永恒之石病毒比勒索病毒更厲害嗎?
據(jù)國(guó)外媒體報(bào)道,前不久爆發(fā)的勒索病毒W(wǎng)annaCry讓人領(lǐng)教了黑客和病毒的厲害,這一病毒還未搞定,比它更厲害的病毒永恒之石(EternalRocks)又來了。此次發(fā)現(xiàn)的永恒之石病毒也同樣利用了美國(guó)國(guó)家安全局(NSA)泄漏的微軟Windows系統(tǒng)漏洞,但勒索病毒W(wǎng)annaCry只利用了2個(gè)漏洞,而永恒之石則利用了7個(gè)漏洞,其危害遠(yuǎn)比勒索病毒要大。據(jù)悉,永恒之石病毒的傳播將分為兩個(gè)階段,第一個(gè)階段將感染還未修復(fù)漏洞的電腦,并將相關(guān)組件植入感染的電腦中,在24個(gè)小時(shí)的潛伏之后,這一病毒就將利用之前植入的組件進(jìn)行更大范圍的傳播。安全專家表示,目前尚不清楚到底有多少電腦已感染這一病毒。
永恒之石和勒索病毒區(qū)別是什么?
永恒之石還處于安靜的潛伏狀態(tài),感染一臺(tái)電腦后,它會(huì)下載Tor(洋蔥路由)的個(gè)人瀏覽器并向病毒隱藏的服務(wù)器發(fā)信號(hào)。
隨后就是24小時(shí)的潛伏期,在這之內(nèi)病毒會(huì)按兵不動(dòng)。但一天時(shí)間過去后,服務(wù)器會(huì)啟動(dòng),病毒和開始下載并自我復(fù)制,這就意味著安全專家的研究進(jìn)度會(huì)被拖慢一天。
“提供24小時(shí)的緩沖期說明黑客們想盡量保持神秘。”安全公司Plixer CEO邁克爾·帕特森說道。“想要偵測(cè)并阻止所有病毒,現(xiàn)在幾乎已經(jīng)不可能了。”
眼下,永恒之石雖然在不斷傳播,但還處在休眠狀態(tài)。米羅斯拉夫警告稱,這款病毒可能隨時(shí)會(huì)武器化,它的策略與WannaCry的手段如出一轍,先感染大量電腦再集中爆發(fā)。
由于一直保持神秘,因此永恒之石到底感染了多少電腦現(xiàn)在還不清楚,同時(shí)它到底會(huì)成為什么樣的攻擊武器也是個(gè)謎。Plixer 認(rèn)為這款病毒可能會(huì)變成勒索病毒或特洛伊木馬,對(duì)銀行發(fā)動(dòng)攻擊。
永恒之石病毒補(bǔ)丁是什么?
目前還沒有能阻止此病毒擴(kuò)散的方法,用戶目前需要提前為電腦打好了漏洞補(bǔ)丁,以免感染病毒。
勒索病毒主要利用了微軟“視窗”系統(tǒng)的漏洞,以獲得自動(dòng)傳播的能力,能夠在數(shù)小時(shí)內(nèi)感染一個(gè)系統(tǒng)內(nèi)的全部電腦。勒索病毒被漏洞遠(yuǎn)程執(zhí)行后,會(huì)從資源文件夾下釋放一個(gè)壓縮包,此壓縮包會(huì)在內(nèi)存中通過密碼:WNcry@ 2ol7解密并釋放文件。這些文件包含了后續(xù)彈出勒索框的exe,桌面背景圖片的bmp,包含各國(guó)語言的勒索字體,還有輔助攻擊的兩個(gè)exe文件。這些文件會(huì)釋放到了本地目錄,并設(shè)置為隱藏。
責(zé)任編輯:林晗枝
- 勒索病毒最新消息 勒索病毒再襲歐洲多國(guó) 近200個(gè)目標(biāo)遭到攻擊2017-10-26
- “勒索病毒”破譯者馬庫斯被捕 因涉及制作和傳播惡意軟件2017-08-04
- 勒索病毒死灰復(fù)燃 造成經(jīng)濟(jì)損失或達(dá)80億美元2017-06-29
- 全新勒索病毒爆發(fā)席卷全球 勒索病毒補(bǔ)丁及安全防護(hù)解決方法2017-06-29
- 新勒索病毒入侵全球 專家:更危險(xiǎn)更難控制2017-06-29
- 14歲初中生3天制成勒索病毒 制作方法或自學(xué) 勒索病毒怎么制作?2017-06-07
- 勒索病毒轉(zhuǎn)攻移動(dòng)端 玩《王者榮耀》別下載外掛2017-06-07
- 勒索病毒轉(zhuǎn)攻移動(dòng)端目標(biāo)最火爆網(wǎng)游 玩王者榮耀別下載外掛2017-06-07
- 國(guó)內(nèi)出現(xiàn)冒充王者榮耀輔助勒索病毒 遇見勒索病毒怎么辦?2017-06-06
- 王者榮耀輔助勒索病毒怎么解密?官方解決方法出爐2017-06-05
- 最新科技前沿 頻道推薦
-
滿血版vs非滿血版 同配置筆記本之間就差在這2017-11-14
- 進(jìn)入圖片頻道最新圖文
- 進(jìn)入視頻頻道最新視頻
- 一周熱點(diǎn)新聞
已有0人發(fā)表了評(píng)論