セキュリティ研究センターブログ: マルウェア解析奮闘記 WannaCryの解析

「WannaCryに含まれるMS17-010のスキャンコードは、以下のMetasploitのMS17-010のスキャンコードと同様・・・WannaCryによって感染した端末から、MS17-010脆弱性をつかれた端末では、もしWannaCryがウィルス対策に駆除されても、DoublePulsarのバックドアがオープンしていると思われる点にもご注意頂きたいと思います。 このDoublePulsarのバックドアを悪用して、更なるリモートからのコードが実行される恐れが考えられます」らしい。確かに。

ProofpointのAdylkuzz C&Cは気になる