查看: 2424|回复: 1
收起左侧

[分享] “永恒之蓝”漏洞仍未全面修复 金山毒霸截获门罗币挖矿病毒

[复制链接]
金山毒霸V11
发表于 2017-7-20 15:46:27 | 显示全部楼层 |阅读模式
自勒索蠕虫(WannaCry)病毒疯狂传播已过去两个多月,令人吃惊的是,仍然有相当数量的系统未修补“永恒之蓝”高危漏洞。金山毒霸安全实验室本周就监测到一种“门罗币”挖矿病毒,该病毒利用开源的“永恒之蓝”漏洞攻击工具在局域网内蠕虫式传播,利用中毒电脑挖“门罗币”,已累计感染上万台电脑。
图1 门罗币挖矿病毒的地区分布
     “永恒之蓝”高危漏洞(安全公告编号MS17-010)是国外著名黑客组织“影子经济人”公开的NSA(美国国安局)武器级漏洞工具,目前已被开源,任何人均可通过互联网轻易得到这种网络攻击武器,仍未修补“永恒之蓝”高危漏洞的电脑极易被入侵。
       两个月前中国大陆曾爆发大规模的勒索蠕虫病毒事件,一个月前乌克兰等欧洲国家爆发Petya(彼佳)勒索病毒事件,大量中毒电脑硬盘数据被彻底加密破坏。这两个病毒都是利用“永恒之蓝”高危漏洞在局域网内攻击传播。
       令安全专家无法理解的是,在经历了两次严重的病毒灾难事件之后,仍有相当数量的电脑未安装“永恒之蓝”高危漏洞补丁,这些电脑随时可能遭遇黑客攻击。这次被金山毒霸安全中心监测到的“门罗币”挖矿病毒,又一次利用了“永恒之蓝”高危漏洞在局域网内蠕虫式传播,利用中毒电脑挖“门罗币”牟利,金山毒霸已全面查杀门罗币挖矿病毒。

图2 金山毒霸查杀门罗币挖矿病毒
      金山毒霸防黑墙可以拦截局域网内其他中毒电脑的攻击,安全专家建议网民下载MS17-010安全补丁修补,以彻底消除安全隐患。可访问https://technet.microsoft.com/zh-cn/library/security/MS17-010,下载与自己系统匹配的补丁程序安装。
图3 金山毒霸防黑墙拦截局域网内其他中毒电脑的攻击
       注:门罗币是类似比特币的一种虚拟币,在比特币成功之后,出现过一系列山寨虚拟币。比特币也越来越难挖到,山寨币因此变得流行,目前1门罗币兑换240元人民币。

---------------------其他新闻链接-----------------------
“永恒之蓝”漏洞仍未全面修复 金山毒霸截获门罗币挖矿病毒


大峡谷
发表于 2017-7-20 16:22:47 | 显示全部楼层
太可怕了,这回不以加密文件这么明显的方式,而是偷偷摸摸后台挖苦了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-17 06:50 , Processed in 0.148422 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表