永恒之石(EternalRocks)是一个比勒索病毒WannaCry更隐蔽危害也更大的新病毒,AnitEternalRocks永恒之石专杀工具就是一款专门针对这个病毒的杀毒软件,担心中这个病毒的朋友可以下载软件防护一下,欢迎下载使用。
近日,安全专家发现一种类似WannaCry的病毒,通过泄露的NSA武器库中的SMB文件共享协议漏洞进行传播,此新型病毒被命名为“永恒之石”(EternalRocks)。 此病毒的感染和传播利用了NSA泄露的7种黑客工具,从探测、感染、潜伏、传播到植入后门,虽然目前没有对受感染机器造成实际危害,但是如此复杂而安静的动作,更像暴风雨来临的前夕。
同此前爆发的勒索病毒WannaCry一样,此次发现的永恒之石病毒同样利用了美国国家安全局(NSA)泄漏的微软Windows系统漏洞, 但勒索病毒WannaCry只利用了2个漏洞,而永恒之石则利用了7个漏洞,因而其危害远比勒索病毒要大。
1、利用Architouch、Smbtouch两个扫描工具探测开放SMB端口的计算机;
2、开启SMB端口的计算机以后,利用Eternalblue、Eternalchampion、Eternalromance、Eternalsynergy四个漏洞攻击程序感染受害主机;
3、感染成功后,“永恒之石”病毒将获取主机权限,下载Tor客户端,并将其指向位于暗网的一个. Onion域名C&C服务器上;
4、经过“潜伏期”24小时后,C&C服务器才会做出回应。这种长时间的延迟很有可能帮助病毒绕过沙盒安全检测和安全研究人员的分析;
5、在受害主机上植入Doublepulsar后门程序,利用此后门,黑客可远程控制受感染计算机。
随后就是24小时的潜伏期,在这之内病毒会按兵不动。但一天时间过去后,服务器会启动,病毒和开始下载并自我复制,这就意味着安全专家的研究进度会被拖慢一天。
“提供24小时的缓冲期说明黑客们想尽量保持神秘。”安全公司Plixer CEO迈克尔·帕特森说道。“想要侦测并阻止所有病毒,现在几乎已经不可能了。”
眼下,永恒之石虽然在不断传播,但还处在休眠状态。米罗斯拉夫警告称,这款病毒可能随时会武器化,它的策略与WannaCry的手段如出一辙,先感染大量电脑再集中爆发。
由于一直保持神秘,因此永恒之石到底感染了多少电脑现在还不清楚,同时它到底会成为什么样的攻击武器也是个谜。Plixer 认为这款病毒可能会变成勒索病毒或特洛伊木马,对银行发动攻击。
WannaCry事件后,NSA受到了各界的批评,美国国会甚至有了新提案,要求政府把手上的网络攻击武器交给独立的审查委员会。对于此事,NSA并未发表评论。
加载全部内容
卿盾安全中心(模仿火绒安全中心)3.7M7人在玩卿盾安全中心模仿火绒安全中心是一款小巧便携的杀毒软件,它是由吾爱论坛网友制作分享提供的,软件仿照了火绒安全的样式,无任何弹窗、广告,能为用户提供有效的电脑安全防护,提供了病毒查杀和访问控制等必备功能。欢迎下载体验。
下载微软免费杀毒软件Microsoft Security Essentials10.4M7人在玩微软免费杀毒软件MicrosoftSecurityEssentials是微软官方推出的一款免费杀毒工具,能全面保护电脑安全,不占太多资源,可自动更新升级。功能特色:1.全面的恶意软件防护2.简单、免费3.在后台悄悄地保护你4.自动更新升级说明:微软免费杀毒软件mse(micr
下载景云杀毒个人版 V2.4.2.3926.36 MB7人在玩 景云杀毒是一款全新推出的病毒安全软件,提供了专业性质的终端解决方案,完美的融合了不同的结构模式,还共同组建了一体化的扫描装置,实时在线的网络维护,预防已知的病毒侵害,超
下载cryp1文件恢复软件下载1.0.0 加密版53.6M6人在玩最近又出现一种心病毒,它就是cryp1病毒。只要使用cryp1文件恢复软件及时查杀掉cryp1病毒,是不住畏惧的,并可以帮助用户修复电脑中cryp1病毒之后的后缀名!
下载火绒WannaRen专用解密工具1.1M5人在玩模仿WannaCry新勒索病毒WannaRen爆发,该勒索病毒可以加密Windows系统中几乎所有类型文件,火绒WannaRen专用解密工具是由火绒安全针对这次的WannaRen勒索病毒开发的解密工具,也是根据WannaRen勒索病毒作者提供的密钥,制作出针对该病毒的解密工具!
下载Loaris Trojan Remover78.3M5人在玩LoarisTrojanRemover是一款专业的安全防护类软件,它深受用户的欢迎,它的页面简介,功能强大,能够帮助用户一键查询清理电脑内的病毒,实时对电脑进行防护,有需要的朋友可以下载使用。
下载forticlient(飞塔杀毒软件)285KB5人在玩杀毒软件哪个好?forticlient是什么?forticlient是一款来至国外的免费杀毒软件,forticlient功能强大,且非常的专业,可以快速的进行病毒查杀,软件小巧便携,是保障电脑安全的得力工具。
下载Trojan Security584KB5人在玩TrojanSecurity是一款适用于Windows全平台的木马查杀工具。当前版本不支持WindowsVista系统。该工具用来协助用户移除特洛伊木马程序以及网络蠕虫病毒,而通常情况下,这些并不会被普通的防毒软件所清除掉,很显然这个时候专业的查杀工具还是很重要的。
下载快刀扫描工具238KB5人在玩快刀扫描工具,一款专门用在电脑端的漏洞扫描软件。无需太多的操作,只需要输入相关的语句,就可以扫描漏洞导致的SQL注入攻击问题。
下载闪电杀毒工具绿色版 V1.2.2.5458.19 KB5人在玩闪电杀毒工具是一款具备高级杀毒程序的安全应用软件,主要针对系统的维护,定时清理缓存垃圾,闪电杀毒工具绿色版为我们提供安心的运营状态,同时还能有效的保障用户的信息安全,闪电杀毒工具绿色版全方面的系统数据信息扫描,快速的定位所在的病毒位置,让我们拥有健康的运行通道,非常方便又快捷哦。
下载