新病毒王永恒之石EternalRocks來了。它比前段時間的永恒之藍勒索病毒更厲害,一次用了7個來自NSA的漏洞,如果發起突發襲擊,后果會非常恐怖。在這里帶來了永恒之石病毒360官方免疫補丁,快來下載吧!
什么是永恒之石?
新病毒王“永恒之石”來襲 一次用了7個NSA漏洞據CNET北京時間5月23日報道,勒索病毒WannaCry的余波還未消散,就有更恐怖的新病毒出現了。上周末,研究人員發現了名為EternalRocks(永恒之石)的新病毒,這個病毒變本加厲,居然一次用了7個來自NSA的漏洞。安全專家稱如果該病毒突然發動攻擊,將帶來“末日”般的恐怖后果。
永恒之石病毒和永恒之藍是同一種病毒嗎?
本月月初,WannaCry病毒就癱瘓了許多國家的醫院、學校和辦公機構,受影響的電腦超過30萬臺,不過這個病毒也只是用了2個NSA漏洞。在WannaCry肆虐幾天后,網絡上還出現了與它共用漏洞的新病毒Adylkuzz,該病毒不勒索比特幣,而是利用用戶計算機挖礦(挖掘虛擬貨幣)。
現在,則又輪到了“永恒之石”。克羅地亞計算機緊急響應小組的網絡安全專家米羅斯拉夫首先發現了異動,他還在GitHub上對病毒進行了介紹。
NSA泄露的工具大多與標準文檔分享技術有關,它們來自微軟Windows Server Message Block,也是WannaCry能快速傳播的罪魁禍首。微軟今年3月就封堵了漏洞,但由于人們沒有升級電腦,因此很容易被感染。
與WannaCry不同,現在永恒之石還處于安靜的潛伏狀態,感染一臺電腦后,它會下載Tor(洋蔥路由)的個人瀏覽器并向病毒隱藏的服務器發信號。
隨后就是24小時的潛伏期,在這之內病毒會按兵不動。但一天時間過去后,服務器會啟動,病毒和開始下載并自我復制,這就意味著安全專家的研究進度會被拖慢一天。
永恒之石病毒和勒索病毒有什么區別?
勒索病毒主要利用了微軟“視窗”系統的漏洞,以獲得自動傳播的能力,能夠在數小時內感染一個系統內的全部電腦。勒索病毒被漏洞遠程執行后,會從資源文件夾下釋放一個壓縮包,此壓縮包會在內存中通過密碼:WNcry@2ol7解密并釋放文件。這些文件包含了后續彈出勒索框的exe,桌面背景圖片的bmp,包含各國語言的勒索字體,還有輔助攻擊的兩個exe文件。這些文件會釋放到了本地目錄,并設置為隱藏。