為您推薦:遠(yuǎn)程控制
軟件介紹 AnitEternalRocks永恒之石專殺工具是一款專門預(yù)防永恒之石勒索病毒的工具,如果你擔(dān)心自己的電腦遭受永恒之石病毒的侵害,使用這款A(yù)nitEternalRocks永恒之石專殺工具能夠把你電腦內(nèi)具有威脅的病毒文件統(tǒng)統(tǒng)刪除。 病毒介紹 近日,安全專家發(fā)現(xiàn)一種類似WannaCry的病毒,通過泄露的NSA武器庫中的SMB文件共享協(xié)議漏洞進(jìn)行傳播,此新型病毒被命名為“永恒之石”(EternalRocks)。 此病毒的感染和傳播利用了NSA泄露的7種黑客工具,從探測、感染、潛伏、傳播到植入后門,雖然目前沒有對受感染機(jī)器造成實(shí)際危害,但是如此復(fù)雜而安靜的動(dòng)作,更像暴風(fēng)雨來臨的前夕。 病毒分析 同此前爆發(fā)的勒索病毒W(wǎng)annaCry一樣,此次發(fā)現(xiàn)的永恒之石病毒同樣利用了美國國家安全局(NSA)泄漏的微軟Windows系統(tǒng)漏洞, 但勒索病毒W(wǎng)annaCry只利用了2個(gè)漏洞,而永恒之石則利用了7個(gè)漏洞,因而其危害遠(yuǎn)比勒索病毒要大。 傳播途徑 1、利用Architouch、Smbtouch兩個(gè)掃描工具探測開放SMB端口的計(jì)算機(jī); 2、開啟SMB端口的計(jì)算機(jī)以后,利用Eternalblue、Eternalchampion、Eternalromance、Eternalsynergy四個(gè)漏洞攻擊程序感染受害主機(jī); 3、感染成功后,“永恒之石”病毒將獲取主機(jī)權(quán)限,下載Tor客戶端,并將其指向位于暗網(wǎng)的一個(gè). Onion域名C&C服務(wù)器上; 4、經(jīng)過“潛伏期”24小時(shí)后,C&C服務(wù)器才會(huì)做出回應(yīng)。這種長時(shí)間的延遲很有可能幫助病毒繞過沙盒安全檢測和安全研究人員的分析; 5、在受害主機(jī)上植入Doublepulsar后門程序,利用此后門,黑客可遠(yuǎn)程控制受感染計(jì)算機(jī)。 |
1深度技術(shù)win10正式版ghost(32位)旗艦......
2番茄花園win10 X86 ghost 標(biāo)準(zhǔn)通......
3番茄花園Win10_Ghost Win10 64......
4雨林木風(fēng) GHOST WIN10 X64 快速裝......
5深度技術(shù)GHOST WIN10 X64 尊貴專業(yè)......
6筆記本W(wǎng)in10系統(tǒng) 64位五一勞動(dòng)節(jié) 官方正式......
7筆記本win10正式版ghost(32位)五一勞......
8雨林木風(fēng)win10(32位)ghost 五一勞動(dòng)......