2018年9月26日 星期三
  • 新闻纵观网(简称新纵观)是服务于全国用户的新闻资讯门户网站,以国内外报道为主营业务,信息覆盖面不仅包括国内外时政要闻,科技、文化、教育等领域,涉及房产、汽车、女性等多个方面,同时还设有专题、评论、海外文摘等频道,力图为网站用户提供即时快捷且全面的信息报道。
首页 > 财经 > 商业 > 正文

看一眼就中招!BlueHero蠕虫病毒再现最新攻击方式

发布时间:2018-08-24
来源:新闻纵观
分类:商业
浏览:1379

导读:互联网安全风险来源复杂,攻击手段多样,升级变种速度更是令人咋舌。

新闻图片
新闻图片
新闻图片
新闻图片

  互联网安全风险来源复杂,攻击手段多样,升级变种速度更是令人咋舌。一周前,腾讯智慧安全御见威胁情报中心披露,BlueHero蠕虫病毒利用永恒之蓝漏洞在企业局域网内传播扩散,并利用中毒电脑组网挖矿,被安全软件查杀后,该病毒“贼心不死”又启用了新的攻击手法,通过LNK漏洞加速扩散,利用企业中毒电脑组网挖取门罗币,给企业网络安全构成极大的威胁。

  安全技术专家分析发现,该木马病毒母体运行后会释放LNK漏洞利用模块。通过在染毒机器各个磁盘根目录创建恶意LNK文件,利用漏洞加载Payload的方式,实现更加隐蔽的长期反复启动感染驻留。

  据悉,LNK漏洞(CVE-2017-8464)被称为震网三代。不法黑客利用震网三代漏洞构造LNK快捷方式文件放到某个文件夹内,一旦用户打开资源管理器,无须双击运行,看一眼文件夹即会中毒。值得注意的是,这种攻击方式曾被用在Stuxnet软件中,针对伊朗核设施计算机发起过攻击,也就是臭名昭著的“震网”病毒元凶。

  更值得一提的是,该木马病毒除了利用“永恒之蓝”漏洞攻击包及多个服务器组件相关漏洞在局域网内攻击传播以外,还将LNK漏洞利用也纳入了攻击武器库,形成震网三代+永恒之蓝漏洞多重攻击组合,使得其传播威力大增。

  由于该蠕虫主要目标为企业用户,一旦企业共享目录被病毒感染,任何访问该共享目录的存在漏洞的电脑均会被感染,这大大增强了BlueHero蠕虫病毒的扩散能力。同时造成企业机器的大面积中毒,最终释放的挖矿木马严重消耗企业IT资源。

  根据腾讯智慧安全御见威胁情报中心数据显示,该病毒从8月9日至8月20日期间呈现小幅增长趋势,所使用钱包中的门罗币个数已由42.446增加到50.965,主要集中在广西、山东、宁夏等地区。

  整体来看,升级后的BlueHero蠕虫病毒,无论是病毒感染力还是危害程度都加倍升级。为防止该病毒危害更多用户,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,务必养成良好的上网习惯,保持腾讯电脑管家等主流杀毒软件开启并运行状态,及时修复漏洞,并实时拦截该类病毒风险。

  针对企业用户,马劲松提醒企业网络管理员,建议采用高强度的密码,避免使用弱口令密码,并定期更换密码;尽量关闭不必要的端口和不必要的文件共享,减少病毒在局域网内扩散的通道;同时建议全网安装终端安全管理系统,统一管控终端杀毒和修复漏洞,帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。
 

  本文由新闻纵观网编辑整理,转载请注明出处,谢谢!( 编辑:wy )

无系列报道|我要收藏
责任申明:凡本网注明来源于其他网站的的作品,均转载自其它媒体,版权归原作者及网站所有,并不代表本网赞同其观点和对其真实性负责。 如果您对本网转载文章版权的归属存有异议或有其他任何问题,请与我们联系。
1825
Copyright @ 2011-2016 www.xwzgw.com Inc. All Rights Reserved. 新闻纵观网 版权所有   豫ICP备15031810号
不良信息举报中心 网络110报警服务 网站备案信息 北京文化市场举报热线 无线互联网业自律同盟