APP下载

WannaCry只是前奏!BlueDoom伺机待发

消息来源:baojiabao.com 作者: 发布时间:2026-08-08

报价宝综合消息WannaCry只是前奏!BlueDoom伺机待发

早前的 WannaCry 攻击已经令人对网络危机大为紧张,不过危机并未因此过去,而且有迹象陆续有来。据一间网络保安公司发表,一种名为 BlueDoom 正在伺机待发,攻击规模可能比 WannaCry 更大。

据网络保安公司 Heimdal Security 在网志上表示,一位名为 Miroslav Stampar 的克罗地亚的保安专家,日前透过 GitHub 发表资料,指在 5 月上旬发现一种名为 BlueDoom (内部名称为 EternalBlue )恶意软件,那是一种可以自我复制增生的蠕虫网络,不单使用了 WannaCry 所用的,由美国国家安全保障局( NSA )泄漏出来的“ EternalBlue ”入侵工具,还组合了另外 6 种由 NSA 漏出的,运用 SMB 漏洞的入侵工具。所有这些入侵工具,全都是由骇客集团“ Shadow Brokers ”于 4 月披露的。

Heimdal Security 警告,利用 NSA 入侵工具的恶意软件可能陆续有来,而且攻击规模更大。

Heimdal Security 警告,利用 NSA 入侵工具的恶意软件可能陆续有来,而且攻击规模更大。

BlueDoom 与 WannaCry 的分别,在于后者是针对目标殖入勒索软件来攻击,而前者则是潜伏起来,以备将来进行进一步行动。 Heimdal Security 指“现时来说它定位在作为今后攻击的发射台”。

BlueDoom 一旦感染了受害者后,先会潜伏 24 小时,然后利用一种匿名通信技术“ Tor (洋葱路由)”与控制服务器通信,下载攻击所需的元件,将受感染的电脑设定在随时受控的状态。

Miroslav Stampar 透过 GitHub 公开 BlueDoom ( EternalRocks )的样本。

Miroslav Stampar 透过 GitHub 公开 BlueDoom ( EternalRocks )的样本。

看到这里,相信大家都很担心将来会不会有比 WannaCry 更可怕的攻击。事实上,由于 BlueDoom 早于 WannaCry 爆发前就开始出现,可能有不少电脑早已受到感染而不自知。由于受感染后会设定成可受骇客控制的状态,即使在 WannaCry 爆发后进行了更新,也未必能阻挡到攻击。 Windows 用户实在应该多留意病毒软件的更新资讯,并多作备份。

BlueDoom 以 taskhost.exe 档名潜伏,产品名称标示为 EternalRocks。

BlueDoom 以 taskhost.exe 档名潜伏,产品名称标示为 EternalRocks。

如果大家有兴趣研究 BlueDoom ( EternalRocks ) 的话,可以到 Miroslav Stampar 所公开的 GitHub 去下载有关的蠕虫样本。

2017-12-25 03:45:00

相关文章