WannaCry一周年,“永恒之蓝”成被利用程度最高安全漏洞之一
2018-05-16 10:28:37 来源:中国网 评论:0 点击:
腾讯安全技术专家还指出,原本零散出现、小范围传播的勒索病毒,借助“永恒之蓝”漏洞得以大规模扩散;挖矿木马通过“永恒之蓝”漏洞攻击企业服务器,组建僵尸网络挖矿牟利;APT组织也将“永恒之蓝”纳入武器库,意图发起更大规模的网络攻击。WannaCry已过去一周年,“永恒之蓝”漏洞却愈发臭名昭著。
“永恒之蓝”遭木马病毒争相利用
“永恒之蓝”本是NSA旗下的黑客组织Equation Group开发的网络攻击工具。借助“永恒之蓝”漏洞进行传播的WannaCry勒索病毒,曾令全球至少150多个国家和地区超过30万台电脑中招,政府、教育、医院、能源等诸多关键信息基础设施遭受前所未有的破坏。
此后不到一年的时间内,又相继爆发了包括“Petya勒索病毒”、“Retefe银行木马”在内的十大利用“永恒之蓝”漏洞攻击的典型安全事件。尽管“永恒之蓝”漏洞补丁相关信息早已被公开,至今却仍有部分企业由于网络安全管理措施不足,迟迟未能修补这些高危漏洞,造成木马病毒入侵后迅速在局域网扩散。
(图:利用“永恒之蓝”漏洞攻击的典型安全事件)
3月中旬,腾讯御见威胁情报中心率先截获利用“永恒之蓝”漏洞在局域网内攻击传播的WannaMiner挖矿木马。该木马将染毒机器构建成一个健壮的僵尸网络,潜伏在用户电脑内挖取门罗币,在短时间内感染近600家企业逾3万台电脑,造成内网电脑系统莫名出现蓝屏、死机状况。部分企业由于紧急部署了腾讯"御点"终端安全管理系统,得以快速恢复正常运营。
APT组织将“永恒之蓝”纳入武器库
“永恒之蓝”的利用不只出现在中木马病毒传播中,该漏洞甚至被部分APT组织纳入了自己的武器库,对大型基础设施的网络系统发起攻击。
自2017年7月起,来自俄罗斯的APT组织Fancy Bear“奇幻熊”陆续使用“永恒之蓝”漏洞入侵了至少9家中东、欧洲的餐厅宾馆,意图通过控制该类场所的网络系统,来进一步窃取部分用户的隐私资料。
据悉,此前Fancy Bear“奇幻熊”组织疑似在2015年对德国议会发动过黑客袭击,其袭击目标还包括北约和东欧国家的政府部门。“永恒之蓝”漏洞利用令Fancy Bear如虎添翼,并有可能造成APT组织攻击频率日益升高,其影响范围进一步扩大等严重后果。
腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松指出,尽管利用“永恒之蓝”漏洞攻击工具进行袭击的木马病毒来势汹汹,但只要及时安装系统补丁就能有效防御此类攻击。企业用户可安装专业终端安全管理软件,如腾讯企业安全“御点”,由管理员对全网进行批量杀毒和安装补丁,后续更可及时更新各类系统高危补丁。
(图:腾讯御点终端安全管理系统)
对于个人用户如何有效防御病毒和漏洞攻击,马劲松表示日常提高安全防范意识,养成良好的电脑使用习惯,同时保持腾讯电脑管家等安全软件正常开启状态,及时根据安全提示打好补丁,是应对各类网络安全威胁的最佳方式。

评论排行
- ·河北医科大学第三医院邵德成擅自篡改伪...(625)
- ·中国当代名人书画院院士冯勇建(64)
- ·我们约会吧+ 陈文最新个人资料简介照片...(59)
- ·走进幸福9号:打造世界上赡养老人最多的...(29)
- ·《山东临沭党校一女嫁二男为哪般》续一(18)
- ·卡仙奴百分百识别骗子(17)
- ·魔力仙颜怎么样?魔力鲜颜水奇迹好用么?(14)
- ·擦一擦,小手一擦不再败家(12)
- ·圣象“新实木”地板遭起诉或赔200万元(11)
- ·河南一高校被指伪造租赁合同 当事人几...(10)
- ·学霸逆袭记(10)
- ·西安建筑科技大学冶金工程学院“一带一...(10)
- ·北京市房山区长阳镇暴力拆迁(9)
- ·大连金州新区正信金安文化培训中心创新...(9)
- ·武威:熏醋厂不明气体“熏”翻两员工 ...(8)
- ·喜洋洋童装是骗子吗?一位90后妈妈的自...(8)
- ·河北清河公安:一个被“休”了13年的听证会(7)
- ·手绘鞋 小清新风格-半夏微凉自制(7)
- ·国外留学归来 赫佳方芳回国发展事业(7)
- ·北京高校三校联合在黑龙江省单考单招通告(7)
频道总排行
频道本月排行
- 92项城市永丰镇党委书记张贺春被指漠视群众利益
- 13宁美国度携手上海移动开辟运营商合作新模式
- 10门罗币惊现“黄金矿工” PhotoMiner木马挖矿收入高达8900万
- 10思普瑞集团董事长樊月忠:乘着互联网的东风,深耕技术创...
- 9黄源讯:腾达资本与建设银行共同领投blocksteam区块链游...
- 8图麟信息科技联合创始人张勋:全面商用化到来,AI全方面...
- 8以“链”会友:2018区块链创新大会在渝完美落幕!
- 8知识经济时代,微软、苹果、华为等世界500强的成功都靠它
- 8GSMA最新发布大中华地区移动物联网发展情况报告
- 7Limelight Orchestrate平台的技术升级带来无与伦比的内...