永恒之石(EternalRocks)是一个比勒索病毒WannaCry更隐蔽危害也更大的新病毒,AnitEternalRocks永恒之石专杀工具就是一款专门针对这个病毒的杀毒软件,担心中这个病毒的朋友可以下载软件防护一下,欢迎下载使用。
近日,安全专家发现一种类似WannaCry的病毒,通过泄露的NSA武器库中的SMB文件共享协议漏洞进行传播,此新型病毒被命名为“永恒之石”(EternalRocks)。 此病毒的感染和传播利用了NSA泄露的7种黑客工具,从探测、感染、潜伏、传播到植入后门,虽然目前没有对受感染机器造成实际危害,但是如此复杂而安静的动作,更像暴风雨来临的前夕。
同此前爆发的勒索病毒WannaCry一样,此次发现的永恒之石病毒同样利用了美国国家安全局(NSA)泄漏的微软Windows系统漏洞, 但勒索病毒WannaCry只利用了2个漏洞,而永恒之石则利用了7个漏洞,因而其危害远比勒索病毒要大。
1、利用Architouch、Smbtouch两个扫描工具探测开放SMB端口的计算机;
2、开启SMB端口的计算机以后,利用Eternalblue、Eternalchampion、Eternalromance、Eternalsynergy四个漏洞攻击程序感染受害主机;
3、感染成功后,“永恒之石”病毒将获取主机权限,下载Tor客户端,并将其指向位于暗网的一个. Onion域名C&C服务器上;
4、经过“潜伏期”24小时后,C&C服务器才会做出回应。这种长时间的延迟很有可能帮助病毒绕过沙盒安全检测和安全研究人员的分析;
5、在受害主机上植入Doublepulsar后门程序,利用此后门,黑客可远程控制受感染计算机。
随后就是24小时的潜伏期,在这之内病毒会按兵不动。但一天时间过去后,服务器会启动,病毒和开始下载并自我复制,这就意味着安全专家的研究进度会被拖慢一天。
“提供24小时的缓冲期说明黑客们想尽量保持神秘。”安全公司Plixer CEO迈克尔·帕特森说道。“想要侦测并阻止所有病毒,现在几乎已经不可能了。”
眼下,永恒之石虽然在不断传播,但还处在休眠状态。米罗斯拉夫警告称,这款病毒可能随时会武器化,它的策略与WannaCry的手段如出一辙,先感染大量电脑再集中爆发。
由于一直保持神秘,因此永恒之石到底感染了多少电脑现在还不清楚,同时它到底会成为什么样的攻击武器也是个谜。Plixer 认为这款病毒可能会变成勒索病毒或特洛伊木马,对银行发动攻击。
WannaCry事件后,NSA受到了各界的批评,美国国会甚至有了新提案,要求政府把手上的网络攻击武器交给独立的审查委员会。对于此事,NSA并未发表评论。
腾讯电脑管家65MB20人在玩首页体检电脑全面检测,远离安全风险一键排查安全风险:从病毒木马、高危漏洞、系统异常、电脑速度、帐号风险等方面对电脑安全性进行快速检测即刻生成体检报告+治疗方案:解读安
下载火绒安全软件完整版13.2M6人在玩火绒安全软件完整版下载,为用户提供更好的服务,让大家在使用火绒安全软件时可以安心运行网络,保护您的网络安全,需要就下载使用吧!
下载小龙AutoCAD病毒专杀1.2M5人在玩CAD病毒通过CAD图纸文件传播,具有隐蔽性高的特点。特征有打开时弹出弹窗,窗口快捷键和命令失效等。小龙CAD杀毒软件,专治CAD病毒,灵巧,快捷,有需要的用户可以下载体验!
下载WTool LCG3.0M4人在玩WToolLCGr是一款功能强大的Windows系统信息查看软件,同时也是一款强大的手工杀毒软件,用它不但可以查看各类系统信息,也可以揪出电脑中的潜伏的病毒木马,有需要的用户赶快下载吧!
下载Emco Malware Destroyer杀毒软件12.9M4人在玩EmcoMalwareDestroyer是一个免费的恶意软件清除工具,查找速度极快,10秒钟即可完成扫描工作,广告程序和木马等等恶意损害电脑的东西统统无处遁形。
下载火绒恶性木马专杀工具871KB4人在玩木马专杀工具哪个好?火绒恶性木马专杀工具是由火绒安全和UC浏览器联合推出的顽固木马病毒专杀工具,针对恶性、顽固病毒,一键进行查杀,保护你的电脑安全。
下载百度杀毒软件官方32.9M3人在玩百度杀毒软件2018正式版已经发布啦,这是一款专业杀毒和极速云安全软件,支持XP、Vista、Win7和Win8,而且永久免费。是百度与卡巴斯基合作出品的全新杀毒软件,采用卡巴斯基反病毒引擎,集合了百度云查杀引擎,永久免费,简洁轻巧,不卡机。
下载skypee病毒专杀工具1KB3人在玩skypee病毒有什么危害,u盘skypee病毒怎么删除?skypee病毒也叫做快捷方式病毒,该病毒的症状就是无缘无故在文件夹中创建一些快捷方式,skypee病毒专杀工具是专门针对这种病毒的一款绿色杀毒工具。
下载护卫神云查杀系统(专杀网页木马)570KB3人在玩护卫神云查杀系统,护卫神云查杀下载。护卫神云查杀是网页木马专杀引擎,有效识别99.9的网页木马,并可批量清理,联机更新病毒库,适用于各种Windows操作系统。欢迎下载体验!
下载锁屏敲诈木马专杀工具702KB3人在玩使用锁屏敲诈木马专杀工具,可以帮助各位用户解决不同类别的锁屏木马的侵害,需要的可以到此免费下载,专治手机敲诈勒索病毒哦!
下载