11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
2017年5月,“永恒之藍(lán)”席卷全球,有90個國家遭到攻擊,國內(nèi)教育網(wǎng)是遭到攻擊的重災(zāi)區(qū),大量校園網(wǎng)用戶成為攻擊目標(biāo),致使許多實(shí)驗(yàn)數(shù)據(jù)及畢業(yè)設(shè)計(jì)被鎖。近日,騰訊安全威脅情報(bào)中心
日前,騰訊安全威脅情報(bào)中心檢測發(fā)現(xiàn),永恒之藍(lán)下載器木馬再度升級,新增郵件蠕蟲傳播能力,木馬在中招用戶機(jī)器上運(yùn)行后,會自動向其通訊錄聯(lián)系人發(fā)起二次攻擊,危害極大,目前已有大量知名企業(yè)被感染。騰訊安全提醒企業(yè)注意防范,及時安裝相關(guān)補(bǔ)丁,并啟用安全軟件防御攻擊,避免重大安全事故發(fā)生。據(jù)騰訊安全專家介紹,此次檢測到的永恒之藍(lán)下載器木馬在執(zhí)行后會自動查找當(dāng)前用戶的郵箱通訊錄,并發(fā)送以新冠肺炎為主題(“The Tru
北京時間 3 月 12 日晚,微軟發(fā)布安全公告披露了一個最新的SMB遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2020-0796),攻擊者利用該漏洞無須權(quán)限即可實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行,一旦被成功利用,其危害不亞于永恒之藍(lán),全球 10 萬臺服務(wù)器或成首輪攻擊目標(biāo)。SMB(Server Message Block)協(xié)議作為一種局域網(wǎng)文件共享傳輸協(xié)議,常被用來作為共享文件安全傳輸研究的平臺。由于SMB 3.1. 1 協(xié)議中處理壓縮消息時,對其中數(shù)據(jù)沒有經(jīng)過安全檢查,直接使用會引發(fā)內(nèi)存破壞?
近日,騰訊安全御見威脅情報(bào)中心監(jiān)測發(fā)現(xiàn),“永恒之藍(lán)下載器”木馬再次更新,新增了BlueKeep漏洞CVE-2019-0708檢測利用功能,影響Windows 7、XP、Server 2003、2008等多個系統(tǒng)版本。鑒于該漏洞危害影響極大,可形成類似WannaCry蠕蟲式漏洞傳播,騰訊安全建議企業(yè)用戶及時安裝相關(guān)補(bǔ)丁,并啟用安全軟件防御攻擊,避免進(jìn)一步造成重大安全事故。據(jù)騰訊安全技術(shù)專家介紹,更新后的永恒之藍(lán)下載器木馬保留了MS17-010永恒之藍(lán)漏洞攻擊、S
2019 年 5 月,微軟官方披露Windows遠(yuǎn)程桌面服務(wù)中存在遠(yuǎn)程代碼執(zhí)行漏洞,其危害堪比“永恒之藍(lán)”,一旦觸發(fā)可能導(dǎo)致類似WannaCry的蠕蟲病毒爆發(fā),造成不可逆轉(zhuǎn)的嚴(yán)重后果。本月微軟修復(fù)的RDS高危漏洞(CVE-2019-1181/1182),漏洞利用與WannaCry攻擊類似,只要電腦開機(jī)聯(lián)網(wǎng),無需受害者進(jìn)行任何操作,就可能導(dǎo)致黑客入侵、控制服務(wù)器,內(nèi)網(wǎng)被感染并傳播蠕蟲病毒。針對這一高危漏洞,騰訊安全一直保持密切關(guān)注和快速響應(yīng),并為用戶
自 2017 年 5 月WannaCry勒索病毒席卷全球 150 多個國家以來,“永恒之藍(lán)”漏洞攻擊事件頻頻發(fā)生,其他利用“永恒之藍(lán)”漏洞的病毒也如雨后春筍一般涌現(xiàn),如“永恒之藍(lán)”挖礦病毒、Satan勒索病毒、Lucky勒索病毒等,影響范圍十分廣泛。很多企業(yè)內(nèi)網(wǎng)中仍然存在未打“永恒之藍(lán)”漏洞補(bǔ)丁的機(jī)器,也就是微軟MS17- 010 漏洞,導(dǎo)致其危害持續(xù)至今。面對這種情況,瑞星獨(dú)家推出“永恒之藍(lán)”漏洞熱補(bǔ)丁工具,用熱補(bǔ)丁的方式一鍵快速修復(fù)系
近日,瑞星捕獲到利用“永恒之藍(lán)”漏洞傳播的挖礦病毒MsraMiner出現(xiàn)最新變種,經(jīng)瑞星安全專家查驗(yàn),國內(nèi)各省已均有用戶感染。由于該病毒采用蠕蟲的方式進(jìn)行傳播,一旦有用戶感染,就會導(dǎo)致網(wǎng)內(nèi)其他用戶遭受牽連,造成機(jī)器卡頓和藍(lán)屏等現(xiàn)象,所以未來該病毒存在大范圍傳播的風(fēng)險(xiǎn)。 利用“永恒之藍(lán)”漏洞傳播的挖礦病毒MsraMiner第一次出現(xiàn)是在 2017 年 5 月,該病毒使用NSA泄露的“永恒之藍(lán)”攻擊工具傳播挖礦病毒。病毒作者直到現(xiàn)?
自 2017 年 5 月“WannaCry”勒索病毒席卷全球 150 多個國家以來,“永恒之藍(lán)”漏洞攻擊事件頻頻發(fā)生。近日,騰訊安全御見威脅情報(bào)中心成功捕獲了一個試圖集成永恒之藍(lán)、雙脈沖星等漏洞攻擊模塊的勒索病毒。該病毒設(shè)計(jì)了局域網(wǎng)漏洞攻擊,并試圖通過感染U盤等移動存儲設(shè)備,實(shí)現(xiàn)對用戶文檔和數(shù)據(jù)的跨隔離網(wǎng)攻擊,對企業(yè)用戶網(wǎng)絡(luò)帶來一定的安全風(fēng)險(xiǎn)。 因病毒加密文件完成后將生成“.Yatron”的擴(kuò)展名,故騰訊安全將其命名為“Yatron
近期,深信服安全專家追蹤發(fā)現(xiàn)了一利用永恒之藍(lán)的新型病毒,主機(jī)感染量超過15萬,中毒主機(jī)主要是被用于挖礦,多表現(xiàn)為異??D,嚴(yán)重影響主機(jī)性能和業(yè)務(wù)正常運(yùn)行。深信服將其命名為WmSrvMiner,并制定了相應(yīng)的防護(hù)措施。 該病毒基于永恒之藍(lán)的漏洞攻擊,傳播速度極快,內(nèi)網(wǎng)可在短時間內(nèi)失陷,此病毒會持續(xù)擴(kuò)大范圍,深信服提醒用戶積極打上 MS17-010漏洞補(bǔ)丁,小心中招! 病毒名稱:WmSrvMiner 病毒性質(zhì):新型挖礦病毒 影響范圍:?
自 2017 年 5 月“WannaCry”勒索病毒在全球肆虐以來,“永恒之藍(lán)”漏洞攻擊事件層出不窮。近日,騰訊智慧安全御見威脅情報(bào)中心感知多起服務(wù)器被入侵挖礦事件,發(fā)現(xiàn)蠕蟲病毒bulehero不僅使用弱口令爆破進(jìn)行挖礦,而且還利用“永恒之藍(lán)”等多個服務(wù)器組件漏洞發(fā)起攻擊,短時間在內(nèi)網(wǎng)即可完成橫向擴(kuò)張,給網(wǎng)絡(luò)安全造成了極大的威脅。安全技術(shù)專家分析發(fā)現(xiàn),該木馬病毒與近期流行的“WannaCry”勒索病毒采用了類似的傳播方式。其采用?