您的位置:首页>>互联网

BlueHero蠕虫病毒时隔一周再升级 武器库新增“震网三代”

发布时间:2018-08-23 15:42:51  来源:互联网    背景:

  互联网安全风险来源复杂,攻击手段多样,升级变种速度更是令人咋舌。一周前,腾讯智慧安全御见威胁情报中心披露,BlueHero蠕虫病毒利用永恒之蓝漏洞在企业局域网内传播扩散,并利用中毒电脑组网挖矿,被安全软件查杀后,该病毒“贼心不死”又启用了新的攻击手法,通过LNK漏洞加速扩散,利用企业中毒电脑组网挖取门罗币,给企业网络安全构成极大的威胁。

  (图:腾讯电脑管家拦截并查杀该病毒)

  安全技术专家分析发现,该木马病毒母体运行后会释放LNK漏洞利用模块。通过在染毒机器各个磁盘根目录创建恶意LNK文件,利用漏洞加载Payload的方式,实现更加隐蔽的长期反复启动感染驻留。

  据悉,LNK漏洞(CVE-2017-8464)被称为震网三代。不法黑客利用震网三代漏洞构造LNK快捷方式文件放到某个文件夹内,一旦用户打开资源管理器,无须双击运行,看一眼文件夹即会中毒。值得注意的是,这种攻击方式曾被用在Stuxnet软件中,针对伊朗核设施计算机发起过攻击,也就是臭名昭著的“震网”病毒元凶。

  (图:BlueHero蠕虫病毒攻击原理)

  更值得一提的是,该木马病毒除了利用“永恒之蓝”漏洞攻击包及多个服务器组件相关漏洞在局域网内攻击传播以外,还将LNK漏洞利用也纳入了攻击武器库,形成震网三代+永恒之蓝漏洞多重攻击组合,使得其传播威力大增。

  由于该蠕虫主要目标为企业用户,一旦企业共享目录被病毒感染,任何访问该共享目录的存在漏洞的电脑均会被感染,这大大增强了BlueHero蠕虫病毒的扩散能力。同时造成企业机器的大面积中毒,最终释放的挖矿木马严重消耗企业IT资源。

  根据腾讯智慧安全御见威胁情报中心数据显示,该病毒从8月9日至8月20日期间呈现小幅增长趋势,所使用钱包中的门罗币个数已由42.446增加到50.965,主要集中在广西、山东、宁夏等地区。

  (图:腾讯智慧安全御见威胁情报中心数据监测)

  整体来看,升级后的BlueHero蠕虫病毒,无论是病毒感染力还是危害程度都加倍升级。为防止该病毒危害更多用户,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,务必养成良好的上网习惯,保持腾讯电脑管家等主流杀毒软件开启并运行状态,及时修复漏洞,并实时拦截该类病毒风险。

  (图:企业级安全防御产品腾讯御点)

  针对企业用户,马劲松提醒企业网络管理员,建议采用高强度的密码,避免使用弱口令密码,并定期更换密码;尽量关闭不必要的端口和不必要的文件共享,减少病毒在局域网内扩散的通道;同时建议全网安装终端安全管理系统,统一管控终端杀毒和修复漏洞,帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
“5G流畅先锋”iQOO Z1x苏宁易购首发:5G入门佳选,售价仅1598元起
2020年7月9日,iQOO新品发布会上演。iQOO正式推出旗下新品5G手机——iQOO Z1x,并在苏宁...
日期:07-09
葡萄城发布“赋能开发者”业务使命
2020年6月30日,专注于为开发者服务的年满40的葡萄城举办了一场线上发布会。这场主题为“赋能&...
日期:07-09
智能电视怎么听张艺兴新歌,当贝酷狗音乐分享教程
就在今天凌晨,张艺兴带着新曲《蹦》上线,一时间就引起热议,歌曲也快速登上全球23个国家的榜单,并登...
日期:07-09
欧孚科技通过ISO27001认证,信息安全获国际权威认可
2020年7月1日,苏州欧孚网络科技股份有限公司(简称:欧孚科技)正式通过ISO / IEC 27001:2013信息安...
日期:07-09
华为魔百盒好用吗?配置以及使用体验怎么样?
想必大家对魔百盒的印象都还停留在在各大通讯运营商办宽带时送的机顶盒身上,每个月要交月租,跟话费...
日期:07-09
镭速传输流量版:随时开启企业大数据加速传输超能力
很多企业只需要用到一些即时通讯工具(如微信、QQ、邮箱等)即可搞定日常文件往来工作,他们只在某些...
日期:07-09
首信易支付拍了拍您,邀请您参加亚马逊卖家闭门会议
  亚马逊平台自有收款方式,国内账户直...
日期:07-09
软硬件双管齐下,ColorOS 7.2 有效提升 5G 手机续航
进入 2020 年后,我国的 5G 发展进程骤然提速,运营商公布的数据显示,截至 5 月底,中国电信与中国...
日期:07-09
电商大促空档期如何剁手?来张绍刚抖音直播间带你跟老板砍价
每年一度的618年中大促刚刚过去不久,相信很多小伙伴都已经买到了自己心仪已久的好货,甚至有的小伙...
日期:07-09
拉手短视频价值究竟有多大?
如果说,2020年是互联网寒冬,那“短视频”一定就是寒冬里最温暖的存在。
日期:07-09
通证短视频“拉手”能否弯道超车?
在这个时间碎片化和稀缺的时代,自媒体也已经从最初的文字到图文,再到现在的短视频的形式演变,目...
日期:07-09
玩游戏什么手机好用?推荐一款夏日手游神器 远离燥火!
2020年的夏天十分炎热,于是,即便是小长假,更多小伙伴亦宁愿在家呆着,吃着西瓜,吹着空调,当然,少不了...
日期:07-09
约 500 元人民币在暗网就能买到银行账户,甚至还可以贷款 ...
据 Digital Shadows 网络安全研究人员称,包括银行账户和网络管理员账户在内的逾 150 亿条各类账户...
日期:07-09
国际精英创业周好戏连台,华为创新中心推出重大联合创新路演
数字经济时代,智能化和数字化技术将重塑各行各业,苏州工业园区的数字化进程,离不开技术、生态、人才...
日期:07-08
名师辅导、家长管控!步步高家教机成孩子暑假贴心“家教”
受特殊原因影响,今年中小学生们普遍很晚才开学。而现在,这些孩子们又陆续迎来了暑假。暑假的到来...
日期:07-08
享受美美的生活 国美美的超级品牌周
享受美美的生活国美美的超级品牌周
  美好的生活离不开品质家电。7月6日至7月26日期间,国美...
日期:07-08
倒计时1天丨京东智联云亮相2020 WAIC云端峰会,共话人工智能创新发展
7月9日-11日,主题为“智联世界,共同家园“的2020世界人工智能大会云端峰会将在线上举办...
日期:07-08
喜讯!中科可控登上《人民日报》头版报道
近日,《人民日报》发表题为“创新提升小康成色”的文章,高度赞扬江苏一批科技创新企业...
日期:07-08
菜板分类有必要,摩飞分类菜板守护家人夏日饮食健康
天气越来越热,形形色色的细菌和病毒逐渐活跃起来,入口的瓜果蔬肉一定要清洗干净,而处理这些食材的菜...
日期:07-08
日经:华为或取代三星登上 4-6 月手机出货份额首位
北京时间 7 月 8 日上午消息,据《日经中文网》报道,在 4-6 月的全球智能手机市场上,三星电子很可...
日期:07-08
  专栏介绍
孙月 的专栏
孙月发表的文章
积分:
自我介绍 :