基本簡(jiǎn)介
據(jù)悉,EternalRocks(永恒之石)同樣在利用SMB安全漏洞悄無(wú)聲息的潛伏傳播。跟勒索病毒相比,EternalRocks(永恒之石)利用了7個(gè)漏洞攻擊方式,而上周泛濫的勒索病毒僅利用了2個(gè),就足以讓全世界PC電腦雞犬不寧了。
為何勒索病毒的影響至今遠(yuǎn)未消除呢?其原因在于,勒索病毒及其變種,以及最新的EternalRocks(永恒之石)病毒利用的漏洞攻擊工具包均來(lái)源于NSA(美國(guó)國(guó)家安全局)的網(wǎng)絡(luò)戰(zhàn)武器。既然是國(guó)家級(jí)網(wǎng)絡(luò)戰(zhàn)武器,只用來(lái)做敲詐勒索自然是大材小用。
國(guó)內(nèi)老牌殺軟金山毒霸安全實(shí)驗(yàn)室已經(jīng)注意到新的EternalRocks(永恒之石)病毒,經(jīng)分析后認(rèn)為,目前EternalRocks(永恒之石)蠕蟲(chóng)病毒正處于潛伏期,該病毒利用漏洞入侵后暫不采取任何破壞行為,但病毒已經(jīng)在受感染的電腦中制造后門(mén),可隨時(shí)連接控制服務(wù)器獲得最新的攻擊指令采取行動(dòng)。
簡(jiǎn)單說(shuō),EternalRocks(永恒之石)蠕蟲(chóng)病毒要變身成勒索病毒,只須病毒控制者一聲令下。用來(lái)干別的壞事,當(dāng)然也不是問(wèn)題。
永恒之石病毒
“永恒之石”病毒運(yùn)行和攻擊過(guò)程分為兩個(gè)階段,第一階段,病毒運(yùn)行后會(huì)營(yíng)造一個(gè)為病毒第二階段進(jìn)行破壞的運(yùn)行環(huán)境。而第二階段時(shí),病毒會(huì)下載NSA泄露出來(lái)的7個(gè)攻擊工具,并成功控制中毒電腦。而下載的NSA 7個(gè)工具會(huì)繼續(xù)傳播“永恒之石”病毒,從而可以快速形成一個(gè)病毒僵尸網(wǎng)絡(luò)。
瑞星安全專(zhuān)家提醒,2017年的5月是一個(gè)病毒爆發(fā)的“黑色5月”,廣大政府部門(mén)、企業(yè)和網(wǎng)民要做好全面防御病毒的準(zhǔn)備工作來(lái)應(yīng)對(duì)“永恒之石”病毒。
具體防范防御措施:
1、安裝系統(tǒng)補(bǔ)丁或開(kāi)啟Windows Update。
2、在條件允許的情況下,關(guān)閉445端口。
3、安裝、升級(jí)專(zhuān)業(yè)的防病毒產(chǎn)品,開(kāi)啟全部監(jiān)控功能。
4、備份重要文件。
使用說(shuō)明
1、下載安裝MS17-010安全補(bǔ)丁
微軟已為XP系統(tǒng)特別提供補(bǔ)丁,下載安裝即可:
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
2、部分盜版系統(tǒng)如果補(bǔ)丁安裝不上,可禁用Server服務(wù)來(lái)關(guān)閉445端口:http://www.pc6.com/infoview/Article_115461.html
3、也可以配置Windows防火墻策略,創(chuàng)建入站規(guī)則,禁止445端口的連接。
4、安裝殺毒軟件,防止EternalRocks(永恒之石)蠕蟲(chóng)病毒感染。
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用