门罗币挖矿病毒修复软件可以帮助广大有用户轻松查杀新一代的勒索病毒,这种新型“门罗币”挖矿病毒,利用开源的“永恒之蓝”漏洞攻击工具在局域网内蠕虫式传播,让您的电脑变身旷工牟利。需要这款工具的朋友,赶快来下载体验吧!
金山毒霸安全实验室就监测到了一种新型“门罗币”挖矿病毒,利用开源的“永恒之蓝”漏洞攻击工具在局域网内蠕虫式传播,感染电脑后就开始挖“门罗币”牟利。
目前,该病毒在国内已累计感染上万台电脑。
从分布地区看,广东、江苏、浙江等沿海发达省份“受灾”最为严重(尤其是广东),然后是福建、安徽、北京、山东、河南、四川、湖北等省市。
“永恒之蓝”高危漏洞(安全公告编号MS17-010)是国外著名黑客组织“影子经济人”公开的NSA(美国国安局)武器级漏洞工具,目前已经开源,任何人均可通过互联网轻易得到这种网络攻击武器,仍未修补“永恒之蓝”高危漏洞的电脑极易被入侵。
两个月前,中国国内曾爆发大规模的勒索蠕虫病毒传播事件,而在一个月前,乌克兰等欧洲国家爆发Petya(彼佳)勒索病毒,大量中毒电脑的硬盘数据被彻底加密破坏。这两个病毒都是利用“永恒之蓝”高危漏洞在局域网内攻击传播的。
令安全专家无法理解的是,在经历了两次严重的病毒灾难事件之后,仍有相当数量的电脑未安装“永恒之蓝”高危漏洞补丁,因此随时可能遭遇黑客攻击。
这次被金山毒霸安全中心监测到的“门罗币”挖矿病毒,就是这么干的。
金山毒霸现在已经可以全面查杀门罗币挖矿病毒,并拦截局域网内其他中毒电脑的攻击,但强烈建议所有Windows用户安装MS17-010安全补丁(最新的Windows 10创意者更新不存在此漏洞)。
1、EternalBlue(永恒之蓝):SMBv1漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。在微软支持期的系统可使用360安全卫士检测修复漏洞,不在支持期的系统可使用360“NSA武器库免疫工具”进行免疫;
2、EternalChampion(永恒王者):SMBv1漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。在微软支持期的系统可使用360安全卫士检测修复漏洞,不在支持期的系统可使用360“NSA武器库免疫工具”进行免疫;
3、EternalRomance(永恒浪漫):SMBv1漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。在微软支持期的系统可使用360安全卫士检测修复漏洞,不在支持期的系统可使用360“NSA武器库免疫工具”进行免疫;
4、EternalSynergy(永恒协作):SMBv3漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。在微软支持期的系统可使用360安全卫士检测修复漏洞,不在支持期的系统可使用360“NSA武器库免疫工具”进行免疫;
5、EmeraldThread(翡翠纤维):SMBv1漏洞攻击工具,影响XP和2003,已被微软补丁MS10-061修复,相关系统用户可使用360安全卫士检测修复漏洞;
6、ErraticGopher(古怪地鼠):SMB漏洞攻击工具,影响XP和2003,无补丁,相关系统用户可使用360“NSA武器库免疫工具”进行免疫;
7、EskimoRoll(爱斯基摩卷):Kerberos漏洞攻击工具,影响2000/2003/2008/2008 R2的域控服务器,已被微软补丁MS14-068修复,相关系统用户可使用360安全卫士检测修复漏洞;
8、EducatedScholar(文雅学者):SMB漏洞攻击工具,影响VISTA和2008,已被微软补丁MS09-050修复,相关系统用户可使用360安全卫士检测修复漏洞;
9、EclipsedWing(日食之翼):Server netAPI漏洞攻击工具,影响2008及之前的所有系统版本,已被微软补丁MS08-067修复,相关系统用户可使用360安全卫士检测修复漏洞;
10、EsteemAudit(尊重审查):RDP漏洞远程攻击工具,影响XP和2003,无补丁,相关系统用户可使用360“NSA武器库免疫工具”进行免疫。