/中文/
/中文/
/中文/
/中文/
/英文/
/英文/
/中文/
/中文/
/中文/
/中文/
EternalRocks永恒之石預(yù)防補(bǔ)丁已經(jīng)發(fā)布,這款新興病毒已經(jīng)有少量感染,目前為止該病毒處在潛伏期,不過廣大用戶不必過于擔(dān)心。微軟的MS17-010補(bǔ)丁已經(jīng)修復(fù)了所有永恒之石利用的漏洞,需要這款預(yù)防免疫補(bǔ)丁的朋友,趕快來下載體驗(yàn)吧!
“永恒之石”病毒運(yùn)行和攻擊過程分為兩個(gè)階段,第一階段,病毒運(yùn)行后會(huì)營造一個(gè)為病毒第二階段進(jìn)行破壞的運(yùn)行環(huán)境。
而第二階段時(shí),病毒會(huì)下載NSA泄露出來的7個(gè)攻擊工具,并成功控制中毒電腦。而下載的NSA7個(gè)工具會(huì)繼續(xù)傳播“永恒之石”病毒,從而可以快速形成一個(gè)病毒僵尸網(wǎng)絡(luò)。
什坦帕爾本月20日在開源軟件項(xiàng)目托管平臺(tái)GitHub上陸續(xù)發(fā)布信息,介紹“永恒之石”的一些特征:首先,它利用“視窗”運(yùn)行系統(tǒng)漏洞包括4個(gè)服務(wù)器報(bào)文塊協(xié)議漏洞以及3個(gè)關(guān)聯(lián)漏洞入侵。
其次,它間隔24小時(shí)、分兩個(gè)階段發(fā)起攻擊:第一個(gè)階段感染沒有針對(duì)服務(wù)器報(bào)文塊協(xié)議漏洞MS17-010打補(bǔ)丁的電腦,下載一些通信數(shù)據(jù)共享組件和一個(gè)可執(zhí)行程序,由該可執(zhí)行程序下載并運(yùn)行可匿名訪問網(wǎng)絡(luò)的“洋蔥”瀏覽器以及指令和控制通信程序;
第二個(gè)階段由“洋蔥”瀏覽器下載另一個(gè)可執(zhí)行程序,繼而由該可執(zhí)行程序下載作為前述7個(gè)漏洞利用工具的指令代碼,而后隨機(jī)掃描電腦上已打開的服務(wù)器報(bào)文塊協(xié)議端口,與外部數(shù)據(jù)通信。
什坦帕爾還提供了“永恒之石”的樣本、在電腦上的安裝路徑等細(xì)節(jié)。
1、下載安裝MS17-010安全補(bǔ)丁
https://technet.microsoft.com/zh-cn/library/security/ms17-010
微軟已為xp系統(tǒng)特別提供補(bǔ)丁,下載安裝即可:
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
2、部分盜版系統(tǒng)如果補(bǔ)丁安裝不上,可禁用Server服務(wù)來關(guān)閉445端口。操作步驟:
開始,運(yùn)行“services.msc”,打開服務(wù)管理器,服務(wù)名稱列表中找到Server,將其禁用。
3、也可以配置Windows防火墻策略,創(chuàng)建入站規(guī)則,禁止445端口的連接。
4、安裝殺毒軟件,防止EternalRocks(永恒之石)蠕蟲病毒感染。
比特幣勒索病毒一旦入侵覆蓋速度非?,病毒會(huì)對(duì)你電腦中所有加密文件進(jìn)行入侵,且你自己將無法打開,文件包括docx、pdf、xlsx、jpg等多種類型,通過這些加密文件對(duì)相關(guān)人員進(jìn)行勒索,現(xiàn)在為大家推薦的是ms17010永恒
關(guān)于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權(quán)聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網(wǎng)站地圖 | 友情鏈接
Copyright 2005-2022 QQTN.com 【騰牛網(wǎng)】 版權(quán)所有 鄂ICP備2022005668號(hào)-1 | 鄂公網(wǎng)安備 42011102000260號(hào)
聲明:本站非騰訊QQ官方網(wǎng)站 所有軟件和文章來自互聯(lián)網(wǎng) 如有異議 請(qǐng)與本站聯(lián)系 本站為非贏利性網(wǎng)站 不接受任何贊助和廣告