您的位置:財經(jīng) / 要聞 產(chǎn)業(yè) / 國內(nèi) / 國際 / 專題 > 新型蠕蟲病毒入侵引發(fā)網(wǎng)絡(luò)安全擔憂

新型蠕蟲病毒入侵引發(fā)網(wǎng)絡(luò)安全擔憂

2017-05-25 16:30? 來源:中國證券網(wǎng) 本篇文章有字,看完大約需要 分鐘的時間

來源:中國證券網(wǎng)

  中國證券網(wǎng)訊 一種本月初已落入網(wǎng)絡(luò)安全監(jiān)控人員視野的新型電腦網(wǎng)絡(luò)蠕蟲病毒,已被確認利用美國微軟公司“視窗”操作系統(tǒng)的7個漏洞入侵了一些電腦系統(tǒng)。盡管現(xiàn)階段這一蠕蟲還沒有加載勒索等惡意代碼,卻因近日利用類似漏洞進行全球大規(guī)模攻擊的勒索軟件病毒而引發(fā)更大擔憂。

  據(jù)新華社5月25日消息,新型蠕蟲病毒由克羅地亞政府計算機緊急情況應(yīng)對小組成員羅斯拉夫·什坦帕爾發(fā)現(xiàn),并命名為“永恒之石”,最初在以“視窗7”為操作系統(tǒng)的一臺電腦上被發(fā)現(xiàn),這臺電腦沒有針對軟件漏洞安裝補丁,卻安裝了記錄網(wǎng)絡(luò)入侵的應(yīng)用程序。

  什坦帕爾本月20日在開源軟件項目托管平臺GitHub上陸續(xù)發(fā)布信息,介紹“永恒之石”的一些特征:首先,它利用“視窗”運行系統(tǒng)漏洞包括4個服務(wù)器報文塊協(xié)議漏洞以及3個關(guān)聯(lián)漏洞入侵。其次,它間隔24小時、分兩個階段發(fā)起攻擊:第一個階段感染沒有針對服務(wù)器報文塊協(xié)議漏洞MS17-010打補丁的電腦,下載一些通信數(shù)據(jù)共享組件和一個可執(zhí)行程序,由該可執(zhí)行程序下載并運行可匿名訪問網(wǎng)絡(luò)的“洋蔥”瀏覽器以及指令和控制通信程序;第二個階段由“洋蔥”瀏覽器下載另一個可執(zhí)行程序,繼而由該可執(zhí)行程序下載作為前述7個漏洞利用工具的指令代碼,而后隨機掃描電腦上已打開的服務(wù)器報文塊協(xié)議端口,與外部數(shù)據(jù)通信。

  什坦帕爾還提供了“永恒之石”的樣本、在電腦上的安裝路徑等細節(jié)。

  好在“永恒之石”暫時還沒有加載與惡意活動相關(guān)的代碼,也就是沒有為發(fā)動攻擊而“武器化”,而更像一個有待“開發(fā)”的平臺。

  相當長一段時期內(nèi),前述“視窗”操作系統(tǒng)的7個漏洞以及更多的網(wǎng)絡(luò)漏洞已被美國國家安全局掌握,該機構(gòu)還分別開發(fā)出利用這些漏洞的相應(yīng)黑客工具。直到今年4月,這些工具被黑客團體“影子經(jīng)紀人”公布,落入更多黑客之手。

  “想哭”勒索軟件僅利用了這批漏洞中的兩個,就造成全球大規(guī)模攻擊,而“永恒之石”可以利用7個漏洞入侵。一些網(wǎng)絡(luò)安全專家推斷,“永恒之石”可能擴散速度更快、傳播范圍更大。尤其因為云計算用戶難以監(jiān)控數(shù)據(jù)通信,它可能危及用戶存入云計算中心的數(shù)據(jù)。

  硅谷的網(wǎng)絡(luò)安全企業(yè)紅鎖公司創(chuàng)始人、首席執(zhí)行官瓦倫·巴德瓦爾23日說,“永恒之石”借助互聯(lián)網(wǎng)傳播,以電腦非標準端口為數(shù)據(jù)通道,增加了自動偵測和隔離的難度,任何機構(gòu)如果不具備相當強的“網(wǎng)絡(luò)透視和監(jiān)控能力”,都將難以抵抗。

  巴德瓦爾對云計算用戶表達了特別擔憂。他告誡:“所有人運行網(wǎng)絡(luò),都必須假定某一天會遭到入侵,事先準備好應(yīng)對策略?!?/p>


閱讀了該文章的用戶還閱讀了

熱門關(guān)鍵詞

為您推薦

行情
概念
新股
研報
漲停
要聞
產(chǎn)業(yè)
國內(nèi)
國際
專題
美股
港股
外匯
期貨
黃金
公募
私募
理財
信托
排行
融資
創(chuàng)業(yè)
動態(tài)
觀點
保險
汽車
房產(chǎn)
P2P
投稿專欄
課堂
熱點
視頻
戰(zhàn)略

欄目導(dǎo)航

股市行情
股票
學(xué)股
名家
財經(jīng)
區(qū)塊鏈
網(wǎng)站地圖

財經(jīng)365所刊載內(nèi)容之知識產(chǎn)權(quán)為財經(jīng)365及/或相關(guān)權(quán)利人專屬所有或持有。未經(jīng)許可,禁止進行轉(zhuǎn)載、摘編、復(fù)制及建立鏡像等任何使用。

魯ICP備17012268號-3 Copyright 財經(jīng)365 All Rights Reserved 版權(quán)所有 復(fù)制必究 Copyright ? 2017股票入門基礎(chǔ)知識財經(jīng)365版權(quán)所有 證券投資咨詢許可證號為:ZX0036 站長統(tǒng)計