成龙大哥 发表于 2018-8-9 16:14:51

【公告】蠕虫病毒利用“永恒之蓝”漏洞传播,单位局域网受威胁大

蠕虫病毒利用“永恒之蓝”漏洞传播                     单位局域网受威胁最大
日前,联想电脑管家安全团队通过“联想电脑管家威胁情报系统”发现蠕虫病毒“Worm/Sharp”正在全网传播,其中在企业、学校、医院等单位的局域网具有非常强的传播能力。该病毒通过“永恒之蓝”漏洞、多个电脑常用端口传播,入侵电脑后,会横向攻击局域网内所有电脑,同时还会在用户电脑中留下后门病毒,用以执行更多恶意攻击,如勒索病毒、挖矿病毒。
联想管家安全团队工程师通过技术分析发现,该蠕虫病毒会通过远程服务器和自身爬虫功能收集局域网内的IP列表,然后对其中的多个服务端口发起攻击,包括RPC服务(135端口)、SQLServer服务(1433端口)、FTP服务(21端口),同时还会通过 “永恒之蓝”漏洞,入侵445端口,攻击电脑。
由于该病毒针对企业不便关闭的多个常用端口进行攻击,并且利用了局域网电脑中普遍未修复的“永恒之蓝”漏洞,一旦任何一台电脑被该病毒感染,将意味着局域网内所有电脑都面临被感染的风险,尤其给政企机构用户造成极大威胁。
如果病毒成功入侵或攻击端口,就会从远程服务器下载病毒代码,进而横向传播给局域网内其他电脑。同时,该病毒还会在被感染电脑中留下后门病毒,以准备进行后续的恶意攻击,不排除未来会向用户电脑传播更具威胁性病毒的可能性,例如勒索病毒等。
联想电脑管家安全团队工程师通过技术溯源发现,从2017年06月23日(甚至更早) 至今,该黑客组织一直使用该系列蠕虫在全网进行大规模的信息收集。且一直保持对病毒的更新。
目前,“联想电脑管家”可彻底查杀该病毒,请广大用户下载使用。下载地址:https://guanjia.lenovo.com.cn/download/lenovopcmanager_apps.exe温馨提醒:下载安装管家后,必须在病毒查杀页签点击“检测更新”,将病毒库升级到最新版2018-08-06 18:15,如下图:



清江水 发表于 2018-8-9 16:22:36

已升级病毒库,感谢!!

发表于 1970-1-1 08:00:00

renjian 发表于 2018-8-10 12:03:52

自动更新哈!
页: [1]
查看完整版本: 【公告】蠕虫病毒利用“永恒之蓝”漏洞传播,单位局域网受威胁大