新病毒王永恒之石EternalRocks來(lái)了。它比前段時(shí)間的永恒之藍(lán)勒索病毒更厲害,一次用了7個(gè)來(lái)自NSA的漏洞,如果發(fā)起突發(fā)襲擊,后果會(huì)非?植。在這里帶來(lái)了永恒之石病毒360官方免疫補(bǔ)丁,快來(lái)下載吧!
什么是永恒之石?
新病毒王“永恒之石”來(lái)襲 一次用了7個(gè)NSA漏洞據(jù)CNET北京時(shí)間5月23日?qǐng)?bào)道,勒索病毒W(wǎng)annaCry的余波還未消散,就有更恐怖的新病毒出現(xiàn)了。上周末,研究人員發(fā)現(xiàn)了名為EternalRocks(永恒之石)的新病毒,這個(gè)病毒變本加厲,居然一次用了7個(gè)來(lái)自NSA的漏洞。安全專(zhuān)家稱(chēng)如果該病毒突然發(fā)動(dòng)攻擊,將帶來(lái)“末日”般的恐怖后果。
永恒之石病毒和永恒之藍(lán)是同一種病毒嗎?
本月月初,WannaCry病毒就癱瘓了許多國(guó)家的醫(yī)院、學(xué)校和辦公機(jī)構(gòu),受影響的電腦超過(guò)30萬(wàn)臺(tái),不過(guò)這個(gè)病毒也只是用了2個(gè)NSA漏洞。在WannaCry肆虐幾天后,網(wǎng)絡(luò)上還出現(xiàn)了與它共用漏洞的新病毒Adylkuzz,該病毒不勒索比特幣,而是利用用戶(hù)計(jì)算機(jī)挖礦(挖掘虛擬貨幣)。
現(xiàn)在,則又輪到了“永恒之石”。克羅地亞計(jì)算機(jī)緊急響應(yīng)小組的網(wǎng)絡(luò)安全專(zhuān)家米羅斯拉夫首先發(fā)現(xiàn)了異動(dòng),他還在GitHub上對(duì)病毒進(jìn)行了介紹。
NSA泄露的工具大多與標(biāo)準(zhǔn)文檔分享技術(shù)有關(guān),它們來(lái)自微軟Windows Server Message Block,也是WannaCry能快速傳播的罪魁禍?zhǔn)。微軟今?月就封堵了漏洞,但由于人們沒(méi)有升級(jí)電腦,因此很容易被感染。
與WannaCry不同,現(xiàn)在永恒之石還處于安靜的潛伏狀態(tài),感染一臺(tái)電腦后,它會(huì)下載Tor(洋蔥路由)的個(gè)人瀏覽器并向病毒隱藏的服務(wù)器發(fā)信號(hào)。
隨后就是24小時(shí)的潛伏期,在這之內(nèi)病毒會(huì)按兵不動(dòng)。但一天時(shí)間過(guò)去后,服務(wù)器會(huì)啟動(dòng),病毒和開(kāi)始下載并自我復(fù)制,這就意味著安全專(zhuān)家的研究進(jìn)度會(huì)被拖慢一天。
永恒之石病毒和勒索病毒有什么區(qū)別?
勒索病毒主要利用了微軟“視窗”系統(tǒng)的漏洞,以獲得自動(dòng)傳播的能力,能夠在數(shù)小時(shí)內(nèi)感染一個(gè)系統(tǒng)內(nèi)的全部電腦。勒索病毒被漏洞遠(yuǎn)程執(zhí)行后,會(huì)從資源文件夾下釋放一個(gè)壓縮包,此壓縮包會(huì)在內(nèi)存中通過(guò)密碼:WNcry@2ol7解密并釋放文件。這些文件包含了后續(xù)彈出勒索框的exe,桌面背景圖片的bmp,包含各國(guó)語(yǔ)言的勒索字體,還有輔助攻擊的兩個(gè)exe文件。這些文件會(huì)釋放到了本地目錄,并設(shè)置為隱藏。