新病毒或已"潜伏"电脑 同样源自美国武器库

一个名为“想哭”(WannaCry)的勒索病毒本月中旬袭击全球150多个国家和地区,造成不小混乱。令不少人愤怒的是,该病毒源自美国国家安全局秘密研发的病毒武器库。

就在“想哭”被逐渐“制服”之际,克罗地亚一名电脑专家发现:另一个名为“永恒之岩”(EternalRocks)的新病毒可能悄然来袭,而其来源同样是美国国安局遭泄露的病毒武器库!

今日俄罗斯电视台网站22日报道,克罗地亚国家计算机紧急情况应对小组成员米罗斯拉夫·什坦帕尔一直密切关注“想哭”病毒的攻击情况,在跟踪调查中注意到一款类似病毒。

什坦帕尔介绍,新病毒名为“永恒之岩”,其编写代码同样来自美国国安局上月遭泄露的病毒武器库。

什坦帕尔在网上发布了他的调查结果,指出“永恒之岩”病毒分两个阶段潜入用户的电脑中,其中第二个阶段的潜伏期不少于24小时,从而使得用户难以察觉遭入侵。

据什坦帕尔描述,“永恒之岩”会在用户电脑中潜伏一段时期,然后才被激活用于恶意目的,“它当前只需要大肆扩散,然后静静潜伏,等待后续指令。在我看来,现在只是序曲。”

“经过6至8个小时的分析研究,我弄明白如何触发该病毒的第二个阶段,”这名电脑专家接受采访时说,“我对这一发现既感到兴奋,又难掩害怕。”

什坦帕尔提醒全球电脑用户提高警惕,“一个比‘想哭’威力更大的病毒正在袭来”。

本文转自d1net(转载)

时间: 2024-10-14 03:34:43

新病毒或已"潜伏"电脑 同样源自美国武器库的相关文章

勒索病毒高峰已过 安全厂商纷纷支招

一款名为"想哭"的勒索病毒还在全球肆虐,不过速度已经放缓.奇虎360.腾讯安全.猎豹等多家安全厂商纷纷在周一发布报告,提醒广大用户防范病毒变种.一些厂商还及时推出了免费的数据修复工具和简单易用的防范软件,方便用户将损失降低到最小.所以,小白用户们不必担心. 传播高峰期已经过去了 据中央网信办网络安全协调局负责人介绍,目前,该勒索软件还在传播,但传播速度已经明显放缓. 据介绍,5月12日起,一款勒索软件在全球较大范围内传播,感染了包括医院.教育.能源.通信.制造业以及政府部门等在内的多个

勒索病毒未死,传播性更猛的新病毒来袭

据华尔街日报消息,一种名叫Adylkuzz的新病毒正在蔓延,它不会锁定用户的电脑屏幕,但会悄悄占据电脑的处理器资源,以生产一种罕见的Monero数字货币,类似于比特币挖矿. 网络安全公司Proofpoint披露,在一次攻击案例中,黑客利用该恶意软件在感染设备上为自己赚取了2.2万美元.Adylkuzz早在两个星期前就开始传播,截止周三已在全球范围内感染了超过15万台计算机.与WannaCry病毒相似,Adylkuzz也是利用微软的系统漏洞传播. Proofpoin的安全专家指出,虽然出现比Wan

新病毒“永恒之岩”悄然来袭?

一个名为"想哭"的勒索病毒本月中旬袭击全球150多个国家和地区,造成不小混乱.令不少人愤怒的是,该病毒源自美国国家安全局秘密研发的病毒武器库. 就在"想哭"被逐渐"制服"之际,克罗地亚一名电脑专家发现:另一个名为"永恒之岩"的新病毒可能悄然来袭,而其来源同样是美国国安局遭泄露的病毒武器库! 今日俄罗斯电视台网站22日报道,克罗地亚国家计算机紧急情况应对小组成员什坦帕尔一直密切关注"想哭"病毒的攻击情况,在跟

Android新病毒:可窃取用户通话记录

Android新病毒可窃取用户通话记录 [TechWeb报道]8月3日消息,据国外媒体报道,Android曝出一款新的木马病毒,能记录用户的通话记录. CA Technolgies的移动恶意软件研究专家Dinesh Venkatesan表示,Android程序包将用户的通话记录生成为.amr文件,该文件随后被存储在移动设备的SD卡上.一旦恶意软件出现在用户的设备中,它会释放一个"配置"文件,包含关于远程服务器的关键信息,表明通话记录将被上传至一个服务器,恶意软件背后的黑客可随后访问这些

国内第二大病毒集团HYC病毒集团已被湖北警方侦破

摘要: 国内第二大病毒集团HYC病毒集团已被湖北警方侦破,该病毒集团在一年多时间里利用病毒入侵非法获利上千万元.记者采访业内人士后了解到,和人们想象的不同,他们不是靠获得网民 国内第二大病毒集团--HYC病毒集团已被湖北警方侦破,该病毒集团在一年多时间里利用病毒入侵非法获利上千万元.记者采访业内人士后了解到,和人们想象的不同,他们不是靠获得网民的网银.网络账号和密码骗钱,而是利用获得流量来获取收益. 一年获利千万元 昨日记者获悉,病毒集团HYC案已被湖北警方基本查明,检察机关将择机对此案的五名犯

凡客体山寨广告掀起网络新病毒营销

辛苑薇 吕钦钦 几乎一夜之间,"凡客体"突然走红. 这原本只是一个再寻常不过的常规广告,被挂在很多城市公交车站牌上.其中,韩寒.王珞丹作为"凡客诚品"(VANCL)的形象代言人,以80后的个性.调侃口吻,为VANCL站台.然而,这则广告却出人意料地以网民"再创作"的形式疯狂传播. "爱网络.爱自由:爱晚期.爱夜间大排档--"这些个性标签经过网友的想象和加工,已变成众多明星甚至个人的标签. 以被传播得最广的郭德纲"凡客

金山毒霸2012正式公测 首次实现新病毒99秒查杀

7月12日,国内专业杀毒软件金山毒霸2012(猎豹)今日正式开始公测.这款代号为"猎豹"的新版产品最大特色就是像猎豹一样快.准.狠,不仅首次实现了对全新病毒的99秒查杀,还实现了对电脑系统资源最小的占用,不到10MB的身材比许多输入法.视频播放器等还要轻巧. 这与臃肿笨重.滞后病毒发展的传统杀毒软件存在巨大差异.该产品刚一上线就受到了众多抱怨电脑系统缓慢的网民的热烈追捧. 比输入法还要轻巧 据了解,金山毒霸2012可谓将速度做到了极致:软件包不到10MB,仅为同类软件平均大小的十分之一

经典问题:安装SQL2k时,提示“以前的某个程序已在电脑上安装了挂起文件,需重新启动电脑”的解决方法

程序|解决|问题 安装SQL2k时,提示"以前的某个程序已在电脑上安装了挂起文件,需重新启动电脑"的解决方法: 删除注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager下的PendingFileRenameOperations子键 

500种病毒变种集体攻击电脑安全系统

病毒发作症状 1.生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行. 2.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动. 3.不能正常显示隐藏文件,其目的是更好地隐藏自身不被发现. 4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来. 5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复. 6.当前活动窗口中有杀毒.安全.社区相关的关键字时,病毒会关闭这些窗口.假如你想通过浏览