亚洲欧美一区二区精品久久久_在线观看欧美日韩电影_好了av在线_成人丝袜18视频在线观看_亚洲欧美日韩精品久久久_**女人18毛片一区二区_欧美一级日韩免费不卡_av免费网站观看_99久久久久国产精品_色综合天天综合网天天狠天天 _91社区在线高清_黑丝美女一区二区

主頁 > 快資訊 > 正文

知道創宇404實驗室跟進解讀NSA泄密勒索攻擊事件

2017-05-15 12:39來源:互聯網   編輯:毛青青

掃一掃

分享文章到微信

掃一掃

關注99科技網微信公眾號

  2017年4月14日Shadow Brokers公布的NSA使用的針對Windows系統的多個漏洞及攻擊工具包,使用這些漏洞工具包攻擊成功后會自動植入代號為“Doublepulsar”后門,在NSA這次被泄露的文件里有個代號為“Eternalblue ”(永恒之藍)是本次爆發的勒索病毒使用的漏洞 ,針對這些漏洞微軟明確在2017年3月14日就已經發布了對應的MS17-010安全公告及相關補丁,公告顯示NSA泄露的漏洞幾乎影響到所有Windows版本。

  隨后知道創宇404安全實驗室針對此次NSA泄密的Windows系統的多個漏洞及攻擊工具包進行了分析跟進 …

  分析回溯

知道創宇404實驗室跟進解讀NSA泄密勒索攻擊事件

  ▲第一輪探測MS17-010漏洞各國排名

  2017年4月24日-26日,知道創宇404安全實驗室通過ZoomEye網絡空間搜索引擎針對MS17-010及NSA漏洞利用工具植入的“Doublepulsar”后門進行了全球第一輪探測。

知道創宇404實驗室跟進解讀NSA泄密勒索攻擊事件

  ▲第二輪探測的前后對比情況

  2017年5月02日,知道創宇404安全實驗室通過ZoomEye網絡空間搜索引擎針對MS17-010及NSA漏洞利用工具植入的“Doublepulsar”后門進行了全球第二輪探測。

知道創宇404實驗室跟進解讀NSA泄密勒索攻擊事件

  ▲第三輪探測的前后對比情況

  2017年5月07日,知道創宇404安全實驗室通過ZoomEye網絡空間搜索引擎針對MS17-010及NSA漏洞利用工具植入的“Doublepulsar”后門進行了全球第三輪探測。

  由此知道創宇404安全實驗室歷時一個多月的跟進分析最后數據整理為ZoomEye專題頁面:上線并發布了詳細分析報告。

  2017年5月12日,利用“Eternalblue ”(永恒之藍)漏洞進行攻擊的“WannaCry(WanaCrypt0r)”等蠕蟲病毒勒索事件全球全面爆發。知道創宇404安全實驗室全面啟動蠕蟲病毒事件應急跟進 …

  ZoomEye全球公網數據報告相關解讀

  1、存在MS17-010相關漏洞最多前三的國家依此為:美國、俄羅斯、中國。

  其中中國各省影響依次為:臺灣、香港、山東、北京、甘肅、江蘇。

  (注:臺灣、香港的影響數量遠大于大陸其他省份)

  2、被NSA泄漏的工具攻擊最快、最多的國家為美國,其次是中國。

  其中中國各省影響依次為:臺灣、香港、北京、廣東、山東。

  (注 臺灣、香港的影響數量遠大于大陸其他省份)

  3、根據三輪探測數據顯示相關應急速度最快最好為美國。

  4、中國外網暴露影響最大主要集中在臺灣和香港,而中國大陸影響相對較小,這跟歷史上骨干網isp攔截相關端口有關。

知道創宇404實驗室跟進解讀NSA泄密勒索攻擊事件

  ▲被植入“Doublepulsar”后門主機與操作系統關系圖

  5、從被植入的NSA后門的主機操作系統統計來看Windows 2008和Windows 7是主要被感染的系統,值得注意的是其中還有不少是用是一個面向小型企業的操作系統Windows Small Business Server 2011、主要用于嵌入式設備Windows Embedded Standard。

  "WannaCry”等蠕蟲病毒相關解讀

  此次爆發的病毒結合了暗網(Tor)、最新Windows遠程攻擊漏洞、勒索軟件、比特幣支付這四大特性。

  1、這次病毒完美利用暗網及比特幣監管空白,追蹤溯源的難度非常大,導致病毒作者可以肆無忌憚得釋放傳播蠕蟲病毒。

  2、勒索軟件的結合打破了內網、隔離網絡的安全神話。

  勒索軟件機制通過主動加密、過期刪除等破壞手段要挾中招用戶主動聯系病毒作者支付比特幣,從而導致了最新Windows遠程攻擊漏洞的攻擊面擴大,直接威脅到內網及隔離網絡里的主機。雖然從 ZoomEye 跟蹤的公網數據結果顯示漏洞影響逐步減少,另外中國大陸 isp 機制導致外網影響面相對較小,但是更大的內網及隔離網絡缺少對應的安全機制,甚至缺少安全補丁更新機制,使得本次蠕蟲病毒攻擊內網、隔離網絡的事件得以大規模爆發。

  3、病毒開始入侵內網、隔離網絡可能的路徑?

  那么這次爆發病毒是怎么傳播到內部、隔離網絡的呢?可能的方式主要有:

  ● 外網機器中招后傳播到內網;

  ● 郵件釣魚、水坑掛馬等攻擊方式傳播到內網;

  ● 其他類似于分析樣本等未注意網絡隔離等奇葩的方式。

  4、勒索病毒加密的文件是否被解密或恢復?

?????投稿郵箱:jiujiukejiwang@163.com ??詳情訪問99科技網:http://www.hacbq.cn

相關推薦
京東家電家居品質實驗室:直擊虛假測評,為消 京東家電家居品質實驗室:直擊虛假測評,為消

近日,京東正式推出了一項旨在提升消費者購物體驗的重要舉措——成立“京東

快資訊2025-06-11

天府絳溪實驗室機器人創新中心成立,攜手高校 天府絳溪實驗室機器人創新中心成立,攜手高校

四川天府絳溪實驗室攜手多方力量,近日宣布成立機器人訓練技術創新中心,這

快資訊2025-05-05

百度App大升級,經典標語“百度一下,你就知道 百度App大升級,經典標語“百度一下,你就知道

百度近日宣布對其旗艦應用百度App進行了重大更新,此次升級不僅引入了一系列

快資訊2025-02-27

vivo高通聯合實驗室揭幕!聯手打造藍晶X驍龍芯片 vivo高通聯合實驗室揭幕!聯手打造藍晶X驍龍芯片

原標題:vivo高通聯合實驗室揭幕!聯手打造藍晶X驍龍芯片:iQOO 13首發搭載 1

行業資訊2024-10-17

公司中秋節每人發30斤土豆:員工看到后吃驚 不 公司中秋節每人發30斤土豆:員工看到后吃驚 不

原標題:公司中秋節每人發30斤土豆:員工看到后吃驚 不知道怎么才能吃完 9月

快資訊2024-09-14

QQ堂正式停運 不知道是多少人小時候的回憶? QQ堂正式停運 不知道是多少人小時候的回憶?

原標題:QQ堂正式停運 不知道是多少人小時候的回憶? 【騰訊《QQ堂》今日正式

快資訊2022-04-20

關于湯加王國的幾十個冷知識,您知道幾個? 關于湯加王國的幾十個冷知識,您知道幾個?

原標題:關于湯加王國的幾十個冷知識,您知道幾個? 1,湯加陸地國土面積僅

快資訊2022-01-16

豐田也All in電動化了!看了首款bZ純電車,才知道 豐田也All in電動化了!看了首款bZ純電車,才知道

原標題:豐田也All in電動化了!看了首款bZ純電車,才知道什么叫未來 電動時代

快資訊2021-12-22

中國一汽與騰訊共建聯合實驗室 推動前沿技術落 中國一汽與騰訊共建聯合實驗室 推動前沿技術落

原標題:中國一汽與騰訊共建聯合實驗室 推動前沿技術落地 12月12日訊,據界面

快資訊2021-12-12

為什么明明密封很好的大米還會長出米蟲 螞蟻莊 為什么明明密封很好的大米還會長出米蟲 螞蟻莊

原標題:為什么明明密封很好的大米還會長出米蟲 螞蟻莊園今日答案早知道1

快資訊2021-11-06

?