敢开网,所以对病毒测试不全面。但可以了解到的是,断网对此病毒具有致命的威胁。因此建议,遭受此病毒困扰的朋友可以全程断网,等到真正有效的解决方案出现,即可解决问题。
不敢开网还有另一种考量,虚拟机连接网络方式中,有两种最为常用:一个是NAT,直接共享主机ip,显然太过危险;另一种方式是桥接,直接连接物理网络。个人以为,第二种在内网中也很不安全,倘若我用第二种方式联网,可以预见的后果是,我实验室所在的信息楼网络必定瘫痪。可能众多实验室及机房都会中毒。我本人也必定会受到严重影响。
那么,在此,我想到一种理论上会妥善些的方式。即使用手机热点令虚拟机联网。不过,看起来真机还是会有危险,只能依托于真机的防护手段。我危险端口关闭,补丁已打。却又看上去很安全。具体怎样已不可考。
综上,本人建议测试方式为热点联网,虚拟机测试,虚拟机禁用VMware Network Adapter VMnet8(如果虚拟机采用的是NAT方式网络连接,通过VMnet8这个网络连接可以将宿主机和虚拟机划入一个局域网里。如果禁用了VMnet8,虚拟机仍然能连接外网,但无法再和宿主机直接通过局域网联系了。),再NAT连接。
样本犹豫了一下还是放出来吧,请大家仅用于安全测试,出现问题本人概不负责,另外,绝对绝对不要拿它去恶作剧什么的,控制不了的恶作剧就是犯罪。
https://mega.nz/#!VRtRAaZD!BNcDDAsSSAyb7k3IBdTyy1E1CrOBF5RqVf7MlIFucEI