研究發現有加密貨幣殭屍伺服器在WannaCry蠕蟲前利用微軟漏洞

文章推薦指數: 80 %
投票人數:10人

和WannaCry勒索蠕蟲一樣,這個攻擊利用「永恆之藍」和DoublePulsar後門。

但是不同的是攻擊用這些漏洞傳播Adylkuzz這款加密貨幣挖礦軟體。

知名網絡安全公司Proofpoint的研究人員Kafeine推測這個攻擊的開始時間最晚在五月2號,最早可能在四月24號。

未安裝微軟補丁的區域網電腦極易受到攻擊。

在他博客發表的一篇文章中,他寫道在研究WannaCry病毒的過程中,我們發現了一台可被永恆之藍漏洞攻擊的實驗室機器。

本來我們以為這台電腦會被勒索軟體感染,但是我們發現感染電腦的實際上是Adylkuzz。

幾台匿名的虛擬伺服器發起這項攻擊,並在不斷掃描445埠尋找攻擊的目標。

一旦成功利用永恆之藍的漏洞,DoublePulsar後門會下載並運行Adylkuzz軟體。

之後,病毒會進行一系列的操作安裝完整的挖礦軟體。

Kafeine表示部分認為自己電腦被WannaCry感染的用戶實際上是被Adylkuzz攻擊了。

不過,因為攻擊會關閉區域網通訊,所以這反而縮小了WannaCry的感染範圍。


請為這篇文章評分?


相關文章 

防範WannaCry勒索病毒 緊急安全預警通告

2017年5月12日起,全球範圍內爆發基於Windows網絡共享協議進行攻擊傳播的蠕蟲惡意代碼,這是不法分子通過改造之前泄露的NSA黑客武器庫中「永恆之藍」攻擊程序發起的網絡攻擊事件,用戶只要開...

全球比特幣勒索病毒來襲!防禦全攻略送上!

一覺醒來,相信很多人都聽到了這個爆炸的消息,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。記得電腦大面積中...

一分鐘應對勒索病毒WannaCry

勒索病毒WannaCry肆虐全球,利用Windows作業系統漏洞,因鏈式反應迅猛自動傳播,校園電腦、個人電腦、政府機關都是重災區。中毒電腦所有文檔被加密,將被勒索高達300美元以上。截至2017...