首页全站导航手机版加入收藏关注我们
全站导航
  • 手游行业
  • 游戏问答
  • 新游前瞻
  • 游戏动态
  • 视频攻略
  • 新游预告
  • 热游视频
  • 周边视频
  • 资讯中心
  • 游戏攻略
  • 礼包中心
  • 热门攻略
  • 游戏专区
  • 手游合集
  • 手游分类
  • 手游开服
  • 手游开测
  • 全部手游
  • 苹果排行
  • 安卓排行
  • 单机排行
  • 网游排行
  • 福利美图
  • 吐槽八卦
  • 内涵GIF
  • 游戏截图
  • 游戏壁纸
关注我们
手游巴士

资讯

  • 资讯
  • 游戏
  • 视频
  • 礼包
  • 图片
  • 首页
  • 游戏中心
  • 手游行业
  • 新游资讯
  • 新游预告
  • 游戏活动
  • 综合资讯
  • 硬件资讯
  • 游戏攻略
  • 游戏评测
当前位置:首页 > 手游资讯 > 综合资讯 > 永恒之蓝病毒是什么 永恒之蓝勒索病毒介绍

永恒之蓝病毒是什么 永恒之蓝勒索病毒介绍

2017-05-15 00:00 来源:手游巴士 作者:佚名

用手机看

扫描二维码随身看资讯 使用手机 二维码应用 扫描右侧二维码,您可以
1.在手机上细细品读~
2.分享给你的微信好友或朋友圈~

  永恒之蓝病毒是什么?据了解,这次事件是不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件,详细和小编一起去看下吧。

永恒之蓝病毒是什么 永恒之蓝勒索病毒介绍

  永恒之蓝病毒是什么?

  据了解,这次事件是不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。

  这次的“永恒之蓝”勒索蠕虫,是NSA网络军火民用化的全球第一例。一个月前,第四批NSA相关网络攻击工具及文档被Shadow Brokers组织公布,包含了涉及多个Windows系统服务(SMB、RDP、IIS)的远程命令执行工具,其中就包括“永恒之蓝”攻击程序。

  恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

  目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

  安全专家还发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。

  没有关闭的445端口“引狼入室”据360企业安全方面5月13日早晨提供的一份公告显示,由于以前国内多次爆发利用445端口传播的蠕虫,部分运营商在主干网络上封禁了445端口,但是教育网及大量企业内网并没有此限制而且并未及时安装补丁,仍然存在大量暴露445端口且存在漏洞的电脑,导致目前蠕虫的泛滥。

  因此,该安全事件被多家安全机构风险定级为“危急”。

  永恒之蓝勒索病毒怎么防范?

  小编了解到,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。

  目前大型企业、高校、政府网络安全管理方面可以赶快测定是否受到了影响:

  扫描内网,发现所有开放445 SMB服务端口的终端和服务器,对于Win7及以上版本的系统确认是否安装了MS07-010补丁,如没有安装则受威胁影响。Win7以下的Windows XP/2003目前没有补丁,只要开启SMB服务就受影响。

  个人可自行判定电脑是否打开了445端口。

  不过目前90%未关闭的445端口集中在中国台湾和香港地区,大陆地区虽然占比很少,但基数很大。虽然,在2008年遭受类似的蠕虫攻击后,运营商已经封闭了大多数445端口,但是很多类似于教育网、大型企业内网等相对独立的网络没有自动关闭445端口,所以影响范围很大。

  该攻击已经肆虐到了全世界上百个国家和地区,这种大规模的勒索攻击十分罕见,多家安全公司都进行了紧急处理,在今晨5、6点左右开始对外发布紧急通知。

  最恐怖的一点在于,对装载Win7及以上版本的操作系统的电脑而言,目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,可以立即电脑安装此补丁。汪列军说,对个人电脑,可能可以自行学习及装载,但是对于大型组织机构而言,面对成百上千台机器,必须使用集中管理的客户端,尤其如果之前没有做好安全防护措施的大型组织管理机构,处理起来十分棘手。

  之前提到,有两个勒索家族出现,汪列军认为,不排除该勒索蠕虫出现了多个变种。

  不法分子是将此前公布的“永恒之蓝”攻击程序改装后进行的攻击。汪列军解析,可以理解为该NSA攻击工具内核没变,但是不法分子改变了其“载核”,加上了勒索攻击的一系列调动工具,由于该NSA攻击工具可以被公开下载,不排除可有多个不法分子改装该工具发动勒索袭击。

  应急处理办法以下为360企业安全提供给的一份处理办法建议:

  网络层面目前利用漏洞进行攻击传播的蠕虫开始泛滥,强烈建议网络管理员在网络边界的防火墙上阻断445端口的访问,如果边界上有IPS和360新一代智慧防火墙之类的设备,请升级设备的检测规则到最新版本并设置相应漏洞攻击的阻断,直到确认网内的电脑已经安装了MS07-010补丁或关闭了Server服务。

  终端层面暂时关闭Server服务。

  检查系统是否开启Server服务:

  1、打开开始按钮,点击运行,输入cmd,点击确定

  2、输入命令:netstat -an回车

  3、查看结果中是否还有445端口

永恒之蓝病毒是什么 永恒之蓝勒索病毒介绍

  如果发现445端口开放,需要关闭Server服务,以Win7系统为例,操作步骤如下:

  点击开始按钮,在搜索框中输入cmd,右键点击菜单上面出现的cmd图标,选择以管理员身份运行,在出来的 cmd 窗口中执行“net stop server”命令,会话如下图:

永恒之蓝病毒是什么 永恒之蓝勒索病毒介绍

  感染处理对于已经感染勒索蠕虫的机器建议隔离处置。

  根治方法对于Win7及以上版本的操作系统,目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请立即电脑安装此补丁。出于基于权限最小化的安全实践,建议用户关闭并非必需使用的Server服务,操作方法见应急处置方法节。

  对于Windows XP、2003等微软已不再提供安全更新的机器,推荐使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,以避免遭到勒索蠕虫病毒的侵害。这些老操作系统的机器建议加入淘汰替换队列,尽快进行升级。

  恢复阶段建议针对重要业务系统立即进行数据备份,针对重要业务终端进行系统镜像,制作足够的系统恢复盘或者设备进行替换。

表羞涩嘛~喜欢就点我

分享吧~提高逼格:

相关阅读

  • 2017-05-15 qq飞车香甜玉米多少钱 qq飞车香甜玉米有什么奖励

  • 2017-05-15 永恒之蓝病毒是什么 永恒之蓝勒索病毒介绍

  • 2017-05-15 比特币病毒是怎么传播的 比特币病毒传播路径

  • 2017-05-15 平民三国H5武将培养玩法 武将优先培养谁好

  • 2017-05-15 平民三国H5兵法用什么好 兵法搭配建议

  • 2017-05-14 dnf永恒不变的童心活动 乐高世界送出的特别礼物

  • 2017-05-14 cf福利大放送活动网址 来就送至尊福袋连得15件道具

  • 2017-05-14 cf5月你最幸运活动地址 幸运玩家尊享豪礼

  • 2017-05-14 cf5月大王驾到活动网址 四海八荒因你而爽

  • 2017-05-13 对儿媳妇有什么标准?王健林:这个我说了不算

  • 2017-05-13 王者荣耀女解说琪琪男朋友是谁 海量私房照曝光

  • 2017-05-13 王者荣耀琪琪个人资料真名是什么 直播地址ID多少

  • 2017-05-13 这些明星为了显腿长也是拼了,和没穿裤子似的!

  • 2017-05-13 陈羽凡回应醉酒砸车:要与白百何荣辱与共

  • 2017-05-13 女主播楠楠在哪直播 女主播找大叔野战完整视频流出

  • 2017-05-13 女主播楠楠勾引摩的司机野战ed2k视频种子下载

  • 2017-05-13 英国考古展出世界最小木乃伊18周流产胎儿

  • 2017-05-13 世界10大奇葩职业:男性朋友最羡慕最后两个

  • 2017-05-13 寻鬼之旅:全球五大闹鬼的酒店你敢去吗?

  • 2017-05-13 揭秘暗藏故宫深处的灵异事件 惊悚万分

  • 2017-05-13 这下错不了:人类寻找到外星人的十种方法

  • 2017-05-13 名画“蒙娜丽莎”的神秘笑容之谜终于解开

  • 2017-05-13 百度网盘、发帖、评论都要实名是真的吗

  • 2017-05-13 中了勒索病毒如何解决 电脑中了勒索病毒解决方案

  • 2017-05-13 2017奇葩搜索报告是什么 百度2017奇葩搜索报告一览

热点推荐

  • 球球大作战卡鲨齿螺套攻略 卡鲨齿技巧解析球球大作战卡鲨齿螺套攻略 卡鲨齿技巧解析
  • 球球大作战万能调和液 合成圣衣及途径球球大作战万能调和液 合成圣衣及途径
  • 战舰少女R手游日战和夜战的区别在哪里战舰少女R手游日战和夜战的区别在哪里
  • 杨幂为什么驼背含胸 杨幂下巴前倾真实原因揭秘杨幂为什么驼背含胸 杨幂下巴前倾真实原因揭秘

热门游戏

  • 地下城与冒险

    地下城与冒险

    立即下载
  • 部落冲突

    部落冲突

    立即下载
  • 星辰奇缘

    星辰奇缘

    立即下载
  • 崩坏3

    崩坏3

    立即下载
  • 大富翁9

    大富翁9

    立即下载
  • 上古封神

    上古封神

    立即下载

热点资讯

更多+
  • 永恒仙域手游萌宠系统大解析上
    永恒仙域手游萌宠系统大解析上
  • 奇缘幻境手游新版水火双宠带给你无比惊喜
    奇缘幻境手游新版水火双宠带给你无比惊喜
  • 记忆大师手游玩家享受游戏乐趣更加深着对电影的印象
    记忆大师手游玩家享受游戏乐趣更加深着对电影的印象

小编热推

更多+
 2017年五月分享好玩又能自己赚钱的十大手游

满分攻略

  • 崩坏学园2圣芙蕾雅学园第2关绝望障壁怎么过

    满分 崩坏学园2圣芙蕾雅学园第2关绝望障壁怎么过

    02关
    查看全部
  • 崩坏学园2圣芙蕾雅学园特别赛季第4关节奏天国怎么过

    满分 崩坏学园2圣芙蕾雅学园特别赛季第4关节奏天国怎么过

    04关
    查看全部
  • 崩坏学园2圣芙蕾雅学园第5关同质湮灭怎么打

    满分 崩坏学园2圣芙蕾雅学园第5关同质湮灭怎么打

    05关
    查看全部

热门礼包

更多+

三国杀

三国杀 剩余:500/500 有效日期:2017-05-02

领取

三国杀

领取

三国杀愚人节礼包

三国杀愚人节礼包 剩余:472/500 有效日期:2017-05-31

领取

三国杀愚人节礼包

领取

我有上将新手礼包

我有上将新手礼包 剩余:207/254 有效日期:2017-12-31

领取

我有上将新手礼包

领取

妖萌战姬

妖萌战姬 剩余:143/200 有效日期:2017-03-15

领取

妖萌战姬

领取

植物大战僵尸2

植物大战僵尸2 剩余:69/90 有效日期:2017-06-30

领取

植物大战僵尸2

领取

妖萌战姬

妖萌战姬 剩余:59/200 有效日期:2017-04-26

领取

妖萌战姬

领取

妖萌战姬母亲节媒体礼包

妖萌战姬母亲节媒体礼包 剩余:55/200 有效日期:2017-05-25

领取

妖萌战姬母亲节媒体礼包

领取

放开那三国2

放开那三国2 剩余:42/200 有效日期:2017-05-17

领取

放开那三国2

领取

坦克风云愚人节礼包

坦克风云愚人节礼包 剩余:42/300 有效日期:2017-04-30

领取

坦克风云愚人节礼包

领取

放开那三国2劳动节礼包

放开那三国2劳动节礼包 剩余:40/200 有效日期:2017-06-27

领取

放开那三国2劳动节礼包

领取

热门合集

更多+
  • 适合女生玩的HTML5游戏

    查看合集
  • 2017手机游戏排行榜

    查看合集

手游资讯

NEWS
手游行业 手游活动 新游前瞻 综合资讯

最全攻略

RAIDERS
游戏资料 游戏攻略 硬件资讯 游戏问答

视频中心

VIDEO
视频攻略 新游预告 热门游戏 周边视频

游戏中心

GAME
手游合集 游戏分类 发号中心 热门专区

手游排行

TOP 100
安卓榜 苹果榜 单机榜 网游榜

手游巴士

手游巴士

  • 关于我们
  • 商务洽谈
  • 联系我们
  • 友情链接
  • 版权声明
  • 发展历程

Copyright © 2017-2019 手游巴士 shouyoubus.com, All Rights Reserved.备10208468号-4