永恒之石EternalRocks是一個比WannaCry病毒更加強烈的病毒,這個病毒運用了7個端口,非常的難纏,不過你這個病毒可以快速的被安全管家檢測出來,感興趣的可以看看!
永恒之石EternalRocks介紹
最早發現永恒之石這一病毒的是克羅地亞網絡安全專家Miroslav Stampar,他是克羅地亞政府計算機應急準備小組的成員。
同此前爆發的勒索病毒WannaCry一樣,此次發現的永恒之石病毒同樣利用了美國國家安全局(NSA)泄漏的微軟Windows系統漏洞,但勒索病毒WannaCry只利用了2個漏洞,而永恒之石則利用了7個漏洞,因而其危害遠比勒索病毒要大。
Stampar表示,永恒之石病毒的傳播利用的是微軟Windows Server Message Block,雖然微軟在3月份的更新中就封堵了這一漏洞,但未升級的電腦還是很容易感染這一病毒。
據悉,永恒之石病毒的傳播將分為兩個階段,第一個階段將感染還未修復漏洞的電腦,并將相關組件植入感染的電腦中,在24個小時的潛伏之后,這一病毒就將利用之前植入的組件進行更大范圍的傳播。
安全專家表示,永恒之石病毒在5月初就已經存在,也就是在勒索病毒爆發之前,只不過其一直處于傳播過程中,尚未爆發,因而目前也不清楚到底有多少電腦已感染這一病毒。
永恒之石病毒怎么查殺
“EternalRocks”除了會利用“永恒之藍”漏洞發動攻擊外,也會嘗試NSA泄露的其他漏洞進行攻擊
當前出現的利用“永恒之藍”漏洞發動攻擊的蠕蟲病毒“EternalRocks”,系國外媒體報道,也有安全人員稱作“BlueDoom
,騰訊電腦管家正抓緊對該病毒進行技術分析,并持續關注該病毒的最新傳播感染情況。騰訊電腦管家安全專家表示,請廣大用戶安裝并運行騰訊電腦管家等安全類軟件,可攔殺相關病毒進程,并使用漏洞修復功能盡快打補丁,避免遭受病毒入侵。
騰訊電腦管家已經升級了安全保障舉措,在提供勒索病毒專殺免疫工具、文檔守護者、文件恢復工具基礎上,免費為用戶提供微云10G云備份空間不限流量不限速,為用戶文件安全再加一把鎖!
與WannaCry不同,現在永恒之石還處于安靜的潛伏狀態,感染一臺電腦后,它會下載Tor(洋蔥路由)的個人瀏覽器并向病毒隱藏的服務器發信號。
隨后就是24小時的潛伏期,在這之內病毒會按兵不動。但一天時間過去后,服務器會啟動,病毒和開始下載并自我復制,這就意味著安全專家的研究進度會被拖慢一天。
永恒之石相關新聞
“提供24小時的緩沖期說明黑客們想盡量保持神秘。”安全公司Plixer CEO邁克爾·帕特森說道。“想要偵測并阻止所有病毒,現在幾乎已經不可能了。”
眼下,永恒之石雖然在不斷傳播,但還處在休眠狀態。米羅斯拉夫警告稱,這款病毒可能隨時會武器化,它的策略與WannaCry的手段如出一轍,先感染大量電腦再集中爆發。
由于一直保持神秘,因此永恒之石到底感染了多少電腦現在還不清楚,同時它到底會成為什么樣的攻擊武器也是個謎。Plixer 認為這款病毒可能會變成勒索病毒或特洛伊木馬,對銀行發動攻擊。