【重要预警】“永恒之蓝”漏洞又现新木马 组成僵尸网络挖矿虚拟货币

简介:

WannaCry和UIWIX勒索软件在全世界掀起了轩然大波,但是利用“永恒之蓝”漏洞进行攻击的却不止这两个恶意软件。今日,亚信安全中国病毒响应中心发现了利用“永恒之蓝”漏洞传播的新型木马文件,亚信安全将其命名为“TROJ_COINMINER.WN”。该木马程序可以控制被感染的终端,形成僵尸网络,并利用受感染的电脑来“挖掘”虚拟货币。亚信安全建议用户使用亚信安全MS17-010漏洞扫描工具来快速发现此漏洞,此外,亚信安全最新病毒码已经可检测该木马,亚信安全客户可升级病毒码版本来对木马进行封堵。

当用户的PC被感染成功之后,犯罪分子会控制被感染的终端形成僵尸网络,并将感染终端作为计算节点来挖掘虚拟货币“门罗币”,这很可能导致被感染终端的硬件负载居高不下,造成应用卡顿。

僵尸网络的危害性:

僵尸网络在犯罪份子的远程控制下可以发起大规模网络攻击,如发送大量垃圾邮件、向网站实施分布式拒绝服务攻击(DDos)和传播恶意代码。犯罪份子可随意窃取受感染计算机的信息,用户的隐私信息等。

“挖矿”的由来

门罗币依赖p2p网络存在,和比特币一样都是网络虚拟货币。门罗币只能从特定算法中产生。如果你想要获得门罗币,除了通过交易外,还能够通过计算凭空变出门罗币——这个计算过程被称之为“挖矿”。“挖矿”需要对节点大量进行哈希计算,这需要大量的计算机设备,并消耗大量电力,而挖币的利益所得会被黑客窃取。 因此有黑客就利用僵尸网络来控制受感染的主机(也成“肉鸡”)来实现“挖掘”虚拟货币。

亚信安全中国病毒响应中心发现:该木马程序会利用微软“永恒之蓝”漏洞来感染目标主机,感染之后会生成“%Windows%\Fonts\msiexev.exe”、“%Temp%\s1jc._Miner_.log”,查找并结束安全软件相关进程并添加防火墙规则,以逃避查杀。之后,该病毒会链接外部C&C 服务器发送和接收信息,并配置用于挖矿的Lua脚本机用来挖矿。由于该C&C 服务器与UIWIX病毒中的C&C 服务器是同一个地址,据此推测可能是同一个组织所为。

2017-05-22-067a1abe91-8b3b-4534-93ce-0b1

【木马挖矿配置界面】

亚信安全通用安全产品总经理童宁表示:“永恒之蓝是一个较为严重的漏洞,在漏洞细节披露之后被大量网络犯罪分子用来发动攻击。由于很多用户仍然没有及时修补这一漏洞,因此我们可以预见在未来的一段时间内,由该漏洞引起的网络攻击事件将会更频繁的出现。”

亚信安全建议用户通过以下方式来防范“TROJ_COINMINER.WN”木马:

  • 使用亚信安全MS17-010漏洞扫描工具,扫描局域网哪些机器没有打MS17-010漏洞对应的补丁程序,便于管理员有针对性的处理没有打补丁机器。(工具下载地址:http://support.asiainfo-sec.com/Anti-Virus/Tool/亚信科技局域网MS17-010漏洞扫描工具.zip)

  • 使用亚信安全端口扫描工具,扫描局域网中哪些机器开放了445端口,便于管理员有针对性的处理打开445端口的机器。(工具下载地址:http://support.asiainfo-sec.com/Anti-Virus/Tool/亚信科技端口扫描工具.zip)

  • 使用WannaCry/Wcry勒索病毒免疫工具(同样适用TROJ_COINMINER.WN木马),该工具可以关闭SMB服务及445端口,还可以下载MS17-010对应的补丁程序(下载地址:http://support.asiainfo-sec.com/Anti-Virus/Tool/亚信科技wannacry免疫工具.zip)

  • 使用TROJ_COINMINER.WN木马专杀工具对病毒进行查杀(工具下载地址:32位http://support.asiainfo-sec.com/Anti-Virus/Tool/supportcustomizedpackage.exe  64位http://support.asiainfo-sec.com/Anti-Virus/Tool/supportcustomizedpackage_64.exe)

2017-05-22-487d3ece16-13b9-4176-89d9-cb8

【勒索病毒免疫工具】

亚信安全产品的客户则可以通过以下措施来进行防护

  • 亚信安全最新病毒码版13.416.60已经包含此病毒检测,请用户及时升级病毒码版本;

  • 亚信安全服务器深度安全防护系统Deep Security 和亚信安全深度威胁发现设备TDA 已经于5月2号发布补丁能够抵御“永恒之蓝”漏洞的攻击;

  • 亚信安全深度威胁安全网关Deep Edge在4月26日已发布了针对微软远程代码执行漏洞 CVE-2017-0144的4条IPS规则。





本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。
目录
相关文章
|
安全 PHP
威胁预警|多个挖矿僵尸网络开始使用ThinkPHP v5漏洞 威胁升级
12月10日ThinkPHP团队发布了版本更新,修复了一处远程命令执行漏洞,该漏洞是由于ThinkPHP框架对控制器没有进行严格的安全过滤,致使攻击者可以伪造恶意参数进行代码执行。12月11日阿里云即发布威胁预警,表示捕获到首例利用漏洞的攻击案例,并提醒用户及时进行漏洞修复和攻击防范。
3344 0
|
运维 安全 NoSQL
游戏安全资讯精选 2017年 第六期:Akamai报告称游戏是流量型攻击的主要受害者,英国二手游戏经销商CeX漏洞遭利用,MongoDB等数据服务被劫持勒索风险预警,网络安全上榜五大稀缺职业
Akamai报告称游戏是流量型攻击的主要受害者,英国二手游戏经销商CeX漏洞遭利用,MongoDB等数据服务被劫持勒索风险预警,网络安全上榜五大稀缺职业
2522 0
|
2天前
|
存储 安全 网络安全
云计算与网络安全:技术演进与挑战
在数字化时代的浪潮中,云计算以其高效、灵活和成本效益显著的优势成为企业数字化转型的核心驱动力。然而,随着云服务的广泛应用,网络安全问题也愈发凸显,成为制约云计算发展的关键因素。本文从云计算服务的基本概念出发,深入探讨了网络安全的重要性,并详细分析了云环境下的信息安全威胁。通过对比传统网络环境和云计算环境的安全挑战,本文揭示了云计算特有的安全风险,并提出了相应的防护策略。最后,本文展望了云计算与网络安全的未来发展趋势,旨在为相关领域的专业人士提供参考和启示。
16 0
|
2天前
|
网络虚拟化 数据中心 虚拟化
|
7天前
|
运维 负载均衡 监控
|
2天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域
本文将探讨云计算与网络安全的关系,包括云服务、网络安全、信息安全等技术领域。我们将分析云计算对网络安全的影响,以及如何保护云服务的安全性和可靠性。同时,我们还将讨论一些常见的网络攻击手段和防御策略,以帮助读者更好地了解云计算环境下的网络安全问题。
10 4
|
2天前
|
存储 弹性计算 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的深度探讨
【7月更文挑战第24天】本文旨在深入探讨云计算与网络安全之间的关系,包括云服务、网络安全、信息安全等技术领域。我们将从云计算的基本概念出发,分析其对网络安全的影响,以及如何通过技术手段保障云计算环境下的网络安全。同时,我们还将探讨网络安全在云计算环境下的重要性,以及如何通过信息安全技术保护用户数据和隐私。最后,我们将展望云计算与网络安全领域的未来发展趋势,为读者提供一些启示和建议。