一个5年前未修补的高危漏洞,让超2万台电脑中招

2019 年 11 月 12 日

一个5年前未修补的高危漏洞,让超2万台电脑中招

“永恒之蓝”的余波未平…



据腾讯安全御见威胁情报中心披露:有团伙利用 Lcy2Miner 挖矿木马感染超过 2 万台电脑,北京、广东受害最严重,影响众多行业,其中,互联网服务、批发零售业、科技服务业位居前三。


目前,该团伙通过挖矿获得门罗币147 个,市值约 6.5 万元人民币。


整个攻击过程如下:


首先,攻击者会搭建多个HFS服务器提供木马下载,并在其服务器 web 页面构造 IE 漏洞攻击代码。当存在漏洞的电脑被诱骗访问攻击网站时,即触发漏洞下载大灰狼远程控制木马。


然后, 由远控木马下载门罗币挖矿木马和“永恒之蓝”漏洞攻击模块,并利用“永恒之蓝”漏洞攻击工具在企业内网攻击传播。


企业网络中一台终端中招,就会导致攻击者利用永恒之蓝漏洞在内网继续攻击传播,让更多终端电脑被安装挖矿木马。不幸的是,永恒之蓝系列攻击工具是在2年半之前公开并发布漏洞补丁。


最终,攻击者通过组建僵尸网络挖矿牟利。


腾讯安全称,“中毒电脑被安装大灰狼远控木马,可以执行搜集信息、上传下载文件、键盘记录、执行任意程序等多种功能, 对企业信息安全构成严重威胁。”


根据分析,被利用的漏洞是 CVE-2014-6332,这是微软 2014 年 11 月 11 日发布的一个 IE 浏览器漏洞,官方定义为远程代码执行漏洞,影响 IE 版本 IE3-IE11。


可惜的是,这个五年前就发布的高危漏洞,仍然有用户没有进行修补,结果造成数万台电脑中招。


腾讯安全建议用户修复该团伙利用的已知漏洞,包括 IE 漏洞和永恒之蓝系列漏洞。


1.针对 MS010-17 “永恒之蓝”漏洞的防御:


服务器暂时关闭不必要的端口(如 135、139、445) ,方法参考该文章


2.下载并更新 Windows 系统补丁,及时修复永恒之蓝系列漏洞:


XP、Windows Server 2003、Win8 等系统访问此文


Win7、Win8.1、Windows Server 2008、Windows 10、Windows Server 2016 等系统访问此文


3.修复漏洞 CVE-2014-6332,参考微软官方公告安装补丁


关于攻击详细分析,可查看文章


2019 年 11 月 12 日 17:171038
用户头像
万佳 InfoQ编辑

发布了 446 篇内容, 共 160.7 次阅读, 收获喜欢 898 次。

关注

评论

发布
暂无评论
发现更多内容

数据处理能力相差 2.4 倍?Flink 使用 RocksDB 和 Gemini 的性能对比实验

Apache Flink

flink

联盟链有自己的路要走

Leonbond

区块链 联盟链 公有链

七的婚姻生活

徐说科技

Jessie’s产品经理系列1-基础能力篇

架构5班杨娟Jessie

产品经理 能力模型

计算机网络基础(十五)---传输层-TCP协议详解

书旅

计算机网络 网络 协议栈 协议族

秒懂云通信:如何使用阿里云号码认证服务(小白指南)

巨侠说

云通信 通信云 号码认证

企业网站搭建避坑指南

姜奋斗

网站 新手指南 企业 网站搭建 避坑

设计模式之——单例模式你真的会吗?

诸葛小猿

设计模式 单例模式 Singleton 饿汉式 懒汉式

有它的加持,单机玩转百亿大数据不是梦!

易观大数据

Google Protocol Buffer 学习笔记

半亩房顶

protobuf

CDN百科10:快速上手阿里云DCDN全站加速,最新配置与购买优惠教程

巨侠说

CDN 直播 网页加速

设计模式中的单例模式并不完美

架构师修行之路

设计模式 单例模式 23种设计模式 高并发系统设计

Java项目如何分层

老胡爱分享

分层架构 项目

ChaosBlade:从零开始的混沌工程(五)

郭旭东

Kubernetes 云原生 混沌工程

JVM系列之:再谈java中的safepoint

程序那些事

Java JVM JIT safepoint

C/C++陷阱与套路,当年就是折在这些地儿…

华为云开发者社区

c++ 设计 编辑 程序 陷阱

人生修炼秘籍

xiaoboey

时间管理 人生修炼 知行合一 熵增 时间复利

《SSM深入解析与项目实战》目录与说明

谙忆

设计模式之假如需要一百万个对象

架构师修行之路

1.1 了解Spring框架 -《SSM深入解析与项目实战》

谙忆

1.2 了解MyBatis -《SSM深入解析与项目实战》

谙忆

菊长说丨一文读懂MySQL4种事务隔离级别

华为云开发者社区

MySQL 数据库 事务隔离级别 事务 华为云

Web 开发必须掌握的三个技术:Token、Cookie、Session

华为云开发者社区

HTTP Token web开发 session Cookie

【译】代码中如何写出更有意义的命名

Jackey

代码质量

微服务架构下你的数据一致了吗?

码猿外

架构 微服务 数据一致性

SQL的三十而已—SQL30问

大唐小生

sql 技术人生

InnoDB存储引擎简介

Simon

MySQL innodb

LeetCode题解:24. 两两交换链表中的节点,迭代,JavaScript,详细注释

Lee Chen

LeetCode 前端进阶训练营

操作系统和并发的爱恨纠葛

cxuan

Java 并发

视频会议专线部署不会?别急,我教你

华为云开发者社区

网络 网关 华为云 高清视频 welink

2.1 类加载器、 双亲委派模型 -《SSM深入解析与项目实战》

谙忆

一个5年前未修补的高危漏洞,让超2万台电脑中招-InfoQ