“永恒之石”病毒来了!比勒索软件还糟糕!
作者: 来源: 2021-11-27 22:00:08
勒索病毒WannaCry的余波没有消失,一种新的更可怕的病毒出现了。与WannaCry相比,这种名为“永恒岩石”的新病毒更令人恐惧。
据悉,forever rocks也在利用SMB安全漏洞悄悄扩散。与ransomware相比,EternalRocks(永恒岩石)使用了7种漏洞攻击方式,而上周泛滥的ransomware仅使用了2种,足以让全球PC电脑躁动不安。
为什么ransomware的影响还远未消除?原因是ransomware及其变种,以及新的永恒之石病毒利用的漏洞攻击工具包,都来自于NSA的网络战武器。既然是高级别的网络战武器,只用于敲诈勒索自然是大材小用。
中国老式的金山网络安全实验室注意到了新的永恒岩石病毒。经分析认为,目前永恒之石蠕虫病毒处于潜伏期,病毒利用漏洞入侵后不会采取任何破坏行动。但是,病毒已经在被感染的计算机中创建了一个后门,可以随时连接到控制服务器,以获得新的攻击指令来采取行动。
简而言之,永恒之石蠕虫只需要病毒控制器的一个命令就可以变成一个勒索软件。用来做其他坏事,当然不是问题。
据了解,金山网安已于5月22日对该蠕虫进行了查杀,强烈建议采取以下安全措施:
1.下载并安装MS17-010安全补丁。
https://technet.microsoft.com/zh-cn/library/security/ms17-010
微软为xp系统提供了特殊的补丁,可以下载安装:
https://blogs . TechNet . Microsoft.com/msrc/2017/05/12/针对wannacrypt攻击的客户指南/
2.在一些盗版系统中,如果无法安装补丁,可以禁用服务器服务来关闭端口445。操作步骤:
首先,运行“services.msc”,打开服务管理器,在服务名称列表中找到Server,然后将其禁用。
3.您还可以配置Windows防火墙策略,创建入站规则,并禁止连接端口445。
4.安装反病毒软件,以防止永恒岩石蠕虫感染。