永恒之石EternalRocks是一个比WannaCry病毒更加强烈的病毒,这个病毒运用了7个端口,非常的难缠,不过你这个病毒可以快速的被安全管家检测出来,感兴趣的可以看看!
永恒之石EternalRocks介绍
最早发现永恒之石这一病毒的是克罗地亚网络安全专家Miroslav Stampar,他是克罗地亚政府计算机应急准备小组的成员。
同此前爆发的勒索病毒WannaCry一样,此次发现的永恒之石病毒同样利用了美国国家安全局(NSA)泄漏的微软Windows系统漏洞,但勒索病毒WannaCry只利用了2个漏洞,而永恒之石则利用了7个漏洞,因而其危害远比勒索病毒要大。
Stampar表示,永恒之石病毒的传播利用的是微软Windows Server Message Block,虽然微软在3月份的更新中就封堵了这一漏洞,但未升级的电脑还是很容易感染这一病毒。
据悉,永恒之石病毒的传播将分为两个阶段,第一个阶段将感染还未修复漏洞的电脑,并将相关组件植入感染的电脑中,在24个小时的潜伏之后,这一病毒就将利用之前植入的组件进行更大范围的传播。
安全专家表示,永恒之石病毒在5月初就已经存在,也就是在勒索病毒爆发之前,只不过其一直处于传播过程中,尚未爆发,因而目前也不清楚到底有多少电脑已感染这一病毒。
永恒之石病毒怎么查杀
“EternalRocks”除了会利用“永恒之蓝”漏洞发动攻击外,也会尝试NSA泄露的其他漏洞进行攻击
当前出现的利用“永恒之蓝”漏洞发动攻击的蠕虫病毒“EternalRocks”,系国外媒体报道,也有安全人员称作“BlueDoom
,腾讯电脑管家正抓紧对该病毒进行技术分析,并持续关注该病毒的最新传播感染情况。腾讯电脑管家安全专家表示,请广大用户安装并运行腾讯电脑管家等安全类软件,可拦杀相关病毒进程,并使用漏洞修复功能尽快打补丁,避免遭受病毒入侵。
腾讯电脑管家已经升级了安全保障举措,在提供勒索病毒专杀免疫工具、文档守护者、文件恢复工具基础上,免费为用户提供微云10G云备份空间不限流量不限速,为用户文件安全再加一把锁!
与WannaCry不同,现在永恒之石还处于安静的潜伏状态,感染一台电脑后,它会下载Tor(洋葱路由)的个人浏览器并向病毒隐藏的服务器发信号。
随后就是24小时的潜伏期,在这之内病毒会按兵不动。但一天时间过去后,服务器会启动,病毒和开始下载并自我复制,这就意味着安全专家的研究进度会被拖慢一天。
永恒之石相关新闻
“提供24小时的缓冲期说明黑客们想尽量保持神秘。”安全公司Plixer CEO迈克尔·帕特森说道。“想要侦测并阻止所有病毒,现在几乎已经不可能了。”
眼下,永恒之石虽然在不断传播,但还处在休眠状态。米罗斯拉夫警告称,这款病毒可能随时会武器化,它的策略与WannaCry的手段如出一辙,先感染大量电脑再集中爆发。
由于一直保持神秘,因此永恒之石到底感染了多少电脑现在还不清楚,同时它到底会成为什么样的攻击武器也是个谜。Plixer 认为这款病毒可能会变成勒索病毒或特洛伊木马,对银行发动攻击。