錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
“世界末日”級(jí)蠕蟲永恒之石 利用7個(gè)NSA漏洞

作者: 佚名  日期:2017-05-25 16:06:22   來(lái)源: 本站整理

 如果NSA被泄黑客工具有“戰(zhàn)神金剛”這樣的存在,那必須得是 “永恒之石(EternalRocks)” 。永恒之藍(lán)才用了倆個(gè)漏洞。

5月21日,研究人員證實(shí), 名為“永恒之石”的新惡意軟件采用了7個(gè)在今年4月被影子經(jīng)紀(jì)人黑客團(tuán)伙放出由NSA開發(fā)的漏洞利用。專家將該惡意軟件描述為可突然襲擊的“世界末日”級(jí)蠕蟲。

本月初,WannaCry勒索軟件在全球各大學(xué)校、醫(yī)院和政府機(jī)關(guān)肆虐,席卷了超30萬(wàn)臺(tái)電腦。這款勒索軟件采用了2個(gè)NSA被泄漏洞利用——永恒之藍(lán)和雙脈沖星。幾天后,研究人員發(fā)現(xiàn)了 Adylkuzz ——采用相同漏洞利用并創(chuàng)建僵尸網(wǎng)絡(luò)以挖掘加密貨幣的新惡意軟件。

如今,“永恒之石”出現(xiàn)。米洛斯拉夫·斯塔姆帕,克羅地亞計(jì)算機(jī)應(yīng)急響應(yīng)小組的一名網(wǎng)絡(luò)安全專家,在5月17號(hào)的時(shí)候,首先發(fā)現(xiàn)了該黑客工具大雜燴。對(duì)“永恒之石”最早的發(fā)現(xiàn),可以追溯到5月3號(hào),他在GitHub上寫的一篇描述文章( https://github.com/stamparm/EternalRocks )。

“永恒之石”利用了永恒之藍(lán)(EternalBlue)、雙脈沖星(DoublePulsar)、永恒斗士(EternalChampion)、永恒之愛(EternalRomance)、永遠(yuǎn)協(xié)同(EternalSynergy)、觸摸架構(gòu)(ArchiTouch)和觸摸SMB(SMBTouch)等安全漏洞,而這些全都是影子經(jīng)紀(jì)人泄露的NSA漏洞利用。斯塔姆帕稱,他是在自己的 蜜罐 系統(tǒng)被感染后發(fā)現(xiàn)的這窩黑客工具。

這堆工具中的大多數(shù),利用的都是PC常用標(biāo)準(zhǔn)文件共享技術(shù)Windows服務(wù)器消息塊(SMB)中的漏洞, 也就是WannaCry得以隱秘快速傳播的途徑。微軟在3月份發(fā)布了這些漏洞的補(bǔ)丁,但很多過(guò)時(shí)的老舊電腦依然有中招風(fēng)險(xiǎn)。

與警告用戶“您已被勒索軟件綁架”的WannaCry不同,“永恒之石”在計(jì)算機(jī)上保持安靜低調(diào)不顯山露水。一旦進(jìn)入系統(tǒng),它會(huì)下載Tor的私有瀏覽器,發(fā)送信號(hào)到其隱藏服務(wù)器。然后,進(jìn)入等待狀態(tài)。24小時(shí)內(nèi)沒(méi)有任何動(dòng)作。但之后,服務(wù)器便會(huì)響應(yīng),開始下載和自我復(fù)制動(dòng)作。這意味著,想要獲取更多信息進(jìn)行研究的安全專家們,至少要多耗費(fèi)一天時(shí)間。

 

安全公司Plixer首席執(zhí)行官邁克爾·帕特森說(shuō):“通過(guò)延遲通信,惡人試圖更為隱秘。檢測(cè)并阻止所有惡意軟件的競(jìng)賽多年前已經(jīng)輸了。”

斯塔姆帕稱,“永恒之石”甚至自命名為WannaCry來(lái)試圖在安全研究人員面前隱身。與WannaCry變種類似, “永恒之石”同樣去掉了“斷路開關(guān)”,因而難以簡(jiǎn)單封鎖。

目前為止,“永恒之石”依然靜靜地傳播和感染更多計(jì)算機(jī)中。斯塔姆帕警告: 該蠕蟲可于任何時(shí)候被武器化 ,就像WannaCry勒索軟件在成功感染成千上萬(wàn)臺(tái)電腦后突然鎖定電腦一樣。

有鑒于其隱秘本質(zhì),有多少臺(tái)電腦已經(jīng)被“永恒之石”感染尚未可知。它會(huì)被武器化成什么樣子也還不明朗。Plixer稱, 該蠕蟲有可能馬上被轉(zhuǎn)化為針對(duì)銀行業(yè)的勒索軟件或木馬攻擊。

NSA因?qū)@些漏洞利用留中不發(fā)而廣受詬病。17號(hào),國(guó)會(huì)引入了一項(xiàng)法案,可能會(huì)迫使政府將其網(wǎng)絡(luò)武器庫(kù)移交給獨(dú)立審查委員會(huì)。

NSA沒(méi)有就評(píng)論請(qǐng)求做出立即答復(fù)。



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 无码A级毛片免费视频内谢| 在线播放无码高潮的视频| 人妻av无码一区二区三区| 久久精品国产亚洲AV无码偷窥| 亚洲人成网亚洲欧洲无码| 国产Av激情久久无码天堂| 亚洲AV无码成人精品区日韩 | 亚洲av无码一区二区乱子伦as| 久久AV高潮AV无码AV| 亚洲精品国产日韩无码AV永久免费网| 精品无码av一区二区三区| a级毛片免费全部播放无码| 成人毛片无码一区二区| 亚洲人av高清无码| 中文字幕无码乱码人妻系列蜜桃 | 无码国产69精品久久久久孕妇| 无码aⅴ精品一区二区三区浪潮| 亚洲AV永久无码精品一区二区国产| 久久AV高潮AV无码AV| 亚洲av无码久久忘忧草| 亚欧免费无码aⅴ在线观看| 中文无码久久精品| 亚洲日韩精品A∨片无码| 亚洲av无码不卡私人影院| 免费一区二区无码视频在线播放 | 永久免费无码日韩视频| 在线观看无码AV网站永久免费| 国产AV无码专区亚洲AWWW| a级毛片无码免费真人久久| 亚洲精品无码专区久久同性男| 无码h黄肉3d动漫在线观看| 亚洲av永久无码一区二区三区| 91嫩草国产在线无码观看| 亚洲av无码电影网| 国产精品无码一区二区三区毛片 | 国产成人精品无码一区二区三区 | 无码国内精品人妻少妇| 无码无遮挡又大又爽又黄的视频| 熟妇人妻中文a∨无码| 无码人妻久久久一区二区三区| 亚洲AV无码久久精品狠狠爱浪潮|