您的位置:首页>>移动互联

腾讯电脑管家发现利用“永恒之蓝”漏洞传播的另一恶意程序

发布时间:2017-05-18 12:24:30  来源:互联网    背景:

  近期,WannaCry勒索病毒把整个互联网搅得天翻地覆,利用美国NSA泄露的永恒之蓝漏洞大肆传播。但腾讯电脑管家检测到,在该病毒传播的同时,还有一个恶意程序同样在利用该漏洞进行传播。因该恶意程序会阻断受害电脑的445端口的网络连接,故一定程度上阻止了WannaCry病毒的大肆传播。目前,腾讯电脑管家已可拦截该攻击,用户不必惊慌。

(腾讯电脑管家拦截恶意程序)

  据了解,该恶意程序是一个“门罗币”的挖矿程序(“门罗币”是一种虚拟机货币,类似比特币)。黑客利用虚拟主机扫描网络上开放了445端口的机器,之后利用“永恒之蓝“漏洞攻击,进入目标主机后,下载挖矿软件进行挖矿。

  而出乎意料的是,该恶意程序会通过ip组策略阻断受害机器的135、445端口的网络请求。而445端口的开启正是WannaCry勒索病毒得以猖獗蛮蔓延的必要条件之一,据腾讯电脑管家安全团队介绍,445端口常用于局域网之间共享文件或者打印机,感染病毒主机通过扫描局域网内主机进行相关攻击,由于未更新安全补丁同时开启445端口主机过多,病毒同时在失陷主机植入木马程序,再次攻击感染新的有漏洞主机,导致在局域网内传播感染速度非常之快。

  此外,由于该恶意程序爆发的时间更早,最早发现是在今年4月底,且受害用户群也很庞大,这意味着该恶意程序无意间“帮助”大量用户关闭了445端口,因此在一定程度上阻止了WannaCry病毒的大规模扩散。

  病毒运行后首先关闭机器135、445端口:

  然后通过释放到C:\Program Files\Common Files\System\ 目录下的文件alg.exe执行挖矿命令:

  挖矿程序:alg.exe

  挖矿指令中的门罗币收集地址:

  49e9B8HxzSbMWsNbMs72aVe78U9CCE2DAM5aDJYNeccWNvWiKfrPaGeewmTAjj6nt6Bqzob4zaRjLXfpW1WfRMnzEAQBHy7

  该地址截至目前已收集到约433XMR

  虽然在该恶意程序的“助攻”之下,在一定程度上阻止了“WannaCry”的大肆传播,但伴随着对勒索病毒的深入研究和追踪溯源,以腾讯电脑管家为代表的安全厂商已经上线了一套行之有效的处置方式,用户对待勒索病毒不必太过惊慌。此外,即使不幸感染勒索病毒的网友用户也可下载安装腾讯电脑管家勒索病毒专杀工具和文件恢复工具,并按照下方步骤操作,有很大概率找回被锁文件。

  发现感染了勒索病毒后,立即断网(拔网线或断开WiFi)。

  电脑中毒后,不能关机,并且不要因为惊慌失措,进行大量的无效操作(如拷贝、新建、复制、粘贴等),也不要打开任何文档、软件或程序。

  通过其他电脑或手机,在腾讯电脑管家官网下载勒索病毒专杀工具及文件恢复工具,并用U盘直接拷贝到电脑中安装运行。

  (勒索病毒专杀工具下载地址:http://dlied6.qq.com/invc/QQPatch/killwannacrytools.zip)

  用腾讯电脑管家勒索病毒专杀工具进行查杀,杀毒完毕后即可运行文件恢复工具恢复文件。

  将恢复好的文件拷贝至安全的U盘或移动硬盘中,随后重新安装系统。

  根据腾讯电脑管家安全团队测试发现,只要按照以上方法进行操作,其文件被恢复的概率可达到最高!

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
友情提示:评论功能暂时关闭,请扫描上方二维码进群交流!
防范电信网络诈骗再下一城 北京电信获创新示范奖受工信部认可
日前,工信部发布了2019年度防范治理电信网络诈骗创新实践示范项目,经案例征集、初审、复审、评选...
日期:08-21
一台5G基站要多少钱?相当于100部5G手机
中国的5G已经发牌,9月份三大运营商就要正式开通5G网络运营,据悉移动联通电信三家公司今年的资本开...
日期:08-21
4G慢不慢,不能用“话术”来解释
如果运营商一边在内部下达降速的指令,一边又对媒体和社会公众矢口否认降速,这样的行为无疑并不妥...
日期:08-21
为何我们一说到网速,就觉得心慌慌呢?
  当我们的身边开始覆盖5G信号的时候,运营商甚至不无贴心地表示,可以用自己的手机...
日期:08-21
是喜还是忧?移动推出20元无限流量套餐
  (原标题:移动一公布就炸!发布20元无限流量套餐,网友哭诉:办理完后悔 )
日期:08-20
运营商8月新政策,用户纷纷叫好!
  (原标题:三大运营商纷纷实施新规!用户纷纷叫好:听说八月新规举措很便民?)
日期:08-19
移动互联网用户与使用时长双下跌 精细化运营流量池或成趋势
近期,QuestMobile发布中国移动互联网2019半年大报告,显示上半年无论是用户量还是用户时长,增速都...
日期:08-19
5G去哪儿找?登联通App 找5G享5G!
  (原标题:你们家附近有5G吗?中国联通上线5G覆盖查询功能)
日期:08-19
中国联通董事长曝内幕:5G不是跟电信就是跟移动合作
8月18日消息 近日国内三大运营商都被“提速降费”以及后续的套餐设定弄得焦头烂额,那么...
日期:08-18
为什么说电信5G是华为Mate20X的绝配
众所周知,华为Mate 20X创下了多个第一:不仅是华为旗下首款5G手机,还是中国首款获得5G终端电信设...
日期:08-16
华为今天上架一款新手机,开卖5分钟被抢光,这是闹哪样?
今天是华为 Mate 20 X 5G 版上架京东的首日,在上午10:08开卖,小编手头有点事,所以没有第一时间进...
日期:08-16
国庆前5G套餐正式与大家见面!起步价190元
  (原标题:5G套餐起步价190元 运营商内部人士称国庆前推出)
日期:08-16
中国电信推出用户5G体验计划:遵循“三不一换”原则
  (原标题:中国电信:5G商用前,将免费提供5G体验流量包)
日期:08-16
北京移动“5G免费体验活动”来了!购5G手机免费领5G体验包
(原标题:一线|北京移动开售首部华为5G商用手机 每月送100G流量)
日期:08-16
买得起5G手机,用不起5G套餐?
(原标题:速评 | 联通5G套餐最低190元 我为什么说这价格并不贵?)
日期:08-16
网易邮箱成为七夕营销黑马,被低估的流量价值洼地
七夕作为中国传统节日,在各大商家的包装下,近年热度持续升温,已经超越情人节和“520”...
日期:08-10
OPPO钱包版本迎更新,为用户带来新模块和新体验
近期,OPPO钱包V3.3.0版本正式和OPPO用户见面。新版本界面更加简洁美观,通过精细化的首页布局更新...
日期:08-09
EMUI10首秀带来重磅福利!P30系列率先启动Beta招募
8月9日,华为开发者大会(HDC 2019)在东莞松山湖拉开帷幕。备受关注的华为EMUI10如期而至。以极致体...
日期:08-09
中国移动上调5G资本开支:全年预计240亿元
8月9日消息 昨天,中国移动发布了截止到2019年6月30日的上半年财报。
日期:08-09
5G爆发前夜,vivo选择在线上与小米一决胜负?
7月31日,vivo Z系列迎来了一名新成员——vivo Z5。作为主打线上的重要机型,Z5确实具备...
日期:08-02
  专栏介绍
阳光不锈 的专栏
阳光不锈发表的文章
积分:
自我介绍 :