安全专家警告:继勒索病毒后WinXP将迎来第2波攻击

安全专家近日向Windows XP和Windows Server 2003用户发布了安全警告,提防继“WannaCry”敲诈勒索病毒之后的第二轮网络攻击。该攻击手段主要利用名为EsteemAudit的黑客工具,可以攻击开放了3389端口且开启了智能卡登陆的Windows XP和 Windows 2003 机器,一旦感染之后就能使用其他类型的恶意软件对网络内的其他设备发起攻击。

2016年8月,名为“Shadow Brokers”的黑客组织入侵了方程式(Equation Group,据称是NSA下属的黑客组织)并窃取了大量机密文件,并将部分文件分享到网络上。这部分被公开的文件包括不少隐蔽的地下的黑客工具。另外 “Shadow Brokers” 还保留了部分文件,打算以公开拍卖的形式出售给出价最高的竞价者,“Shadow Brokers” 预期的价格是100 万比特币(价值接近5亿美金)。

北京时间 2017 年 4 月 14 日晚,“Shadow Brokers” 终于忍不住了,在推特上放出了他们当时保留的部分文件,解压密码是 “Reeeeeeeeeeeeeee”。这次文件共有三个目录,分别为“Windows”、“Swift” 和 “OddJob”,包含众多令人震撼的黑客工具,其中就包括上文提及的EsteemAudit工具。

尽管目前微软尚未面向Windows XP发布新的安全补丁,不过EnSilo的安全工程师发布了第三方补丁能够阻止EsteemAudit工具,并推荐所有Windows XP用户尽快进行安装。

本文转自d1net(转载)

时间: 2024-09-20 20:11:34

安全专家警告:继勒索病毒后WinXP将迎来第2波攻击的相关文章

“想哭”之余的追问 IEEE数名专家多角度剖析勒索病毒事件

最近,名为"WannaCry(中文意为想哭)"的勒索病毒肆虐全球,已有超过100个国家的20万台电脑受到感染,并且攻击范围仍在不断扩大.气焰嚣张的"想哭"勒索病毒,与2000年的爱虫病毒如出一辙,即在很短的时间内就迅速袭击了全球大量的电脑,也很有可能刷新病毒传播速度和感染面积的新纪录.这次由勒索病毒引发的全球性网络安全热门事件,除了让中招者"想哭"之外,还值得整个科技界深思,因为未来万物互联时代的网络安全挑战只会更加严峻,安全之路必须从今天就夯实

BAT专家详解勒索病毒冲击波:勒索物联网时代的开端

5月13日,一场流行病式的计算机病毒在全球的互联网世界中爆发,"疫情"已波及近百个国家.一旦感染该病毒,不到十秒,电脑里所有文件全被加密无法打开,只有按弹窗提示交赎金才能解密. 这一造成全球性恐慌的计算机病毒被称为"勒索病毒",又被叫做"敲诈者木马".这次传播的是一个名为"wannacry"的新家族,该木马通过加密形式,锁定用户电脑里的txt.doc.ppt.xls等后缀名类型的文档,导致用户无法正常使用程序,从而进行勒索,要

英国网络安全专家警告:勒索病毒危机尚未结束

5月12日,全球至少99个国家遭受一种电脑勒索软件的攻击.受害者最严重的包括英国的医院.德国火车站系统.俄罗斯内政部,以及中国的一些高校. 此次袭击中受影响最大的是英国医院系统的电脑,许多等待急救和手术的病人被延误.英国医院系统还在使用至少有5年没有更新过系统的Windows XP. Twitter账号为 @MalwareTechBlog的一名英国信息安全研究员发布消息警告称,这场规模前所未有的危机还未结束,攻击者还会尝试更换代码,并进行新的攻击.他提醒用户应立即更新到最新的操作系统,以免被二次

勒索病毒后的反思:开放的NFV/SDN安全吗?

NFV.SDN.开源.网络转型,无疑是这两年电信业的热词.不少运营商正进入兴奋的验证阶段,AT&T已经宣告应用于实例,大吊同行胃口,令人羡慕嫉妒恨. 然而,传统网络设备虽然是"黑匣子"解决方案,但这样的好处是安全.NFV虽灵活.敏捷.低成本,但这种基于开源软件和白盒硬件的网络构架,伴随而来的还有敞开的漏洞和不可忽视的安全问题,一如今天的IT网络. 一旦网络开放,如果安全问题处理不好,我们固若金汤的通信网络可能就会像这次感染勒索病毒一样,漏洞被攻击,且不断传播.感染. OpenS

勒索病毒后:微软升级安全更新 建议XP用户优先下载

6月14日消息,国外媒体报道,微软定期发布安全更新,但是星期二增加了额外更新:让所有客户,即使是使用旧版Windows的用户,也更新他们的软件. 这一举措是为了避免像WannaCry或WannaCrypt(永恒之蓝),这样的勒索病毒再次爆发.在上个月WannaCry勒索病毒全球大爆发,至少150个国家.30万名用户中招. 微软网络防御运营中心总经理Adrienne Hall在一篇博文中写道:"WannaCry勒索病毒作为一个非常真实的例子,对全球个人和企业的网络攻击产生危险.在审查本月的更新时,

勒索病毒与中国有关?网络安全专家:无稽之谈,不靠谱!

上个月,一款名为"WannaCry"的勒索病毒肆虐全球.有报道称,美国一家网络安全公司发现,病毒软件由中文的南方方言编写,病毒来自中国南方.香港.台湾或者新加坡.一些外媒将此冠以"勒索病毒与中国有关"等标题大肆报道.6月10日,网络安全专家在接受央视网记者采访时表示,这一说法毫无根据,分析极不专业,不靠谱. 据香港<南华早报>报道,美国网络安全技术公司Flashpoint的专家确信,勒索病毒(WannaCry)制造者来自中国南方.香港.台湾或者新加坡,理

详解让乌克兰总理都“哭泣”的勒索病毒,你到底要不要怕

  北京时间 6 月 27 日晚间,欧洲遭到新一轮的未知病毒的冲击,该病毒传播方式与今年 5 月爆发的 WannaCry 病毒非常相似. 据雷锋网(公众号:雷锋网)宅客频道了解,受影响最严重的国家是乌克兰,而且已经有国内企业中招.此外,俄罗斯(俄罗斯石油公司 Rosneft).西班牙.法国.英国(全球最大广告公司 WPP ).丹麦(航运巨头 AP Moller-Maersk).印度.美国(律师事务所 DLA Piper)也受到不同程度的影响. 此前,国内的安全公司已确认该勒索病毒为 Petya

勒索病毒真相:黑客隐秘江湖暴利 倒卖信息最常见

潘多拉的盒子被打开了.一时间,席卷全球的"勒索病毒",让整个互联网行业如临大敌,并再次敲响了互联网安全行业的警钟. 而这背后,早已经形成了一条完整且成熟的网络黑产产业链.游走于地下的网络黑客,隐藏在黑暗之中,伺机而动,不得不防. 新金融记者曹晓龙 "勒索"风波 风声鹤唳,草木皆兵. 新金融观察记者了解到,这个名为WannaCry(及其变种)的超级蠕虫病毒自5月12日发作以来,截至目前已经波及了英国.意大利.俄罗斯等150多个国家,受害电脑超过30万台,当然,中国的互

美网络安全公司:小心!又一个勒索病毒来袭!

继勒索病毒"想让你哭(WannaCry)"上周席卷全球150多个国家后,另一种来势更猛的恶性软件又被发现.美国著名网络安全公司"证据点(Proofpoint)"17日宣布,在跟踪WannaCry的过程中,他们意外发现了另一种名叫Adylkuzz的勒索病毒正展开新一轮攻击,且进攻方式隐蔽,危害更严重. 据物理学家组织网18日报道,早在4月24日,Adylkuzz恶意软件就已实施了攻击,比WannaCry更早出现.但由于其攻击更隐蔽,感染该病毒的电脑只出现性能下降及某些