新 SMB 僵尸网络利用了 7 个 NSA 工具
勒索软件 WannaCry 在两个 NSA 工具的帮助下利用 Windows SMB 实现漏洞进行传播,现在研究人员发现了一个新的 SMB 蠕虫利用了 7 个泄漏的 NSA 工具,但现阶段该蠕虫没有试图向被感染的系统传播勒索软件或其它恶意程序,而是试图建立一个僵尸网络。研究人员将这个蠕虫命名为 EternalRocks,它远比 WannaCry 更复杂,设计推迟 24 小时完成安装以躲避沙盒环境。它还使用了 WannaCry 相同的文件名以迷惑研究人员,但没有包含类似 WannaCry 的可作为关闭开关的硬编码域名。此外,蠕虫使用 DOUBLEPULSAR 恶意程序的方式允许其他攻击者劫持僵尸网络传递恶意程序。
相关推荐
zcc 2020-08-26
常言道 2020-05-25
lightcloudDotcc 2020-05-08
hjlyff 2020-03-20
waitui00 2019-12-31
stshow 2019-12-19
杨友山 2019-11-19
OakHJH 2019-08-01
zhanliming 2019-03-20
ztf 2019-07-01
阳光之吻 2019-06-28
dcbeyond 2019-06-25
小小狐狸 2014-08-24
网络连接世界 2019-05-27
郭宇 2014-01-01
shayuchaor 2017-08-02
NSSpeak信息安全 2018-09-20
NeverAgain 2017-08-26
eastgeneral 2017-08-01