如何防止 EternalRocks 惡意軟體

如何防止 EternalRocks 惡意軟體

在WannaCry惡意軟體遭受網路攻擊後,網路安全研究人員發現了EternalRocks惡意軟體,據稱該惡意軟體的攻擊能力比WannaCry更強。

EternalRocks的工作方式是利用Windows作業系統上SMB檔案共享協定中的漏洞,從而傳播到電腦上。然而,雖然 WannaCry 僅利用了 EternalBlue 和 DoublePulsar 兩個漏洞,但 EternalRocks 卻利用了多達 7 個漏洞。

1. EternalRocks惡意軟體攻擊計算機

EternalRocks的運作方式與Wanna Cry類似,都是利用Windows電腦上的資料共享協定Microsoft Windows Server Message Block中的漏洞。

更危險的是,這種惡意程式碼秘密運行,使得防毒和惡意軟體偵測軟體或程式難以偵測到。 EternalRocks利用和利用的7個漏洞進一步顯示此類惡意軟體對網路安全系統的影響有多麼危險。

  1. EternalBlue:SMBv1 礦工。
  2. EternalRomance:SMBv1 漏洞。
  3. EternalChampion:SMBv2 礦工。
  4. EternalSynergy:SMBv3 礦工。
  5. SMBTouch:SMB 偵察工具。
  6. ArchTouch:SMB 偵察工具。
  7. DoublePulsar:SMB 偵察工具。

DoublePulsar ArchTouch、SMB Touch 是 3 個用於掃描 SMB 連接埠的 SMB 偵察工具。同時,EternalBlue、EternalChampion、EternalSynergy 和 EternalRomance 四個漏洞增加了 Windows 電腦更容易受到攻擊的可能性。

網路安全專家Miroslav Stampar表示,EternalRocks有能力控制所有受影響的計算機,將攻擊規模擴大到全球大多數電腦。

如何防止 EternalRocks 惡意軟體

2. 如何防範 EternalRocks 惡意軟體

直到現在,EternalRocks仍處於「隱藏」和「無聲」運行狀態,因此如何防範和摧毀像Wanna Cry這樣的EternalRocks還沒有被網路安全研究人員發現。然而,用戶在成為 EternalRocks 的受害者之一之前應該採取預防措施。

您可以使用LuckyTemplates在先前的文章中介紹的方法來阻止WannaCry惡意軟體。我們需要更新電腦的防毒和惡意軟體偵測軟體。特別是,您需要更新 Microsoft 提供的最新 Windows 修補程式。

此外,您還可以關閉Windows上的445連接埠以防止惡意程式碼。讀者可以參考文章《如何關閉Windows 2000/XP/2003上的連接埠/445連接埠到Windows 10以防止WannaCry勒索軟體》


什麼是 Screen Locker 勒索軟體?如何去除?

什麼是 Screen Locker 勒索軟體?如何去除?

Screen Locker 勒索軟體是一種勒索軟體,它會接管螢幕並阻止您使用裝置。此類勒索軟體呈上升趨勢,如果沒有足夠的相關信息,則很難將其刪除。

WiFi dongle速度慢、效能差的6個原因

WiFi dongle速度慢、效能差的6個原因

使用 WiFi 轉接器時,您可能會遇到一些問題,尤其是無線速度較差,無法滿足您在家中其他裝置上的需求。以下是 USB WiFi 轉接器速度緩慢的一些原因以及解決方法。

為什麼我們需要格式化USB?如何格式化USB?

為什麼我們需要格式化USB?如何格式化USB?

格式化 USB 幾乎與格式化任何其他磁碟機一樣。您可以使用預設設定或了解不同選項的含義並使用最適合您的設定。以下文章將幫助您在格式化 USB 時選擇最佳設定。

請為您的電腦下載一組歷史繪畫風格壁紙

請為您的電腦下載一組歷史繪畫風格壁紙

繼續分享電腦和手機精美桌布的類別,今天LuckyTemplates送給讀者一組古代主題的繪畫風格桌布。喜歡的話請觀看並下載。

如何為路由器設定訪客網絡

如何為路由器設定訪客網絡

路由器上的訪客訪問被理解為訪客網絡,與個人無線網路系統完全分離。

如何使用 ViveTool 啟動 Windows Copilot

如何使用 ViveTool 啟動 Windows Copilot

Windows Copilot 是 Windows 11 中的 Microsoft AI 代理,旨在協助您提高工作效率並更快地完成工作。

遊戲機是否感染了病毒?

遊戲機是否感染了病毒?

現代遊戲機具有用戶使用的線上服務。從技術上講,任何線上內容都可能成為病毒的受害者。那麼遊戲機是否感染了病毒呢?

如何在Windows上開啟hosts文件

如何在Windows上開啟hosts文件

Windows電腦上的Host檔案將儲存有關伺服器和指向的網域名稱的資訊。我們可以編輯host檔案來阻止網站訪問,或訪問Facebook,... 那麼如何在電腦上開啟Host檔案呢?

如何在 Windows 10 上安裝適用於 Linux 2 的 Windows 子系統

如何在 Windows 10 上安裝適用於 Linux 2 的 Windows 子系統

在 Windows 10 2004 上,微軟推出了 Windows Subsystem for Linux version 2 (WSL 2),這是一個新版本的架構,允許在 Windows 10 上原生運行 Linux,並最終取代 WSL 1。

什麼是 TeamViewer?

什麼是 TeamViewer?

TeamViewer 對許多人來說都是一個熟悉的名字,尤其是那些經常使用電腦並在技術領域工作的人。那什麼是TeamViewer?