nsa武器库是什么?攻防武器库包含哪些内容
发布日期:2012-09-15 作者:木风雨林 来源:http://www.olzp.com据360安全中心分析,此次校园网勒索病毒是由nsa泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击win的445端口(win7系统中的win关上445端口技巧
)(文件分享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。
微软就针对此次共计利用的安全漏洞发布了升级补丁,并推送给了所有开启自动升级的用户,支持系统包括win Vista、win 10、win 8、win7、win server 2008、win server 2008 R2、win server 2012、win server 2012 R2、win server 2016。win xp、win 8、win server 2003早已经终止主流支持服务,微软仅为有限客户提供支持,但这一次也紧急提供了安全补丁升级。
由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口,但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用nsa黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,即可影响到毕业答辩。
目前,“永恒之蓝”传播的勒索病毒以onion和wnCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密还原。
安全专家发现,onion勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财。最后给大家推选:永恒之蓝病毒防护独立杀工具|nsa武器库