看一眼就中招!BlueHero蠕虫病毒再现最新攻击方式
2018-08-24 11:14:53 来源: 评论:0 点击:
(图:腾讯电脑管家拦截并查杀该病毒)
安全技术专家分析发现,该木马病毒母体运行后会释放LNK漏洞利用模块。通过在染毒机器各个磁盘根目录创建恶意LNK文件,利用漏洞加载Payload的方式,实现更加隐蔽的长期反复启动感染驻留。
据悉,LNK漏洞(CVE-2017-8464)被称为震网三代。不法黑客利用震网三代漏洞构造LNK快捷方式文件放到某个文件夹内,一旦用户打开资源管理器,无须双击运行,看一眼文件夹即会中毒。值得注意的是,这种攻击方式曾被用在Stuxnet软件中,针对伊朗核设施计算机发起过攻击,也就是臭名昭著的“震网”病毒元凶。
(图:BlueHero蠕虫病毒攻击原理)
更值得一提的是,该木马病毒除了利用“永恒之蓝”漏洞攻击包及多个服务器组件相关漏洞在局域网内攻击传播以外,还将LNK漏洞利用也纳入了攻击武器库,形成震网三代+永恒之蓝漏洞多重攻击组合,使得其传播威力大增。
由于该蠕虫主要目标为企业用户,一旦企业共享目录被病毒感染,任何访问该共享目录的存在漏洞的电脑均会被感染,这大大增强了BlueHero蠕虫病毒的扩散能力。同时造成企业机器的大面积中毒,最终释放的挖矿木马严重消耗企业IT资源。
根据腾讯智慧安全御见威胁情报中心数据显示,该病毒从8月9日至8月20日期间呈现小幅增长趋势,所使用钱包中的门罗币个数已由42.446增加到50.965,主要集中在广西、山东、宁夏等地区。
(图:腾讯智慧安全御见威胁情报中心数据监测)
整体来看,升级后的BlueHero蠕虫病毒,无论是病毒感染力还是危害程度都加倍升级。为防止该病毒危害更多用户,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,务必养成良好的上网习惯,保持腾讯电脑管家等主流杀毒软件开启并运行状态,及时修复漏洞,并实时拦截该类病毒风险。
(图:企业级安全防御产品腾讯御点)
针对企业用户,马劲松提醒企业网络管理员,建议采用高强度的密码,避免使用弱口令密码,并定期更换密码;尽量关闭不必要的端口和不必要的文件共享,减少病毒在局域网内扩散的通道;同时建议全网安装终端安全管理系统,统一管控终端杀毒和修复漏洞,帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。
上一篇:第四届中国智慧餐饮峰会暨外卖连锁加盟展9月14日强势登陆西安,亮点抢先看!
下一篇:火力全开的OFweek 2018中国物联网大会暨展览会即将在深圳召开

评论排行
- ·河北医科大学第三医院邵德成擅自篡改伪...(625)
- ·中国当代名人书画院院士冯勇建(64)
- ·我们约会吧+ 陈文最新个人资料简介照片...(59)
- ·走进幸福9号:打造世界上赡养老人最多的...(29)
- ·《山东临沭党校一女嫁二男为哪般》续一(18)
- ·卡仙奴百分百识别骗子(17)
- ·魔力仙颜怎么样?魔力鲜颜水奇迹好用么?(14)
- ·擦一擦,小手一擦不再败家(12)
- ·圣象“新实木”地板遭起诉或赔200万元(11)
- ·河南一高校被指伪造租赁合同 当事人几...(10)
- ·学霸逆袭记(10)
- ·西安建筑科技大学冶金工程学院“一带一...(10)
- ·北京市房山区长阳镇暴力拆迁(9)
- ·大连金州新区正信金安文化培训中心创新...(9)
- ·武威:熏醋厂不明气体“熏”翻两员工 ...(8)
- ·喜洋洋童装是骗子吗?一位90后妈妈的自...(8)
- ·河北清河公安:一个被“休”了13年的听证会(7)
- ·手绘鞋 小清新风格-半夏微凉自制(7)
- ·国外留学归来 赫佳方芳回国发展事业(7)
- ·北京高校三校联合在黑龙江省单考单招通告(7)
频道总排行
频道本月排行
- 92项城市永丰镇党委书记张贺春被指漠视群众利益
- 13宁美国度携手上海移动开辟运营商合作新模式
- 10门罗币惊现“黄金矿工” PhotoMiner木马挖矿收入高达8900万
- 10思普瑞集团董事长樊月忠:乘着互联网的东风,深耕技术创...
- 9黄源讯:腾达资本与建设银行共同领投blocksteam区块链游...
- 8图麟信息科技联合创始人张勋:全面商用化到来,AI全方面...
- 8以“链”会友:2018区块链创新大会在渝完美落幕!
- 8知识经济时代,微软、苹果、华为等世界500强的成功都靠它
- 8GSMA最新发布大中华地区移动物联网发展情况报告
- 7Limelight Orchestrate平台的技术升级带来无与伦比的内...