首页/金山毒霸/内容

“永恒之蓝”仍未所有方面修好 金山毒霸截获门罗币挖矿病毒

金山毒霸2024-01-03 阅读()

金山毒霸融合了启发式搜索、代码分析、虚拟机查毒等技术。经业界证明成熟可靠的反病毒技术,以及丰富的经验,使其在查杀病毒种类、查杀病毒速度、未知病毒防治等多方面达到世界先进水平,同时金山毒霸具有病毒防火墙实时监控、压缩文件查毒、查杀电子邮件病毒等多项先进的功能。

原标题:“永恒之蓝”仍未全面修复 金山截获门罗币挖矿病毒

中新网7月20日电? 自勒索蠕虫(WannaCry)病毒狂传播已过去两个多月,令人吃惊的是,仍然有相当数量的系统未修补“永恒之蓝”高危漏洞。金山毒霸安全实验室本周就监测到一种“门罗币”挖矿病毒,该病毒利用开源的“永恒之蓝”漏洞攻击工具在内蠕虫式传播,利用中毒电脑挖“门罗币”,已累计感染上万台电脑。

图1 门罗币挖矿病毒的地区分布

“永恒之蓝”高危漏洞(安全公告编号MS17-010)是国外著名黑客组织“影子经济人”公开的NSA(美国国安局)武器级漏洞工具,目前已被开源,任何人均可通过互联网轻易得到这种网络攻击武器,仍未修补“永恒之蓝”高危漏洞的电脑极易被入侵。

两个月前中国大陆曾爆发大规模的勒索蠕虫病毒事件,一个月前乌克兰等欧洲国家爆发Petya(彼佳)勒索病毒事件,大量中毒数据被彻底破坏。这两个病毒都是利用“永恒之蓝”高危漏洞在局域网内攻击传播。

令安全无法理解的是,在经历了两次严重的病毒灾难事件之后,仍有相当数量的电脑未安装“永恒之蓝”高危漏洞补丁,这些电脑随时可能遭遇黑客攻击。这次被金山毒霸监测到的“门罗币”挖矿病毒,又一次利用了“永恒之蓝”高危漏洞在局域网内蠕虫式传播,利用中毒电脑挖“门罗币”牟利,金山毒霸已全面门罗币挖矿病毒。

图2 金山毒霸查杀门罗币挖矿病毒

金山毒霸防黑墙可以拦截局域网内其他中毒电脑的攻击,安全专家建议网民下载MS17-010安全补丁修补,以彻底消除安全隐患。可访问https://technet.microsoft.com/zh-cn/library/security/MS17-010,下载与自己系统匹配的补丁程序安装。

图3 金山毒霸防黑墙拦截局域网内其他中毒电脑的攻击

注:门罗币是类似比特币的一种币,在比特币成功之后,出现过一系列山寨虚拟币。比特币也越来越难挖到,山寨币因此变得流行,目前1门罗币兑换240元人民币。


金山毒霸是国内首款真正意义上的云杀毒软件,安装了金山毒霸的电脑和金山云安全服务器构成统一的整体防御体系,任何一台终端用户遇到威胁,都将促发云服务器到其它用户端的统一响应。这种整体防御体系,将使网民的电脑变得更加安全。

……

相关阅读