看一眼就中招!BlueHero蠕蟲病毒再現最新攻擊方式

2021-01-17 太平洋電腦網

網際網路安全風險來源複雜,攻擊手段多樣,升級變種速度更是令人咋舌。一周前,騰訊智慧安全御見威脅情報中心披露,BlueHero蠕蟲病毒利用永恆之藍漏洞在企業區域網內傳播擴散,並利用中毒電腦組網挖礦,被安全軟體查殺後,該病毒「賊心不死」又啟用了新的攻擊手法,通過LNK漏洞加速擴散,利用企業中毒電腦組網挖取門羅幣,給企業網絡安全構成極大的威脅。

(圖:騰訊電腦管家攔截並查殺該病毒)

安全技術專家分析發現,該木馬病毒母體運行後會釋放LNK漏洞利用模塊。通過在染毒機器各個磁碟根目錄創建惡意LNK文件,利用漏洞加載Payload的方式,實現更加隱蔽的長期反覆啟動感染駐留。

據悉,LNK漏洞(CVE-2017-8464)被稱為震網三代。不法黑客利用震網三代漏洞構造LNK快捷方式文件放到某個文件夾內,一旦用戶打開資源管理器,無須雙擊運行,看一眼文件夾即會中毒。值得注意的是,這種攻擊方式曾被用在Stuxnet軟體中,針對伊朗核設施計算機發起過攻擊,也就是臭名昭著的「震網」病毒元兇。

(圖:BlueHero蠕蟲病毒攻擊原理)

更值得一提的是,該木馬病毒除了利用「永恆之藍」漏洞攻擊包及多個伺服器組件相關漏洞在區域網內攻擊傳播以外,還將LNK漏洞利用也納入了攻擊武器庫,形成震網三代+永恆之藍漏洞多重攻擊組合,使得其傳播威力大增。

由於該蠕蟲主要目標為企業用戶,一旦企業共享目錄被病毒感染,任何訪問該共享目錄的存在漏洞的電腦均會被感染,這大大增強了BlueHero蠕蟲病毒的擴散能力。同時造成企業機器的大面積中毒,最終釋放的挖礦木馬嚴重消耗企業IT資源。

根據騰訊智慧安全御見威脅情報中心數據顯示,該病毒從8月9日至8月20日期間呈現小幅增長趨勢,所使用錢包中的門羅幣個數已由42.446增加到50.965,主要集中在廣西、山東、寧夏等地區。

(圖:騰訊智慧安全御見威脅情報中心數據監測)

整體來看,升級後的BlueHero蠕蟲病毒,無論是病毒感染力還是危害程度都加倍升級。為防止該病毒危害更多用戶,騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大用戶,務必養成良好的上網習慣,保持騰訊電腦管家等主流殺毒軟體開啟並運行狀態,及時修復漏洞,並實時攔截該類病毒風險。

(圖:企業級安全防禦產品騰訊御點)

針對企業用戶,馬勁松提醒企業網絡管理員,建議採用高強度的密碼,避免使用弱口令密碼,並定期更換密碼;儘量關閉不必要的埠和不必要的文件共享,減少病毒在區域網內擴散的通道;同時建議全網安裝終端安全管理系統,統一管控終端殺毒和修復漏洞,幫助企業管理者全面了解、管理企業內網安全狀況、保護企業安全。

相關焦點

  • 新型挖礦蠕蟲病毒Burimi來襲 攻擊郵箱超3300萬
    「你已經感染了我的私人木馬,我知道你的所有密碼和隱私信息(包括隱私視頻),唯一讓我停下來的方式就是三天內向我支付價值900美元的比特幣。」這是新型蠕蟲病毒Burimi郵件勒索時撂下的「狠話」。普通網友如果收到這樣的郵件,打算支付贖金還是撥打110?其實,騰訊電腦管家完全可以一招解除欺詐勒索!
  • 勒索病毒一直在我們身邊!B站百萬粉絲博主中招
    小編看了一遍視頻,簡單來說事情是這樣的:黨妹剛投入使用的NAS系統被黑客攻擊,其中的視頻素材被勒索病毒鎖定,並改成了奇怪格式。如果黨妹想要回全部的視頻素材,需要根據黑客留下的信息打錢獲得解鎖密鑰。從360社區中,我們找到了勒索信的全文:
  • 《加勒比海盜5》全片被「勒索病毒」盜走, 威脅不支付贖金將曝光影片!
    還有人拿出了自己的獨門絕招應對病毒,生物老師看了想打人!據央視新聞消息,截至5月13日晚8點,我國共39730家機構被新型「蠕蟲」式勒索病毒感染!感染該病毒後,不到十秒,電腦裡所有文件全被加密無法打開,只有按彈窗提示交贖金才能解密。
  • 我們找到了勒索病毒原代碼中最關鍵的部分 還查到了拯救世界的英雄照片和名字……
    在最新統計數據顯示,勒索病毒自5月12日首次爆發至今,全球已經有超過20萬PC收到感染,而如今事情正在變得更糟。研究人員在剛剛過去的這個周末已經發現,黑客偷偷對勒索病毒的代碼進行修改,許多病毒樣本的「自毀開關」被設計成ping到與已知域名不同的新域名,或乾脆取消「自毀開關」設置。
  • 黑客爽文:恐怖的殭屍病毒,能操控大腦的蠕蟲,人類未來究竟……
    黑客爽文:恐怖的殭屍病毒,能操控大腦的蠕蟲,人類未來究竟……小夥伴們大家好,在這閒暇時間能來打開小編的文章,真心感謝,今天來推薦恐怖的殭屍病毒,能操控大腦的蠕蟲,人類未來究竟……大家可以在工作之餘或者休閒時間來暢心閱讀一番喲,當然還有很多的小夥伴都在鬧書荒吧,這幾本小說也可以來解決這個問題哦,希望能夠得到大家的喜歡!1.
  • 「WannaRen」勒索病毒攻擊源曝光,360安全大腦獨家揭秘幕後「匿影」
    最近,一種名為「WannaRen」的新型比特幣勒索病毒正大規模傳播,在各類貼吧、社區報告中招求助人數更是急劇上升,真可謂鬧得滿城風雨!不幸感染「WannaRen」勒索病毒的用戶,重要文件會被加密並被黑客索要0.05BTC贖金。
  • 這種電腦病毒全球大爆發!中國多所大學校園網被黑
    杭州師範大學一位同學電腦中病毒時電腦屏幕上跳出來的勒索信唐同學是昨晚8點左右中病毒的。    他說:「晚上我在寢室電腦上在放視頻,出去了一會,回來之後就發現電腦中招了。電腦桌面上顯示了一封勒索信。這封信上,可以選擇顯示語言,中文、韓文、日文、英文都有。信上的內容大致是,想要解鎖你電腦上的文檔,請付300美金等價的比特幣。上面還威脅說,一周之內不付款,就永遠恢復不了文件了。」
  • 2019年常見的網絡攻擊類型有哪些?
    但不可能一個一個去手動構造數據包,所以在實施暴力破解之前,只需先去獲取構造HTTP包所需要的參數,然後扔給暴力破解軟體構造工具數據包,然後實施攻擊。暴力破解暴力破解不算是很複雜的攻擊類型,主要是針對"保密性"的,大量的暴力破解請求會導致伺服器日誌中出現大量異常記錄,只需要伺服器進行有效的監控和分析就可以避免這類攻擊。
  • 揭秘 | 神秘網絡蠕蟲出現,感染數萬設備卻不搞破壞,反而對抗其他木馬
    就像喪屍電影的病毒感染一樣,一個咬一個,一個咬一個,最後喪屍席捲全球。人們為這類蠕蟲程序起了個形象的名字  ——「殭屍網絡」。答案當然是看誰的毒性猛。當一臺設備同時被兩個殭屍網絡感染,到底誰能拿到控制權?看誰的技術 NB。 目前,Bashlight 殭屍網絡中的 近 10 萬臺設備已被 Mirai 控制。顯然 Mirai 更勝一籌。「滾開,這是老子的獵物。」
  • 新勒索病毒爆發!千萬別點這個按鈕,多國已中招!速按指引防範
    新一輪勒索病毒來襲,多國已中招。
  • 幾種奇葩的電腦病毒,其中一種病毒竟冒充美女進行傳播!
    在過去的十年裡,電腦病毒、蠕蟲和木馬變得越來越具有破壞性和侵入性,安全專家表示,惡意軟體、蠕蟲、木馬和電腦病毒正在增加,黑客、垃圾郵件發送者和身份竊賊正在尋找新的方法,竊取可以用於清空銀行帳戶或傳播電子傷害的信息。在這裡,我們來回顧一下有史以來最糟糕的10種電腦病毒:1。
  • 簡訊連結藏病毒 一點中招錢飛了
    警惕手機木馬。   這類詐騙簡訊的網頁連結大多暗藏著一個手機病毒,只要點開連結,手機就會被自動安裝一個病毒程序,這個程序會盜取手機裡的電話本,然後再以機主的名義,向手機裡的聯繫人繼續發送這樣的簡訊。病毒還能竊取你的姓名、手機號碼、身份證號碼、銀行帳戶等個人信息,然後在後臺通過網絡支付工具,開通第三方快捷支付方式。
  • 關於Onion病毒的一些事情
    這是繼2007年前後的熊貓燒香之後的首次大規模PC病毒爆發。目前世界上多個國家遭受病毒攻擊,萬裡長城也沒有擋住這個病毒,反而擋住了急救包,而朝鮮居然能安然無恙在近期與此病毒相關的事件被網絡媒體多次報導,此次的受災人數多,範圍廣,並且病毒的破壞力強,而且有些政府部門都被直接命中,但是,這些報導中不免有些偏差,看了很多報導之後發現其實說的都是大同小異,完全沒有說到重點,也沒有什麼乾貨
  • 惡性病毒 Pengex 懟天懟地懟對手,還懟同類病毒,正兇悍地攻擊各路殺軟
    經分析,「Pengex」以劫持用戶首頁流量牟利為目的,但是不同於其他「流量劫持」類病毒,「Pengex」 技術高明、手段兇狠,會主動攻擊國內主流的安全軟體,使他們失去內核對抗能力,這會讓電腦完全失去安全防護。火絨、360、金山、2345、瑞星、百度……都是它的攻擊對象。
  • 海賊王995話漢化,海賊王名場面再現,這次的主角是娜美
    四皇大媽大戰馬爾科,半途而廢去找路飛 我們知道這周更新了海賊王最新一話的漫畫995話,在這一話之中我們看到了四皇大媽和馬爾科的對決,不過四皇大媽有點欺負人啊,直接聯手佩羅思佩羅一起攻擊馬爾科,不過好在旺達和加洛特及時的出現救下了馬爾科,不然在大媽和佩羅思佩羅的雙重打擊之下,馬爾科估計會直接重傷
  • 身中21世紀六大病毒,這臺筆記本拍賣價約合829.5萬元
    這臺電腦是三星 NC10-14GB 10.2 吋的藍色筆記本電腦,因為作業系統為 Windows XP,當時意外感染了 6 種 21 世紀以來最強大的病毒,分別為:2000 年的 ILOVEYOU 電腦蠕蟲;2003 年的一種郵件蠕蟲與木馬的結合體 Sobig;2004 年傳播速度最快的蠕蟲 Mydoom;
  • 「想哭」勒索蠕蟲已變為WannaSister「想妹妹」:這次會搞哭誰?
    5月16日傍晚,宅客頻道從騰訊反病毒實驗室了解到一個最新消息:初步判斷WannaCry病毒在爆發之前已經存在於網際網路中,並且病毒目前仍然在進行變種。在監控到的樣本中,發現疑似黑客的開發路徑,有的樣本名稱已經變為「WannaSister.exe」,從「想哭(WannaCry)」變成「想妹妹(WannaSister)」。
  • 「梅利莎」病毒肆虐全球國產軟體殺毒有方
    3月27日,一種叫作「梅利莎」(Melissa)的全新病毒出現在網上,並以幾何級數的速度在網際網路上飛速傳播,僅在一天之內就已感染了全球數百萬臺電腦,引發了一場前所未有的「電腦風暴」。這種病毒是通過電子郵件傳播的。攜帶這種病毒電子郵件的主題為:來自某某的重要信息。
  • 新勒索病毒來了!千萬別點這個按鈕,否則...
    現在,新一輪勒索病毒來襲,許多國家已經中招。這次,病毒通過偽造的Adobe Flash Player更新假消息來傳播,而咱們的電腦上幾乎都裝了Adobe Flash Player...今年5月發生的勒索病毒網絡攻擊事件讓不少人慾哭無淚,尤其是各大高校。中招後,電腦上的資料文檔會被鎖,需要付費才能解鎖。不少同學的論文、設計等重要資料宣告「淪陷」。