永恒之石(EternalRocks)是一个比勒索病毒WannaCry更隐蔽危害也更大的新病毒,AnitEternalRocks永恒之石专杀工具就是一款专门针对这个病毒的杀毒软件,担心中这个病毒的朋友可以下载软件防护一下,欢迎下载使用。
近日,安全专家发现一种类似WannaCry的病毒,通过泄露的NSA武器库中的SMB文件共享协议漏洞进行传播,此新型病毒被命名为“永恒之石”(EternalRocks)。 此病毒的感染和传播利用了NSA泄露的7种黑客工具,从探测、感染、潜伏、传播到植入后门,虽然目前没有对受感染机器造成实际危害,但是如此复杂而安静的动作,更像暴风雨来临的前夕。
同此前爆发的勒索病毒WannaCry一样,此次发现的永恒之石病毒同样利用了美国国家安全局(NSA)泄漏的微软Windows系统漏洞, 但勒索病毒WannaCry只利用了2个漏洞,而永恒之石则利用了7个漏洞,因而其危害远比勒索病毒要大。
1、利用Architouch、Smbtouch两个扫描工具探测开放SMB端口的计算机;
2、开启SMB端口的计算机以后,利用Eternalblue、Eternalchampion、Eternalromance、Eternalsynergy四个漏洞攻击程序感染受害主机;
3、感染成功后,“永恒之石”病毒将获取主机权限,下载Tor客户端,并将其指向位于暗网的一个. Onion域名C&C服务器上;
4、经过“潜伏期”24小时后,C&C服务器才会做出回应。这种长时间的延迟很有可能帮助病毒绕过沙盒安全检测和安全研究人员的分析;
5、在受害主机上植入Doublepulsar后门程序,利用此后门,黑客可远程控制受感染计算机。
随后就是24小时的潜伏期,在这之内病毒会按兵不动。但一天时间过去后,服务器会启动,病毒和开始下载并自我复制,这就意味着安全专家的研究进度会被拖慢一天。
“提供24小时的缓冲期说明黑客们想尽量保持神秘。”安全公司Plixer CEO迈克尔·帕特森说道。“想要侦测并阻止所有病毒,现在几乎已经不可能了。”
眼下,永恒之石虽然在不断传播,但还处在休眠状态。米罗斯拉夫警告称,这款病毒可能随时会武器化,它的策略与WannaCry的手段如出一辙,先感染大量电脑再集中爆发。
由于一直保持神秘,因此永恒之石到底感染了多少电脑现在还不清楚,同时它到底会成为什么样的攻击武器也是个谜。Plixer 认为这款病毒可能会变成勒索病毒或特洛伊木马,对银行发动攻击。
WannaCry事件后,NSA受到了各界的批评,美国国会甚至有了新提案,要求政府把手上的网络攻击武器交给独立的审查委员会。对于此事,NSA并未发表评论。
加载全部内容
异鬼II病毒专杀工具下载v1.0.209.131 免费版1.0M2人在玩异鬼II病毒专杀工具主要是专门查杀异鬼2病毒的强大病毒专杀工具,如果你的电脑感染这种病毒,即使重装系统,也无法清除,或者担心你的电脑感染这款病毒,不妨下载异鬼病毒专杀工具吧。
下载联想杀毒官方免费下载v2.6.10.12111 安装版286.5M1人在玩联想杀毒软件,其以匠心品质,时刻守护设备安全为产品的核心理念,志在打造一款专注杀毒,不做任何软件捆绑的,能够帮助用户省心处理病毒木马、实时防护电脑、分析病毒行为、检测恶意程序、拒绝肆意弹窗,并拥有云查杀、U盘保护、附件文件保护、网盘文件保护等功能。
下载景云杀毒下载v2.4.2.39 官方版26.3M1人在玩景云杀毒是一个功能强大的安全杀毒软件,界面简单,各种功能一目了然,可以有效防御已知病毒、未知安全威胁和APT攻击。
下载Emco Malware Destroyer杀毒软件下载v7.9.15.1015 免费版12.9M1人在玩EmcoMalwareDestroyer是一个免费的恶意软件清除工具,查找速度极快,10秒钟即可完成扫描工作,广告程序和木马等等恶意损害电脑的东西统统无处遁形。
下载360杀毒软件v5.0.0.8140 官方免费版41.5M0人在玩免费下载360杀毒卫士。360杀毒软件真正永久免费的杀毒软件,功能不打折扣,无需序列号,更不必年年续费,月月花钱,其全能一键扫描,彻底删除木马病毒,并拥有超强的广告拦截功能,时刻给您带来一个安全的上网环境。
下载金山毒霸v11.2018.5.0 最新版641KB0人在玩金山毒霸11全新来袭,集成闪电查毒、垃圾清理、电脑知道、软件管理、百宝箱等超多功能,一年365天,每天24小时不间断保护你。
下载百度杀毒软件官方下载5.4.0.8 最新版32.9M0人在玩百度杀毒软件2018正式版已经发布啦,这是一款专业杀毒和极速云安全软件,支持XP、Vista、Win7和Win8,而且永久免费。是百度与卡巴斯基合作出品的全新杀毒软件,采用卡巴斯基反病毒引擎,集合了百度云查杀引擎,永久免费,简洁轻巧,不卡机。
下载火绒安全软件完整版v4.0.71.31 官方版13.2M0人在玩火绒安全软件完整版下载,为用户提供更好的服务,让大家在使用火绒安全软件时可以安心运行网络,保护您的网络安全,需要就下载使用吧!
下载UVK Ultra Virus Killerv2018 官方版15.9M0人在玩UltraVirusKiller是一款功能强大的病毒清除及和Windows系统修复工具。UVK界面简洁清爽,操作简单直观易上手,允许用户所有类型的恶意软件和间谍软件检测和删除受感染的系统。此外,还包括大量的工具来修复消毒后的窗口,是一款非常好用的杀毒工具。
下载筑原cad病毒专杀v2018 官方版656KB0人在玩cad杀毒软件哪个好用?筑原CAD病毒专杀是为AutoCad病毒专杀修复及免疫于一体的专杀工具,软件运行时将扫描硬盘上的AutoCad病毒,查杀效果显著,有需要的用户可以下载体验!
下载