MSCBSC 移动通信论坛
搜索
登录注册
网络优化工程师招聘专栏 4G/LTE通信工程师最新职位列表 通信实习生/应届生招聘职位

  • 阅读:2251
  • 回复:0
【重要安全预警】“永恒之石”(EternalRocks)蠕虫病毒利用多个NSA工具传播
佛山电信机房
初级会员
鎵嬫満鍙风爜宸查獙璇


 发短消息    关注Ta 

积分 55
帖子 11
威望 3688 个
礼品券 0 个
专家指数 0
注册 2017-3-7
专业方向  DDOS,CC防御技术
回答问题数 0
回答被采纳数 0
回答采纳率 0%
 
发表于 2017-06-29 13:48:41  只看楼主  QQ

2017年5月17日,克罗地亚安全专家(Miroslav Stampar)发现了一种基于类似WannaCry的蠕虫病毒,也是通过NSA武器库中的漏洞进行传播,该蠕虫被命名为EternalRocks(永恒之石), “永恒之石”没有安全验证开关,相比WannaCry更危险,它不像WannaCry蠕虫使用了2个NSA攻击工具,这个恶意软件使用了7个以SMB为中心的NSA工具来感染那些在线且暴露SMB端口的计算机,一旦该蠕虫获得了入侵点,它将使用另一个NSA工具DOUBLEPULSAR传播到新的那些易受攻击的机器上去。 
 
 
“永恒之石”(EternalRocks)蠕虫细节: 
 
 
该蠕虫入侵同样是利用Windows系统 SMB 协议存在的漏洞(MS17-010),涉及Windows XP, Vista, 7, Windows Server 2003, 2008, 2008 R2系统,微软已经发布官方安全补丁MS17-070,对漏洞进行了修复(www.deshengidc.cn)

检测方式 
病毒感染主机后,会创建C:Program FilesMicrosoft Updates目录,生成多个病毒文件,如下图: 
 
 
进入开始菜单—控制面板—管理工具—计划任务,展开任务计划程序库—Microsoft—Windows,病毒会创建2个计划任务ServiceHost和TaskHost,如下图: 
 
 
 
如何处理和防御? 

  • 切断网络

 
检测阶段发现的已感染病毒的主机应立即进行断网,避免病毒进一步在网络内扩散。 

  • 关闭TCP 445高危端口

 
对于未安装MS17-010补丁的和存在Doublepulsar后门的主机,立即使用ECS安全组公网入和出方向策略封锁Windows SMB服务TCP 445端口 

  • 安装补丁

 
下载安装MS17-010补丁:https://technet.microsoft.com/zh-cn/library/security/MS17-010 

扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“YD5GAI”免费领取《中国移动:5G网络AI应用典型场景技术解决方案白皮书
  • 2、回复“5G6G”免费领取《5G_6G毫米波测试技术白皮书-2022_03-21
  • 3、回复“YD6G”免费领取《中国移动:6G至简无线接入网白皮书
  • 4、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 5、回复“ZGDX”免费领取《中国电信5G NTN技术白皮书
  • 6、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 7、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 8、回复“5GX3”免费领取《 R16 23501-g60 5G的系统架构1
  • 对本帖内容的看法? 我要点评





    佛山机房
     
    [充值威望,立即自动到帐] [VIP贵宾权限+威望套餐] 另有大量优惠赠送活动,请光临充值中心
    充值拥有大量的威望和最高的下载权限,下载站内资料无忧

    快速回复主题    
    标题
    内容
     上传资料请点左侧【添加附件】

    当前时区 GMT+8, 现在时间是 2026-05-18 16:09:20
    渝ICP备11001752号  Copyright @ 2006-2016 mscbsc.com  本站统一服务邮箱:mscbsc@163.com

    Processed in 0.619281 second(s), 14 queries , Gzip enabled
    TOP
    清除 Cookies - 联系我们 - 移动通信网 - 移动通信论坛 - 通信招聘网 - Archiver