和WannaCry勒索蠕蟲一樣,這個攻擊利用“永恒之藍”和DoublePulsar後門。但是不同的是攻擊用這些漏洞傳播Adylkuzz這款加密貨幣挖礦軟件。知名網絡安全公司Proofpoint的研究人員Kafeine推測這個攻擊的開始時間最晚在五月2號,最早可能在四月24號。未安裝微軟補丁的局域網電腦極易受到攻擊。在他博客發表的一篇文章中,他寫道在研究WannaCry病毒的過程中,我們發現了一台可被永恒之藍漏洞攻擊的實驗室機器。本來我們以為這台電腦會被勒索軟件感染,但是我們發現感染電腦的實際上是Adylkuzz。
幾台匿名的虛擬服務器發起這項攻擊,並在不斷掃描445端口尋找攻擊的目標。一旦成功利用永恒之藍的漏洞,DoublePulsar後門會下載並運行Adylkuzz軟件。之後,病毒會進行一係列的操作安裝完整的挖礦軟件。Kafeine表示部分認為自己電腦被WannaCry感染的用戶實際上是被Adylkuzz攻擊了。不過,因為攻擊會關閉局域網通訊,所以這反而縮小了WannaCry的感染範圍。
相關資訊
最新熱門應用
歐意易交易所蘋果手機app
其它軟件397.1MB
下載biki交易所app蘋果版
其它軟件64.78MB
下載原子幣交易所安卓app
其它軟件223.89MB
下載幣贏交易所app手機版安卓
其它軟件52.2 MB
下載bitmart交易所官網app
其它軟件38.61MB
下載比特交易所官網app
其它軟件57.63MB
下載維克萊交易所app安卓
其它軟件81.97MB
下載比特兒交易所app官網版安卓
其它軟件292.97MB
下載mexc抹茶交易所app
其它軟件137MB
下載熱幣交易所官方
其它軟件287.27 MB
下載