三号恶意软件已登场尝试了解WannaCry.PDFVIP

  • 8
  • 0
  • 约7.36千字
  • 约 9页
  • 2017-08-04 发布于上海
  • 举报
2017 年5 月12 日,星期五 三号恶意软件已登场:尝试了解“WannaCry” 作者:Martin Lee、Warren Mercer、Paul Rascagneres 和 Craig Williams。 执行摘要 据报道,全球众多组织遭遇严重的勒索软件攻击,西班牙电信公司、英国国民保健署和美国联 邦快递均未能幸免。发起这场攻击的恶意软件是一个被称为“WannaCry”的勒索软件变种。 该恶意软件能够通过TCP 端口445 (服务器消息块/SMB )进行密集扫描,以类似于蠕虫病 毒的方式传播,它会感染主机、加密主机上存储的文件,然后要求受害者以比特币支付赎金。 值得注意的是,这种威胁不仅仅通过扫描内部范围来确定传播区域,还能够基于在互联网上 其他面向外部的主机中发现的漏洞进行传播。 此外,Talos 还发现WannaCry 样本利用的是 DOUBLEPULSAR,这是一种顽固的后门程序, 通常用于在以前受感染的系统中访问和执行代码。这种后门程序允许安装和激活其他软件 (例如恶意软件)。攻击者通常会在成功利用SMB 漏洞(已在Microsoft 安全公告MS17- 010 中进行修复)后安装这种后门程序。该后门程序与最近公开发布的Shadow Brokers 缓 存所包含的攻击框架有关。自发布以来,安全行业及各种地下黑客论坛

文档评论(0)

1亿VIP精品文档

相关文档