比WannaCry更狠!新蠕蟲EternalRocks利用7種NSA駭客工具攻擊Windows電腦

比WannaCry更狠!新網路蠕蟲EternalRocks現身,駭客利用7種NSA駭客工具攻擊Windows電腦

克羅埃西亞政府資安緊急應變小組(GovCERT)研究人員Miroslav Stampar於5月17日在推特揭露,近日出現新網路蠕蟲EternalRocks,它與勒索蠕蟲WannaCry同樣鎖定Windows的SMB漏洞來發動攻擊。然而,WannaCry僅使用了美國國家安全局(NSA)開發的2種駭客工具,但是EternalRocks使用了NSA開發的7種駭客工具,專門攻擊Windows電腦。

Miroslav Stampar指出,EternalRocks在5月3日首次出現,它利用了WannaCry所使用的EternalBlue和DoublePulsar兩種駭客工具之外,還使用了其他NSA開發的5種駭客工具,包括EternalChampion、EternalRomance、EternalSynergy、ArchiTouch和SMBTouch等。

這7種駭客工具具有3個不同的用途,第一、EternalBlue、EternalChampion、EternalRomance和EternalSynergy專門攻擊SMB漏洞。第二、ArchiTouch和SMBTouch則是偵測目標電腦是否存在SMB漏洞。第三、駭客利用DoublePulsar傳播蠕蟲到其他存有SMB漏洞的Windows電腦。

根據Bleeping Computer表示,EternalRocks可能會繞過電腦防毒軟體的偵測,造成受害者不易察覺遭入侵。而且,它沒有設置kill switch的功能,快速在網路上掃描易遭攻擊的電腦IP,隨機發動攻擊。不僅如此,駭客能夠利用EternalRocks和其他惡意程式結合,如勒索軟體、銀行木馬、RATs和其他攻擊程式。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

小心歹徒利用WannaCry恐懼心理進行詐騙

WannaCry勒贖軟體引發全球Windows用戶恐慌,也讓歹徒有機可乘。英國全國打擊犯罪署(National Crime Agency)周三警告有惡意程式冒充微軟技術支援向用戶詐騙錢財。
 
英國警方接獲通報,一名用戶在上網時電腦忽然跳出視窗,聲稱電腦已經感染WannaCry勒贖軟體,該視窗還附有聯絡電話,而且無法關閉。受害者在不疑有他下撥打電話,遭假冒微軟技術支援的歹徒欺騙遠端存取PC,並索取320英鎊(約12500元台幣)安裝「惡意軟體移除工具」,事實上,微軟這項工具是免費下載的。

英國警方提醒用戶,微軟技術支援服務不會主動聯絡用戶,用戶必須主動聯繫。而且微軟的PC錯誤或警告訊息,也不會包含電話號碼。如果用戶懷疑自己遭到詐騙,應檢查是否有被安裝什麼可疑軟體,並通知銀行申請止付。

這並不是第一起利用WannaCry恐懼心理獲利的犯罪案件。上周英國警方也發出WannaCry詐騙警告。多名英國電信用戶接獲聲稱來自英國電信的郵件,表示由於WannaCry全球肆虐,該電信公司正在進行預防措施,為了強化用戶帳號安全性,暫時關閉了包括用戶機密資料的部份功能。該郵件並附上惡意連結,誘使用戶付費下載WannaCry的清除工具,以騙取用戶信用卡資料。

事實上,只要用戶定期升級Windows下載最新修補程式,並小心不要開啟或下載來路不明的軟體,就能防止WannaCry。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏