麻豆国内精品欧美在线-麻豆国内精品久久久久久-麻豆国产在线观看一区二区-麻豆国产在线观看免费-麻豆国产原创-麻豆国产一区二区在线观看

WF曲速區(qū)告誡:警惕漏洞蠕蟲式攻擊的傳播區(qū)塊鏈

曲速未來安全區(qū) 2018-08-11 01:35
分享到:
導讀

WF曲速未來表示8月9日消息稱,近日感知多起服務器被入侵挖礦事件,分析發(fā)現(xiàn)bulehero挖礦木馬不光使用弱口令爆破并且利用多個服務器組件漏洞進行攻擊,利用多個漏洞在局域網(wǎng)內(nèi)進行蠕蟲式的攻擊傳播,會影響網(wǎng)絡性能,而病毒的挖礦行為更會浪費計算機資源,對企業(yè)的生產(chǎn)系統(tǒng)產(chǎn)生嚴重影響。

近日感知多起服務器被入侵挖礦事件,分析發(fā)現(xiàn)bulehero挖礦木馬不光使用弱口令爆破并且利用多個服務器組件漏洞進行攻擊,利用多個漏洞在局域網(wǎng)內(nèi)進行蠕蟲式的攻擊傳播,會影響網(wǎng)絡性能,而病毒的挖礦行為更會浪費計算機資源,對企業(yè)的生產(chǎn)系統(tǒng)產(chǎn)生嚴重影響。截止目前,從該病毒使用的其中一個錢包地址看,已挖到門羅幣42個(折合人民幣2.1萬元)。

看到這個,突然想起WannaCry勒索病毒。該病毒也是蠕蟲傳播的。2017年5月12日,WannaCry蠕蟲通過MS17-010漏洞在全球范圍大爆發(fā),感染了大量的計算機,該蠕蟲感染計算機后會向計算機中植入敲詐者病毒,導致電腦大量文件被加密。

1.病毒概況

二、病毒詳細分析

1、mssecsvc.exe行為

1)開關

病毒在網(wǎng)絡上設置了一個開關,當本地計算機能夠成功訪問了之后退出進程,就不再進行傳播感染了。

2)蠕蟲行為

通過創(chuàng)建服務啟動,使用cmd命令啟動自身,防止被結束進程:

各參數(shù)服務信息

從病毒自身讀取MS17_010漏洞利用代碼,playload分為x86和x64兩個版本。

創(chuàng)建兩個線程,分別掃描內(nèi)網(wǎng)和外網(wǎng)的IP,開始進程蠕蟲傳播感染。

對公網(wǎng)隨機ip地址445端口進行掃描感染。

對于局域網(wǎng),則直接掃描當前計算機所在的網(wǎng)段進行感染。

感染過程,嘗試連接445端口。

如果連接成功,則對該地址嘗試進行漏洞攻擊感染。

3)釋放敲詐者

解密器運行之后會刪除windows自動備份 無法還原被加密的文件

修改桌面背景 顯示勒索信息

彈出勒索窗口,顯示比特幣錢包地址和付款金額

然后一個讓人心驚膽跳的漏洞病毒就這樣出現(xiàn)了。

WF曲速區(qū)提醒:bulehero挖礦木馬利用漏洞蠕蟲式攻擊這個事件再次提醒了我們安全是沒有絕對的對于漏洞安全問題需要時刻警惕。

病毒 漏洞 蠕蟲 感染 計算機
分享到:

1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控熑危?br> 3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補充。


專題報道

主站蜘蛛池模板: 亚洲天堂色图 | 日韩欧美一区二区三区中文精品 | 国语第一次处破女 | 成人在线第一页 | 国产精品亚洲午夜一区二区三区 | jiujiure精品 | 国产伦精一区二区三区视频 | 男生和老师一起差差差 | 国产伦精品一区二区三区免费迷 | www国产91| 好湿好紧太硬了我太爽了网站 | acg火影忍者熟密姬纲手h | 袖珍人与大黑人性视频 | 天天操天天射天天爽 | 国产欧美日韩视频在线观看一区二区 | 99久久精品免费精品国产 | babes性欧美30| 韩国三级在线高速影院 | 国产第一福利影院 | 国产精品九九久久一区hh | 欧美成人免费观看的 | 我的妹妹最近有点怪在线观看 | 2019年国产高清情侣视频 | 美女脱了内裤让男生玩屁股 | 久久er国产精品免费观看2 | 国产在线91| 欧美贵妇videos办公室360 | 91中文字幕yellow字幕网 | 九九精品免视频国产成人 | 欧美老人与小伙子性生交 | 亚洲欧美精品一区二区 | 亚洲精品高清中文字幕完整版 | 男人与雌性宠物交啪啪小说 | 扒开尿口 | 久久99视热频国只有精品 | 女主被男主为催奶药h | 亚洲欧美久久久久久久久久爽网站 | 免费被黄网站在观看 | 久久青草费线频观看国产 | 爸爸的宝贝小说全文在线阅读 | 国产99精品成人免费视频 |