永恒之石EternalRocks是一個(gè)比WannaCry病毒更加強(qiáng)烈的病毒,這個(gè)病毒運(yùn)用了7個(gè)端口,非常的難纏,不過你這個(gè)病毒可以快速的被安全管家檢測出來,感興趣的可以看看!
永恒之石EternalRocks介紹
最早發(fā)現(xiàn)永恒之石這一病毒的是克羅地亞網(wǎng)絡(luò)安全專家Miroslav Stampar,他是克羅地亞政府計(jì)算機(jī)應(yīng)急準(zhǔn)備小組的成員。
同此前爆發(fā)的勒索病毒W(wǎng)annaCry一樣,此次發(fā)現(xiàn)的永恒之石病毒同樣利用了美國國家安全局(NSA)泄漏的微軟Windows系統(tǒng)漏洞,但勒索病毒W(wǎng)annaCry只利用了2個(gè)漏洞,而永恒之石則利用了7個(gè)漏洞,因而其危害遠(yuǎn)比勒索病毒要大。
Stampar表示,永恒之石病毒的傳播利用的是微軟Windows Server Message Block,雖然微軟在3月份的更新中就封堵了這一漏洞,但未升級的電腦還是很容易感染這一病毒。
據(jù)悉,永恒之石病毒的傳播將分為兩個(gè)階段,第一個(gè)階段將感染還未修復(fù)漏洞的電腦,并將相關(guān)組件植入感染的電腦中,在24個(gè)小時(shí)的潛伏之后,這一病毒就將利用之前植入的組件進(jìn)行更大范圍的傳播。
安全專家表示,永恒之石病毒在5月初就已經(jīng)存在,也就是在勒索病毒爆發(fā)之前,只不過其一直處于傳播過程中,尚未爆發(fā),因而目前也不清楚到底有多少電腦已感染這一病毒。
永恒之石病毒怎么查殺
“EternalRocks”除了會(huì)利用“永恒之藍(lán)”漏洞發(fā)動(dòng)攻擊外,也會(huì)嘗試NSA泄露的其他漏洞進(jìn)行攻擊
當(dāng)前出現(xiàn)的利用“永恒之藍(lán)”漏洞發(fā)動(dòng)攻擊的蠕蟲病毒“EternalRocks”,系國外媒體報(bào)道,也有安全人員稱作“BlueDoom
,騰訊電腦管家正抓緊對該病毒進(jìn)行技術(shù)分析,并持續(xù)關(guān)注該病毒的最新傳播感染情況。騰訊電腦管家安全專家表示,請廣大用戶安裝并運(yùn)行騰訊電腦管家等安全類軟件,可攔殺相關(guān)病毒進(jìn)程,并使用漏洞修復(fù)功能盡快打補(bǔ)丁,避免遭受病毒入侵。
騰訊電腦管家已經(jīng)升級了安全保障舉措,在提供勒索病毒專殺免疫工具、文檔守護(hù)者、文件恢復(fù)工具基礎(chǔ)上,免費(fèi)為用戶提供微云10G云備份空間不限流量不限速,為用戶文件安全再加一把鎖!
與WannaCry不同,現(xiàn)在永恒之石還處于安靜的潛伏狀態(tài),感染一臺電腦后,它會(huì)下載Tor(洋蔥路由)的個(gè)人瀏覽器并向病毒隱藏的服務(wù)器發(fā)信號。
隨后就是24小時(shí)的潛伏期,在這之內(nèi)病毒會(huì)按兵不動(dòng)。但一天時(shí)間過去后,服務(wù)器會(huì)啟動(dòng),病毒和開始下載并自我復(fù)制,這就意味著安全專家的研究進(jìn)度會(huì)被拖慢一天。
永恒之石相關(guān)新聞
“提供24小時(shí)的緩沖期說明黑客們想盡量保持神秘!卑踩綪lixer CEO邁克爾·帕特森說道!跋胍獋蓽y并阻止所有病毒,現(xiàn)在幾乎已經(jīng)不可能了!
眼下,永恒之石雖然在不斷傳播,但還處在休眠狀態(tài)。米羅斯拉夫警告稱,這款病毒可能隨時(shí)會(huì)武器化,它的策略與WannaCry的手段如出一轍,先感染大量電腦再集中爆發(fā)。
由于一直保持神秘,因此永恒之石到底感染了多少電腦現(xiàn)在還不清楚,同時(shí)它到底會(huì)成為什么樣的攻擊武器也是個(gè)謎。Plixer 認(rèn)為這款病毒可能會(huì)變成勒索病毒或特洛伊木馬,對銀行發(fā)動(dòng)攻擊。