“永恒之蓝”漏洞引发僵尸网络“挖矿”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:HUAXIAHK
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  WannaCry和UIWIX勒索软件在全世界掀起了轩然大波,但是利用“永恒之蓝”漏洞进行攻击的却不止这两个恶意软件。近日,亚信安全中国病毒响应中心发现了利用“永恒之蓝”漏洞传播的新型木马文件“TROJ_COINMINER.WN”。该木马程序可以控制被感染的终端,形成僵尸网络,并利用受感染的电脑来“挖掘”虚拟货币。亚信安全建议,用户使用亚信安全MS17-010漏洞扫描工具来快速发现此漏洞。此外,亚信安全最新病毒码已经可检测该木马,亚信安全客户可升级病毒码版本来对木马进行封堵。
  当用户的PC被感染后,犯罪分子会控制被感染的终端形成僵尸网络,并将感染终端作为计算节点来挖掘虚拟货币“门罗币”,这很可能导致被感染终端的硬件负载居高不下,造成应用卡顿。
  僵尸网络在犯罪分子的远程控制下可以发起大规模网络攻击,如发送大量垃圾邮件、向网站实施分布式拒绝服务攻击(DDoS)和传播恶意代码。犯罪分子可随意窃取受感染计算机的信息、用户的隐私信息等。
  而“挖矿”是什么呢?通俗讲,“挖矿”就是挖“门罗币”。“门罗币”是依赖P2P网络存在的,和“比特币”一样都是网络虚拟货币。“门罗币”只能从特定算法中产生。如果你想要获得“门罗币”,除了通过交易外,还能够通过计算凭空变出“门罗币”——这个计算过程被称之为“挖矿”。“挖矿”需要对节点进行大量哈希计算,这需要大量的计算机设备,并消耗大量电力,而“挖币”的利益所得会被黑客窃取。因此有黑客就利用僵尸网络来控制受感染的主机(也称“肉鸡”)来实现“挖掘”虚拟货币。
  亚信安全中国病毒响应中心发现:该木马程序会利用微软“永恒之蓝”漏洞来感染目标主机,感染后会生成“%Windows%\Fonts\msiexev.exe”“%Temp%\s1jc._Miner_.log”,查找并结束安全软件相关进程,添加防火墙规则,以逃避查杀。之后,该病毒会链接外部C
其他文献
近日,《2018年11月国内手机市场运行分析报告》数据显示,今年1至11月,国内手机市场出货量为3.79 亿部,同比下降15.6%。今年11月,中国手机出货量达到3.54亿台,同比下降18.2%。  此外,2018年11月,國产品牌手机出货量3055.3万部,同比下降17.9%。
从全球范围来看,第三方支付未来具有较大的发展空间,我国互联网第三方支付平台也正在依靠先进的支付模式和支付技术走出国门。但是,拓展境外业务存在多重法律风险。本文就我国互联网第三方支付平台境外拓展的法律风险进行深入探讨,并提出相关合规建议。  我国支付平台“全球化战略”  第三方支付平台(以下简称“支付平台”)是指从事第三方支付服务的非金融机构。根据《非金融机构支付服务管理办法》的规定,我国将第三方支
2017年,瞻博网络的目标是全面重振运营商业务、挖掘OTT市场商机、持续发展企业市场、抓住BTI和Contrial商用的机会。  近日,瞻博网络大中国区合作伙伴峰会在海南召开,距离上一次在昆明举办的大中国区合作伙伴峰会仅仅过去半年,瞻博网络的业绩完成得如何?面对2017年,又有何新的发展战略与布局?  “2016年,瞻博网络产品销售超额完成12.5%,2017年的目标是实现5.8%的增长。”瞻博网
据英国《每日邮报》近日报道,德国慕尼黑工业大学的科学家研发出全息图像处理技术,可用WiFi信号的微波辐射生成一个区域及区域内的人和物的3D图像。  “WiFi信号就像是窥探用户住所的一个窗口。”研究人员表示,这一技术能生成建筑物的扫描,并追踪到室内的人,但它也能够协助雪崩或地震后的人员搜救。  慕尼黑大学埃米诺特研究小组沃尔特肖特基学院量子传感器部门的主任弗里德曼·雷因哈德(Friedenmann
人工智能在多个领域掀起发展革命,各个行业都在试图运用人工智能技术来突破行业瓶颈。实践证明,人工智能的确在不同程度上起到了促进作用,但其带来的发展革命比以往任何时候都更容易掩盖其对环境的影响。应当认识到人工智能给生态环境带来的消极和积极两个方面的影响,以避免再次陷入“以环境换发展”的误区。一方面,发展人工智能对生态环境提出新挑战。另一方面,人工智能雖然对环境存在潜在威胁,但它同时也提供了潜在的解决办
本报讯 近日,机器人定位导航技术供应商、智能搬运机器人和调度系统供应商布科思(BooCax)宣布完成5000萬元A轮融资,泰达科投领投。本轮融资计划用于产品研发,团队和市场拓展。  布科思核心为将激光、视觉、UWB等多传感器融合的SLAM技术,主要领域覆盖包括室内定位系统、机器人定位导航方案、AGV无人驾驶方案以及叉车无人驾驶方案。
收购宝德计算和量子伟业是太极股份“固根基、展两翼”发展策略的重要战略举措,彰显了太极股份打造“软硬一体”自主可控产业体系和向云计算服务转型的战略决心。  2月25日,太极股份公告2015年度业绩快报:营业总收入4.83亿元,同比增长13.59%。去年年底,收购了拥有服务器的宝德计算和档案管理数据管理量子伟业后,会对今年的营收产生什么样效应呢?  太极计算机股份有限公司,始于1987年,国家规划布局
本报讯 由深圳市国鑫恒宇科技有限公司(Gooxi)联合战略合作伙伴英特尔公司和Microsemi公司共同举办的“2016年Gooxi新品发布会全国巡展”近日在北京召开。本次会议共有150多位行业渠道商、集成商、终端用户和媒体参与。在短短两三年时间内,Gooxi的业务已遍布全球,企业知名度和国内外产品市场占有率不断提升。  Gooxi是一家集服务器、存储产品设计、生产于一体的原本报讯 由工业和信息化
“在无人驾驶领域,很多人都专注于全程无人驾驶技术,但是,我们不那么激进,仅需要在有条件无人驾驶技术领域做到极致就可以了。”这是图森CEO陈默对自己公司研究的无人驾驶技术的概括。  近日,国内无人驾驶卡车技术企业图森举办媒体见面会,陈默在会上正式宣布图森已于近日获得美国加州车辆管理局(DMV)颁发的无人驾驶路测牌照,这是继谷歌、奔驰、蔚来汽车、百度、苹果等公司后加州发放的第33张无人驾驶路测牌照,图
近期,科大讯飞在咪鼠科技发布会上推出的MiMouse S智能语音鼠标,由铝合金打造的银白表面,触感细腻,科技感十足。  洛可可设计的米奇头般外形,机身线条圆润前低后高,尾部饱满给手心提供支撑,相比那些一成不变的黑家伙,让你想要不喜欢都不行。  但这些都不重要,咪鼠的语音输入、语音翻译、语音控制才是重头戏。咪鼠搭载了科大讯飞的核心语音识别技术、AIUI技术、智能人机交互技术和智能语音云服务平台,颠覆