您的位置:首页 > 实用知识汇

利用永恒之蓝漏洞入侵_“永恒之蓝”漏洞利用再现 腾讯御见捕获WannaMiner挖矿木马

发布时间:2023-02-12 08:02:52  来源:互联网     背景:

  近年来,伴随比特币等区块链资产价格大幅飙升,巨额利益的刺激,数字货币挖矿的热潮随之兴起。与此同时,在不法黑客的操纵下,越来越多的恶意软件将控制电脑挖矿视为终极目标。

  近日,腾讯安全御见威胁情报中心捕获一个名为WannaMiner的挖矿木马,该木马利用“永恒之蓝”漏洞在局域网内攻击传播,将染毒机器构建成一个健壮的僵尸网络,支持内网自更新,长期潜伏在电脑中以挖取门罗币。截至目前,国内已有近600家企业逾3万台电脑受到感染。腾讯安全御见威胁情报中心提醒各企业用户提高警惕,同时可以选择腾讯企业安全“御点”防御此类攻击。

利用永恒之蓝漏洞入侵

  (图:腾讯企业安全“御点”)

  腾讯安全御见威胁情报中心监测发现,该病毒在2018年初开始传播并呈现上升趋势,受害者遍布科技公司、制造企业和政府机关等。其中医疗、教育等公共事业型单位一旦被攻击容易造成较大影响,建议相关单位尽快部署防御措施。

利用永恒之蓝漏洞入侵

木星六十年与地球

  (图:受感染行业分布)

  腾讯安全御见威胁情报中心对WannaMiner挖矿木马进行溯源分析发现,该木马主要通过“永恒之蓝”漏洞在局域网内攻击传播。臭名昭著的“永恒之蓝”漏洞曾经令企业网管闻之色变。2017年5月席卷全球的WannaCry勒索病毒利用的就是这个高危漏洞。据相关报道,该病毒影响了超过150个国家,造成的全球经济损失高达80亿美元。

  与WannaCry不同的是,腾讯安全御见威胁情报中心此次发现的WannaMiner仅是利用“永恒之蓝”漏洞传播门罗币挖矿病毒,而不是加密破坏数据。挖矿病毒入侵后,用户最直观的感受就是电脑性能明显下降、发热量上升、风扇强化散热噪音增大。有经验的网民打开电脑任务管理器,会发现CPU和GPU占用率飙升到接近100%。由于电脑性能明显下降,会严重影响企业办公网络的正常运行。

  此外,腾讯安全御见威胁情报中心的研究人员指出,WannaMiner木马能够利用“永恒之蓝”漏洞在局域网内主动攻击传播,说明至今仍有部分企业由于网络安全管理措施不足,迟迟未能修补这些高危漏洞,造成病毒木马入侵后迅速在局域网内扩散。由于其在内网传播过程中通过SMB进行内核攻击,可能造成企业内网大量机器出现蓝屏现象。值得庆幸的是,因普通个人电脑大多通过Windows安全更新和腾讯电脑管家等安全软件修补过安全漏洞,基本不受WannaMiner影响。

  对此,腾讯安全御见威胁情报中心建议各企业用户,如果发现疑似WannaMiner挖矿木马,及时定位和隔离已中毒机器,可通过扫描26931端口判断,如该端口开放则主机已被感染;如需修补内网所有未安装补丁的电脑,可访问Microsoft目录更新页面(网址:https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx)下载补丁程序,其中WinXP,Windows Server 2003用户可访问https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598。为更好地对抗挖矿木马等网络安全威胁,腾讯安全御见威胁情报中心建议全网安装专业终端安全管理软件,如腾讯御点(下载地址:https://s.tencent.com/product/yd/index.html),由管理员对全网进行批量杀毒和安装补丁,避免造成不必要的损失。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
锐龙5 3400g核显性能_AMD锐龙R5-3400G核显电脑主机配置详细介绍 「主流APU平台装机」
大家都知道,所谓的APU,就是一款AMD推出的CPU+GPU融合在一块芯片上,其特点就是CPU内置了强大的核心显卡,但是尤其发热考虑,所以内置的核显再强大也不可能达到千元级显卡,就例如AMD...
日期:12-12
傲腾内存怎么装_一套装配傲腾内存主机推荐 如何装配一台带傲腾黑科技的主机?
2017年闪存颗粒的产能问题仍然没有得到改善,预计SSD的价格也不会下降,这让一些打算装机的朋友苦不堪言。一款大容量SSD就要上千元,占去整机预算五分之一的费用,让人难以接受。但...
日期:09-16
智能手机可以换电池吗_智能手机可以换电池吗百度查询
智能手机是可以换电池的,但手机更换电池的话有两种情况,一种是手机电池为可拆卸,如需购买或更换电池,请联系手机网上商城、配件中心购买或联系各地售后服务中心以及专卖店购买;另...
日期:08-17
腾讯手机管家联动哈尔滨警方推“警民亲情守护”功能,开启防御电信网络诈骗的新路径
  从诈骗电话到诈骗短信,不法分子精心设计骗局,一些用户因此不幸遭遇财产损失。面对电信网络诈骗,如何进行有效的防御呢?  日前,腾讯手机管家联合哈尔滨市公安局,利用互联网+...
日期:07-14
夏普电视遥控器失灵怎么恢复_夏普电视遥控器失灵怎么办
夏普电视机遥控器失灵,可以先检查是不是遥控器与电视的蓝牙连接断开了,需要重新匹配。开机开机开机状态按电视机背后应该是右下方有个摇杆按键两秒不放,出菜单选择匹配遥控器,自...
日期:08-16
Windows7系统退休?微软:将于2020年停止支持_微软正式终止支持Win7
  Windows 7是微软历史上最为成功的操作系统之一,市场占有率依然很坚挺。不过,就算再受欢迎也总有告别的一天,就像当年的WindowsXP一样,离Windows 7退休还有不到500天。  微...
日期:09-22
手机进水屏幕失灵乱跳乱点怎么解决_手机进水屏幕乱跳的解决方法 「手机进水怎么办」
有些不防水的手机如果不小心掉到水里或者被雨水淋湿,都可能会导致手机屏幕进水,那么如果手机进水屏幕乱跳怎么办呢,我们需要先解决进水的问题。解决办法:1、首先肯定是先要清理...
日期:11-10
淘宝直播有杂音怎么解决视频_淘宝直播有杂音怎么解决
以版本号9.13.0的淘宝手机版为例,淘宝直播有杂音的解决方法如下:张璐soul公司1、可以在淘宝直播界面,点击下方的“话筒”按钮,然后选择麦克风后面的“设置”按钮;苏宁悟空榜空调...
日期:08-17
华为手机怎么用人脸识别解锁_华为人脸识别解锁设置教程 华为手机如何设置人脸识别解锁?
华为手机现在是很高科技的了,可以人脸识别来解锁你的手机,那么华为手机怎么设置人脸识别解锁呢?今天小编就为大家带来了华为人脸识别解锁设置教程,有需要的小伙伴,快来看看吧!亚马...
日期:09-16
锐龙5 3500x 配机_锐龙R5-3500X搭配GTX1650S电脑配置详解 「4000元装机配置性价比之选」
大家都知道,长期以来,Intel都在游戏市场一枝独秀。不过近些年来,随着游戏多开情况的普遍出现以及视频渲染等诸多工作需求的增加,加之单核性能也不断加强,走性价比路线,所以AMD也开...
日期:09-16
Android O预览版火速刷机体验 「Android」 O预览版有哪些缺点?
今晨,谷歌突然发布了Android O首个开发者预览版,虽说UI方面调整不大,但在功能特性上还是有不小提升,尤其是对后台耗电、权限混乱等顽疾的处理上。不过,很多Nexus/Pixel用户已经抢...
日期:09-16
6稳定版更新频率调整:三个月一更新 「魅族Flyme」「flyme稳定版多久更新一次」
今天下午,魅族正式发布了Flyme 6系统的最终稳定版本,并开始向支持机型全面推送,支持多达24款机型。与此同时,官方宣布调整Flyme 6稳定版的更新频率,由此前Flyme 5的大约一个月一...
日期:11-05
短信如何积分换话费_怎么发短信积分换话费
1、发送短信CXJF到10086,查询到号码截至上个月月底产生的积分。2、查询到剩余积分后,可发送兑换话费指令。如想要兑换30元话费,则编辑短信内容HF30或DH346031发送到10658999。3...
日期:08-17
2200g i3 8100_2300元左右酷睿i3-8100办公电脑配置推荐 「性价比办公平台」
对于目前来说,游戏配置依旧占据大部分市场,但依旧有部分小众群体渴望那些办公平台。要知道这类消费者不需要独立显卡,主要用来学习或商务功能。但这类群体也不会考虑那些台低端...
日期:09-16
如何策划? 淘宝八月份九月份有什么活动?「淘宝7月份有什么活动方案」
淘宝8月份的活动主要有天猫国际88狂欢节、全球3C家电狂欢周、淘宝秋季新势力、天猫开学季节,淘宝9月份的活动主要是99划算节、中秋团圆季还有国庆周,商家可以根据自己的情况,有选择的进行报名。...
日期:09-01
windows 10 build 9888_Windows 10 19H1最新预览版Build 18234发布
  面向那些启用Skip Ahead选项的Fast通道用户,微软于今天发布了Windows 10 Build 18234预览版更新。本次版本更新在常规改进的同时,引入的新功能主要包括Microsoft To-Do获...
日期:05-07
鑫谷套件酷炫光污染装机详细图文评测 「享受RGB灯效带来的澎湃激情」
RGB灯效绝不仅仅是灯与光之间的有效结合,更多是一种向往酷炫带感色彩的精神追求。映射在实际生活中就是我们在日常生活中见到一套外观时尚,颜值颇高的RGB机箱组合,瞬间就寸步难...
日期:09-16
腾讯安全首家揭露APT组织“响尾蛇” 针对南亚国家发起定向攻击
  神秘的APT组织SideWinder“响尾蛇” 近日再度出现活跃迹象。腾讯御见威胁情报中心率先捕获该APT组织最新攻击样本,并首家披露“响尾蛇”最新攻击行动:主要针对南亚诸国进...
日期:09-17
高压锅把手那里漏气_高压锅把手地方漏气怎么办
高压锅把手地方漏气有很多原因,不同的原因有不同的解决方法,以下针对不同的原因提出不同的解决方案:1、如果发现是高压锅把手地方漏气,有可能是浮子密封圈坏掉了,及时更换一个浮...
日期:08-17
魅族16X和8X区别对比 「魅族X8和魅族16X哪个值得买」_荣耀8x和魅族16x哪个好
9月19日,魅族16X、X8同时发布,两者都采用全面屏设计,只不过在机身材质、硬件、价格等方面存在一些区别。作为时下热门的两款千元机,不少网友正纠结于X8和16X的选择问题,那么魅族X...
日期:09-16