一个名为“永恒之石”的最新恶意程序火爆网络圈!它不仅会攻击ShadowBrokers黑客集团从美国国安局(NSA)外流并被恶名昭彰的WannaCry(想哭)勒索蠕虫所利用的EternalBlue和DoublePulsar两个漏洞。厉害的是他还会攻击其他五个由同一黑客集团所外流的漏洞:EternalChampion、EternalRomance、EternalSynergy、ArchiTouch以及SMBTouch。这些都是针对Microsoft Server Message Block(SMB)网络资源(如档案及打印机)分享通讯协定的漏洞。

感染目标设备后,分两阶段执行安装程序

“永恒之石”恶意程序最早是由科罗埃西亚电脑紧急应变小组(CERT)安全研究人员Miroslav Stampar发现,该恶意程序一旦感染指定的计算机后,会分两个阶段执行安装程序。

第一阶段,恶意程序会下载TOR客户端来建立通信管道;

第二阶段,再透过该管道与其幕后操纵(C&C)服务器通信。

最可怕是,该C&C服务器并不会立即做出回应,而是等过了24小时之后才响应。这样的延迟设计,可能是为了躲避沙盒模拟分析技巧的测试以及安全人员的分析。

一旦C&C服务器开始响应,就会送出一个ZIP压缩档(shadowbrokers.zip),里面含有NSA相关漏洞的攻击套件。当“永恒之石”解开压缩档之后,就会开始扫描网络上是否有任何电脑开放了TCP 445连接埠,如果有就会试图加以感染。“永恒之石”所用到的某些漏洞在Microsoft三月份的MS17-010更新当中已经解决。

通过由蠕虫的方式进行散布

“永恒之石”通过由蠕虫的方式进行散布,因此万一黑客将该恶意程序变成一种武器,感染“永恒之石”的电脑就会遭遇意想不到的严重后果。

此外,WannaCry内置了一个「关闭开关」,当它能够联机至某个网域时就会自动关闭,其疫情才会获得控制。但“永恒之石”没有这样的开关,所以一旦爆发疫情,后果可能会一发不可收。

企业和用户即刻未雨绸缪,防患未然

如果WannaCry带来的疫情还不能让人们意识到系统更新修补的重要,那么这个可能更加危险的最新恶意程序,或许可以提高大家的危机意识。由于“永恒之石”利用的同样也是WannaCry所用的漏洞,因此企业或个人使用者都应趁“永恒之石”还未出现危险行为之前,快速更新修补自己的系统。对于像WannaCry及“永恒之石”这样的恶意程序,预防胜于治疗,即刻未雨绸缪,防患未然。

亚信安全产品防护措施

亚信安全服务器深度安全防护系统Deep Security和亚信安全Vulnerability Protection漏洞防护都能提供虚拟修补来防范企业端点因未修补的漏洞而遭到攻击。

亚信安全防毒墙网络版OfficeScan的漏洞防护功能,也能在修补程序部署之前防止端点装置遭到已知及未知的漏洞攻击。

亚信安全深度威胁发现平台Deep Discovery能够侦测、深入分析并主动响应漏洞攻击,利用特殊的引擎、客制化沙盒模拟分析以及密切的交叉关联分析,完整涵盖网络攻击的所有阶段,甚至不需更新引擎或病毒码就能侦测类似攻击。

原文发布时间为: 2017年5月26日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

「永恒之石」一口气对七个漏洞展开攻击, 与WannaCry较劲?相关推荐

  1. 「永恒之石」一口气用同个黑客集团外流的七个漏洞展开攻击, 与WannaCry较劲?...

    一个名为"永恒之石"的最新恶意程序火爆网络圈!它不仅会攻击ShadowBrokers黑客集团从美国国安局(NSA)外流并被恶名昭彰的WannaCry(想哭)勒索蠕虫所利用的Eter ...

  2. 「经济理财」跟简七学理财之理财训练营(上)

    之前学了一下基金投资课程,作为以后财富管理的积累,可以出门右转看「银行螺丝钉的基金投资课」.但还是觉得应该系统了解一下理财,从小白到理财达人,我需要半年来学习和实践,比较好的是接触到简七理财,结合简七 ...

  3. 一波未平,一波又起:“永恒之石”恶意程序利用七种NSA“网络武器”

    继WannaCry席卷全球后,恶意软件永恒之石(EternalRock)浮出水面,该恶意程序利用了黑客组织从NSA窃取的七种"网络武器". NSA"网络武器"被 ...

  4. 「经济理财」32堂你能听懂的理财课

    之前学了一下基金投资课程,作为以后财富管理的积累,可以出门右转看「银行螺丝钉的基金投资课」.但还是觉得应该系统了解一下理财,从小白到理财达人,我需要半年来学习和实践,比较好的是接触到简七理财,结合简七 ...

  5. “永恒之蓝”风波未退,“永恒之石”席卷而来!

    "永恒之石"病毒是什么?"永恒之石"和此前的"永恒之蓝"是什么关系? 据介绍,"永恒之石"病毒是2017年5月上旬浮出水 ...

  6. 勒索病毒WannaCry还没搞定 比它更厉害的永恒之石又来了

    5月23日消息,据国外媒体报道,前不久爆发的勒索病毒WannaCry让人再度领教了黑客和病毒的厉害,而在这一病毒还未搞定的情况下,比它更厉害的病毒永恒之石(EternalRocks)又来了. 5月12 ...

  7. tomcat 不支持put 高版本_「MG6_DCT280」湿式七档双离合版本-性价比并不高

    上汽名爵_MG6定义为「掀背式运动轿车」,设计感很有些英伦风格,性能也确实可圈可点.然而这台车只有MT版本值得选择,即使在新款升级"DCT280"湿式七档双离合变速箱后也不例外.因 ...

  8. 「实战篇」开源项目docker化运维部署-后端java部署(七)

    原创文章,欢迎转载.转载请注明:转载自IT人故事会,谢谢! 原文链接地址:「实战篇」开源项目docker化运维部署-后端java部署(七) 本节主要说说后端的部署需要注意的点,本身renren-fas ...

  9. 传微软亚研院停招国防七子+北邮实习生,18所「实体清单」高校也在劫难逃?...

      转载于 新智元   编辑:桃子 时光 snailnj [新智元导读]听说微软亚洲研究院要停招国防七子及北邮学生了?根据北邮人论坛上讨论,事实却是如此.那么,究竟为何? 一觉醒来,着实大睁眼. 网传 ...

最新文章

  1. 网络营销再掀波澜,微博独领风骚
  2. python电脑配置苹果笔记本-tensorflow学习笔记1——mac开发环境配置
  3. 怎么自学python自动化测试-Python实现性能自动化测试竟然如此简单
  4. python 变量转字符串_[Python Basic] 字符串处理以及类型转换 2
  5. [九度][何海涛] 跳台阶
  6. java终结者,动态语言是否会成为JAVA的终结者?
  7. 产品经理必须要掌握的12种思维模型
  8. CV Code | 本周新出计算机视觉开源代码汇总(南理SGE 和Intel的实时动作识别很吸引人)...
  9. 机器视觉:PC式视觉系统与嵌入式视觉系统区别
  10. 19 岁就在南大读博的“00 后”女生:这是我的学习经历...
  11. Visual Studio 2005超级集成版本下载
  12. 如何屏蔽所有国外ip,禁止国外IP访问网站
  13. 华为联运游戏或应用审核驳回:检查HMS Core更新失败
  14. oracle中常使用到的函数,Oracle经常使用到的函数
  15. Win10 网络连接处空白什么都没有,电脑无法上网
  16. 2022-2028年全球与中国化学抑尘剂行业市场深度调研及投资预测分析
  17. Vue笔记 (二) 如何做移动端适配 让你只用关心设计稿
  18. 即使有一天没有属于我的天,我也要一步一步往上爬
  19. 10个最受欢迎的JavaScript图表库
  20. Eclipse的安装步骤

热门文章

  1. 团建活动策划经验(1)
  2. Android零基础入门第76节:Activity数据保存和横竖屏切换
  3. PIE-Engine 教程:水稻面积提取2—监督分类(宿迁市)
  4. 酒店专用术语(中英文)
  5. Dom树 CSS树 渲染树(render树) 规则、原理
  6. 响应式品牌策划公司企划策划网站源码 品牌策划类网站pbootcms模板
  7. deepfloyd/IF
  8. MetaMask与Web3中智能合约调用
  9. win10linux子系统root权限,Win10 安装适用于Linux的Windows子系统
  10. 新知卫星地图 2023 高清卫星图源 谷歌高清图源解析