講緊個wannacry hard-code 左一個好長既domain, 本身呢個domain都冇人register過
而佢係encrypt d file之前就會試下呢個domain 有冇反應, 有反應就唔會encrypt, 應該就係寫呢隻ransonware出嚟既人用嚟當係開關用
被人發現左之前即刻有人register 左個 domain, 所以就停左
點解個hacker唔一早註冊呢個domain?
咁虧比人搶註咗個開關制
只係第一批停止運作姐,改幾粒字就第二批,同埋註冊domain咪會留線索比人知係邊個買
其實之前有人講過google.com個比喻
純粹係programming嘅一個trigger
佢可以將個trigger改到連到google就啟動都得
(甚至佢唔用trigger直接行都得)