比特币勒索病毒气势汹汹,在全球范围内快速蔓延,360安全卫士为众多用户推出一款“NSA武器库免疫工具”,它能够通过一键检测来修复NSA黑客武器攻击所造成的漏洞;对于XP、2003等那些已经停止更新的系统,该免疫工具可将漏洞利用的端口关闭,以此防止电脑被NSA黑客武器植入勒索病毒等恶意程序。
病毒特征:
该漏洞危害可以远程攻破全球约70%windowns机器
该漏洞危害不需要用户任何操作,只要联网就可以远程攻击
NSA武器库免疫工具检测原理:
首要的是对系统环境展开检测,判定当下系统版本,查看NSA黑客武器攻击的漏洞是否存在。假设是Win7、Win10等存在补丁的系统,免疫工具便会调用360安全卫士将补丁打好;倘若为XP、2003等不存在补丁的系统,免疫工具会一键把NSA黑客武器攻击的高风险服务关闭,进而使得黑客武器无法施行攻击。
功能特色:
360“NSA武器库免疫工具”可针对不同版本Windows用户,扫描系统环境,精准检测出NSA武器库所使用的漏洞有无修复,接着提示用户安装相应补丁。对于XP、2003等无补丁的系统版本用户而言,防御工具能帮用户关闭具有高危风险的服务,进而对NSA黑客武器攻击的系统漏洞全然“免疫”。
新闻快报:
昨天,英国、意大利、俄罗斯等全球好些个国家爆发了勒索病毒攻击,中国大批的高校也出现了感染状况,众多师生的电脑文件被病毒给加密了,唯有支付赎金才能够恢复。依据360安全卫士紧急公告,不法分子运用NSA泄漏的黑客武器去攻击Windows漏洞,将ONION、WNCRY等勒索病毒在校园网迅速传播感染,建议电脑用户尽快使用360“NSA武器库免疫工具”实施防御。
根据360安全中心所作的分析显示,此次校园网勒索病毒源自NSA泄漏出来的“永恒之蓝”黑客武器进行传播,“永恒之蓝”能够针对于Windows的445端口(也就是文件共享)展开远程攻击,要是系统并未安装今年3月的微软补丁,不需要用户进行任何操作,只要开启计算机并连接网络,“永恒之蓝”便能够在电脑当中执行任意代码,进而植入勒索病毒等各类恶意程序。
国内曾经多次出现过利用445端口传播蠕虫病毒的情况,使得一部分运营商对个人用户把445端口封掉了呢。然而教育网并没有这样的限制,存在着大量暴露445端口的机器,所以成为了不法分子使用NSA黑客武器进行攻击的重灾区哟。正好赶上高校毕业季,勒索病毒已经致使一些应届毕业生的论文被加密篡改了,直接影响到毕业答辩啦。
当下,“永恒之蓝”所传播的勒索病毒主要是ONION和WNCRY这两个家族,受害机器的磁盘文件会被改成相应的后缀,图片、文档、视频、压缩包等各类资料都没办法正常打开,唯有支付赎金才能够解密恢复,这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。
360 针对校园网勒索病毒事件开展监测,其数据表明,国内最早出现的病毒是 ONION 病毒,该病毒平均每小时发动攻击约 200 次,在夜间高峰期时,每小时攻击次数能达到 1000 多次;WNCRY 勒索病毒是在 5 月 12 日下午全新出现的全球性攻击病毒,它在中国的校园网里快速扩散,在夜间高峰期,每小时攻击次数约为 4000 次。

安全专家发觉,ONION勒索病毒会跟挖矿机,这里说的是运算产出虚拟货币的那种,以及远控木马一起成群传播,进而构成一个把挖矿、远控、勒索等多种恶意行径集合起来的木马病毒“大礼包”,它专门挑高性能服务器来通过挖矿谋取利益,而对于普通电脑就会加密文件以此敲诈钱财,从而将受害机器的经济价值最大限度地加以压榨。
什么是NSA武器库?
网络世界的“核弹危机”之称,被给予了NSA武器库的公开,其中存在十款对Windows个人用户有影响的黑客工具,这十款工具分别是永恒之蓝、永恒王者、永恒浪漫、永恒协作、翡翠纤维、古怪地鼠、爱斯基摩卷、文雅学者、日食之翼以及尊重审查。这些工具具备远程攻破全球大约70%的Windows系统的能力,不需要用户开展任何操作,仅仅只要联网便能够入侵电脑,如同冲击波、震荡波等知名蠕虫那样能够瞬间血洗互联网,木马黑产极有可能改造NSA的武器去攻击普通网民。
附注,国家安全局武器库里,那些对视窗系统个人使用者产生影响的十大黑客武器。
在微软支持期的系统方面,可借助360安全卫士来 detecting and修复存在的漏洞,而针对不在支持期的系统,能够运用360“NSA武器库免疫工具”去进行免疫处理,EternalBlue也就是永恒之蓝这款SMBv1漏洞攻击工具可影响全平台,并且已被微软补丁MS17 - 010所修复,这些情况是这样的 。
2、EternalChampion(永恒王者),此为SMBv1漏洞攻击工具,其影响覆盖全平台,目前已由微软补丁MS17 - 010加以修复。对于处于微软支持期的系统而言,能够借助360安全卫士来检测修复漏洞,而对于不在支持期的系统,则可运用360“NSA武器库免疫工具”进行免疫;。
3、EternalRomance(永恒浪漫),这是一款SMBv1漏洞攻击工具,其影响涉及全平台,该漏洞已被微软补丁MS17 - 010修复。对于处于微软支持期的系统而言,能够借助360安全卫士来检测并修复漏洞,而对于不在支持期的系统,则可运用360“NSA武器库免疫工具”实施免疫;。
4、EternalSynergy(永恒协作),它是SMBv3漏洞攻击工具,此工具影响全平台,并且已被微软补丁MS17 - 010修复。对于在微软支持期的系统而言,能够使用360安全卫士检测修复漏洞,而不在支持期的系统,则可使用360“NSA武器库免疫工具”进行免疫;。
5、EmeraldThread(翡翠纤维),它是SMBv1漏洞攻击工具,对XP和2003产生影响,此漏洞已被微软补丁MS10 - 061修复,相关系统的用户能够使用360安全卫士来检测修复该漏洞。
6、ErraticGopher(古怪地鼠),它是SMB漏洞攻击工具,会对XP以及2003造成影响,并且不存在补丁,那些相关系统的用户能够使用360的“NSA武器库免疫工具”来进行免疫。
7、爱斯基摩卷(EskimoRoll):一种Kerberos漏洞攻击工具,它对2000、2003、2008以及2008 R2的域控服务器造成影响,此漏洞已被微软补丁MS14 - 068修复,相关系统用户能够借助360安全卫士来检测并修复该漏洞 。
8、EducatedScholar(文雅学者),这是一款SMB漏洞攻击工具,它会对VISTA和2008造成影响,目前已被微软补丁MS09 - 050修复,相关系统的用户能够使用360安全卫士来检测并修复漏洞。
9、EclipsedWing(日食之翼),它是Server netAPI漏洞攻击工具,此工具会影响2008及之前的所有系统版本,不过它已被微软补丁MS08 - 067修复,对于相关系统用户来说,能够使用360安全卫士检测修复漏洞 。
10、EsteemAudit亦作尊重审查,它是RDP漏洞远程攻击工具,此工具影响XP以及2003,其中并无补丁,与之相关的系统用户能够使用360的“NSA武器库免疫工具”来进行免疫。