网站首页 > 资源文章 正文
勒索病毒WannaCry的余波还未消散,就有更恐怖的新病毒出现了。上周末,研究人员发现了名为EternalRocks(永恒之石)的新病毒,这个病毒变本加厉,居然一次用了7个来自NSA的漏洞。
安全专家称如果该病毒突然发动攻击,将带来“末日”般的恐怖后果。
本月月初,WannaCry病毒就瘫痪了许多国家的医院、学校和办公机构,受影响的电脑超过30万台,不过这个病毒也只是用了2个NSA漏洞。在WannaCry肆虐几天后,网络上还出现了与它共用漏洞的新病毒Adylkuzz,该病毒不勒索比特币,而是利用用户计算机挖矿(挖掘虚拟货币)。
现在,则又轮到了“永恒之石”。克罗地亚计算机紧急响应小组的网络安全专家米罗斯拉夫首先发现了异动,他还在GitHub上对病毒进行了介绍。
NSA泄露的工具大多与标准文档分享技术有关,它们来自微软Windows Server Message Block,也是WannaCry能快速传播的罪魁祸首。微软今年3月就封堵了漏洞,但由于人们没有升级电脑,因此很容易被感染。
与WannaCry不同,现在永恒之石还处于安静的潜伏状态,感染一台电脑后,它会下载Tor(洋葱路由)的个人浏览器并向病毒隐藏的服务器发信号。
随后就是24小时的潜伏期,在这之内病毒会按兵不动。但一天时间过去后,服务器会启动,病毒和开始下载并自我复制,这就意味着安全专家的研究进度会被拖慢一天。
“提供24小时的缓冲期说明黑客们想尽量保持神秘。”安全公司Plixer CEO迈克尔·帕特森说道。“想要侦测并阻止所有病毒,现在几乎已经不可能了。”
1、最简单的,还是打补丁,这波利用的是MS17-010,
补丁下载地址在:https://technet.microsoft.com/zh-cn/library/security/MS17-010 有兴趣的同学可自行研究,Vista、Win7、Win8.1、Win10、Server 2008、Server 2012、Server 2016无一幸免。
你可以用各种杀毒软件的补丁管理进行升级,毕竟省事一些,特别是给不懂计算机的人说的时候;
另外,由于这次勒索病毒的影响实在太大,微软针对这次攻击,破天荒的发布了XP和03补丁!地址:https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/腾讯电脑管家已经支持该补丁的在线升级!
2、目前360有一个“NSA武器库免疫工具”可以应对本次网络袭击,
下载地址是:http://dl.360safe.com/nsa/nsatool.exe 打开后有明确的提醒,点“立即修复”后等一会儿就实现免疫了;
3、建议大学、企业、政府等在出口防火墙封禁445端口,其实,135/136/137/139/445都可以。
个人电脑上,也可以通过Windows自带防火墙进行封禁操作。封禁方法可以参考安天实验室的文章:http://www.antiy.com/response/wannacry.html
另外,风宁发了一个“一键封禁445端口”的脚本,操作简单,特别适用于高校、政府等用户!
下载地址:http://www.secboot.com/445.zip
猜你喜欢
- 2024-09-12 NRSMiner挖矿病毒最新版本来袭,借助永恒之蓝漏洞在亚洲国家传播
- 2024-09-12 使用WMI及永恒之蓝进行传播的无文件密币挖矿程序
- 2024-09-12 给自己电脑加成防护,拒绝onion比特币勒索病毒!
- 2024-09-12 防比特币电脑勒索病毒补丁大全已经整理好
- 2024-09-12 面对肆虐的勒索病毒,家用电脑该怎么办?
- 2024-09-12 防火防盗防勒索!铭瑄教你应对勒索病毒
- 2024-09-12 勒索病毒补丁怎么下载 勒索病毒各版本补丁下载地址汇总
- 2024-09-12 安全扫描神器Nmap 7.8 发布,全新Npcap、NSE大量改进
- 2024-09-12 MS17-010永恒之蓝处置(永恒之蓝fail)
- 2024-09-12 勒索病毒肆虐,傲梅免费数据备份软件帮您提前备份数据
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)