利用永恒之蓝漏洞挖矿微笑木马半年轻松赚百iyiou.com

2019年03月12日 来源:

利用“永恒之蓝”漏洞挖矿 “微笑”木马半年轻松赚百万

2017年5月,利用永恒之蓝漏洞传播的WannaCry勒索病毒肆虐,席卷全球150多个国家,给全球经济带来巨大损失。时隔一年,虽然WannaCry已经被打败,永恒之蓝漏洞却余威尚在,关于企事业单位因未安装补丁或部署该漏洞的防护类措施而中招的消息频频传出。

近日,腾讯御见威胁情报中心捕获一款门罗币挖矿木马,正是通过永恒之蓝漏洞进行传播,企业服务器一旦被其攻陷,就会下载挖矿木马包并运行。该木马于今年3月开始活动,近期表现更加活跃,其挖矿收入已高达120万人民币,腾讯御见威胁情报中心将其命名为微笑。

(图:腾讯电脑管家实时拦截微笑木马)

在微笑的假面下,这个木马的攻击性却很强。微笑木马通过扫描器对企业络端口进行扫描,并启动永恒之蓝攻击模块,尝试攻击已开放445端口的主机。目标服务器被成功攻陷后将访问指定地址,下载文件名为e或e的木马包并运行,将企业设备变成木马作者的挖矿机器。

(图:微笑木马攻击流程)

除挖矿外,微笑木马的键盘记录模块还会窃取用户隐私。其在后台静默上传用户的软件安装列表、宽带用户名密码及一些硬件信息,甚至还能获取用户IP对应的公司或精确位置,对企业信息安全造成严重威胁。

(图:微笑木马获取企业精确位置)

通过对微笑木马攻击行为进行追踪,腾讯御远虑在先见威胁情报中心成功锁定了该木马指定地址的域名注册信息赵*,发现该木马使用的钱包已经累计挖取846枚门罗币。按照最新汇率计算,折合人民币约120万元,这意味着,不法黑客利用微笑木马在短短半年多时间内就赚到上百万元。

永恒之蓝本是美国国家安全局NSA旗下的黑客组织Equation Group开发的络攻击工具,它能够扫描并利用运行在TCP 445端口之上的Windows SMB文件共享协议的漏洞,上传勒索软件等恶意软件到Windows系统。近一年来,从撒旦(Satan)勒索病毒、WannaMiner挖矿木马到微笑木马,永恒之蓝漏洞已经成为被利用程度最高的安全漏洞之一。

腾讯企业安全技术专家建议广大企业用户,如在企业内发现疑似微笑木马袭击,应及时定位和隔离已中毒机器;与世界一起美丽迅速安装永恒之蓝漏洞补丁,手动安装永恒之蓝漏洞补丁,可访问补丁下载链接,其中WinXP、Windows Server 2003用户可访问全安装专业终端安全管理软件,如腾讯企业安全御点(下载地址,由管理员对全进行批量杀毒和安装补丁,后续可及时更新各类系统高危补丁,避免造成不必要的损失。

(图:腾讯御点终端安全管理系统)

关注ITBear科技资讯公众号(那不仅会破坏爱情itbear365 ),每天推送你感兴趣的科技内容。

声明:本文仅为传递更多络信息,不代表ITBear观点和意见,仅供参考了解,更不能作为投资使用依据。

各大造车厂纷纷涌入分时租赁市场三大挑战是难题
2008年鄂尔多斯大健康D轮企业
2014年莆田家居E轮企业
相关文章
  • 九江灰色别克君悦车盖上趴着一位交警还在飞
    九江灰色别克君悦车盖上趴着一位交警还在飞

    九江:灰色别克君悦车盖上趴着一位交警还在飞奔昨日一辆灰色别克君悦疯了!车盖上趴着一位交警还在飞奔司机尿检呈阳性前两天还在吸毒看见交警示意停车接受检查,他不但没有将车速减下来,反而猛踩油门,准备强行冲过去,结果在110宣传日那天,他进了派出...

  • 萨内蒂和吉格斯交换球衣两忠诚小将惺惺相惜
    萨内蒂和吉格斯交换球衣两忠诚小将惺惺相惜

    在曼联对阵国米的国际冠军杯赛前,萨内蒂和吉格斯交换了纪念品。萨内蒂收获了一件有曼联全队签名的球衣,而吉格斯同样受赠了一件国米的珍藏球衣。昨天萨内蒂兴致勃勃的去参观华盛顿的白宫,国米名宿十分享受在美国的时光,不过足球才是最能让萨内蒂感到...

  • 自驾归来爱车四项保养少不了
    自驾归来爱车四项保养少不了

    [导读]“双节”8天小长假后,自驾游后的疲惫再加上气温陡然下降,爱车的“小体格儿”有些扛不住,可不能忽视对爱车的“体贴”!无论体内还是体外都要做一个全面的检查,保证爱车健康也是保护了自身安全。双节 8天小长假后,自驾游后的疲惫再加上气温陡然...

  • 服务费难解盈利困境充电桩企业靠广告赚钱
    服务费难解盈利困境充电桩企业靠广告赚钱

    “我们充电桩带来的收入中,已经有25%到30%的利润来自于充电服务费以外的领域。”庞雷向《每日经济》表示,其中,充电桩的桩体广告占据了较大的一部分。此外,普天、赛特康、奥特迅等充电桩企业还同时涉足新能源汽车的租赁业务。◎每经 冒诗阳尽管社会各界...

  • 乾照光电内幕交易嫌疑未解昨再现500万股减持
    乾照光电内幕交易嫌疑未解昨再现500万股减持

    内幕交易嫌疑尚未得到有效排除,乾照光电()昨日再现500万股大宗交易。深圳证券交易所大宗交易信息显示,11月1日,乾照光电成交6笔75万股和1笔50万股共计7笔大宗交易,成交价格为19.84元/股,卖方营业部俱为中信建投证券北京望京中环南路营业部。在过去的9月份和...

  • 养六千条水产新品种海带创收20万元水产品
    养六千条水产新品种海带创收20万元水产品

    本报汕头讯 (陈正新 通讯员李栩)进入4月以来,只要天气好,粤东南澳岛前江沙滩就一片忙碌。从每天清晨6时起,就有一条条竹排机在“蓝色牧场”来回作业,将满载的海带运到沙滩进行晾晒、加工。汕头市南澳岛上的后宅镇养殖户余厝边忙得不行。十多年前,余厝...