完整的分析和事件还原来了。永恒之蓝勒索病毒WannaCrypt访问那个看上去很随机的域名的做法并不是原作者有意留一手,而更有可能是为了快速识别出沙箱环境后退出执行,躲避专业公司的分析检查。 https://t.co/zSyFJr6AIG
May 13, 2017
from
那应该随机生成一个域名而不是访问一个固定的随机域名。
- Wen