基本簡介
據悉,EternalRocks(永恒之石)同樣在利用SMB安全漏洞悄無聲息的潛伏傳播。跟勒索病毒相比,EternalRocks(永恒之石)利用了7個漏洞攻擊方式,而上周泛濫的勒索病毒僅利用了2個,就足以讓全世界PC電腦雞犬不寧了。
為何勒索病毒的影響至今遠未消除呢?其原因在于,勒索病毒及其變種,以及最新的EternalRocks(永恒之石)病毒利用的漏洞攻擊工具包均來源于NSA(美國國家安全局)的網絡戰武器。既然是國家級網絡戰武器,只用來做敲詐勒索自然是大材小用。
國內老牌殺軟金山毒霸安全實驗室已經注意到新的EternalRocks(永恒之石)病毒,經分析后認為,目前EternalRocks(永恒之石)蠕蟲病毒正處于潛伏期,該病毒利用漏洞入侵后暫不采取任何破壞行為,但病毒已經在受感染的電腦中制造后門,可隨時連接控制服務器獲得最新的攻擊指令采取行動。
簡單說,EternalRocks(永恒之石)蠕蟲病毒要變身成勒索病毒,只須病毒控制者一聲令下。用來干別的壞事,當然也不是問題。
永恒之石病毒
“永恒之石”病毒運行和攻擊過程分為兩個階段,第一階段,病毒運行后會營造一個為病毒第二階段進行破壞的運行環境。而第二階段時,病毒會下載NSA泄露出來的7個攻擊工具,并成功控制中毒電腦。而下載的NSA 7個工具會繼續傳播“永恒之石”病毒,從而可以快速形成一個病毒僵尸網絡。
瑞星安全專家提醒,2017年的5月是一個病毒爆發的“黑色5月”,廣大政府部門、企業和網民要做好全面防御病毒的準備工作來應對“永恒之石”病毒。
具體防范防御措施:
1、安裝系統補丁或開啟Windows Update。
2、在條件允許的情況下,關閉445端口。
3、安裝、升級專業的防病毒產品,開啟全部監控功能。
4、備份重要文件。
使用說明
1、下載安裝MS17-010安全補丁
微軟已為XP系統特別提供補丁,下載安裝即可:
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
2、部分盜版系統如果補丁安裝不上,可禁用Server服務來關閉445端口:http://www.pc6.com/infoview/Article_115461.html
3、也可以配置Windows防火墻策略,創建入站規則,禁止445端口的連接。
4、安裝殺毒軟件,防止EternalRocks(永恒之石)蠕蟲病毒感染。
您的評論需要經過審核才能顯示
有用
有用
有用