自勒索蠕蟲(chóng)(WannaCry)病毒瘋狂傳播已過(guò)去兩個(gè)多月,令人吃驚的是,仍然有相當(dāng)數(shù)量的系統(tǒng)未修補(bǔ)“永恒之藍(lán)”高危漏洞。金山毒霸安全實(shí)驗(yàn)室近日就監(jiān)測(cè)到一種“門(mén)羅幣”挖礦病毒,該病毒利用開(kāi)源的“永恒之藍(lán)”漏洞攻擊工具在局域網(wǎng)內(nèi)蠕蟲(chóng)式傳播,利用中毒電腦挖“門(mén)羅幣”,已累計(jì)感染上萬(wàn)臺(tái)電腦。
“永恒之藍(lán)”高危漏洞(安全公告編號(hào)MS17-010)是國(guó)外著名黑客組織“影子經(jīng)濟(jì)人”公開(kāi)的NSA(美國(guó)國(guó)安局)武器級(jí)漏洞工具,目前已被開(kāi)源,任何人均可通過(guò)互聯(lián)網(wǎng)輕易得到這種網(wǎng)絡(luò)攻擊武器,仍未修補(bǔ)“永恒之藍(lán)”高危漏洞的電腦極易被入侵。
兩個(gè)月前中國(guó)內(nèi)地曾爆發(fā)大規(guī)模的勒索蠕蟲(chóng)病毒事件,一個(gè)月前烏克蘭等歐洲國(guó)家爆發(fā)Petya(彼佳)勒索病毒事件,大量中毒電腦硬盤(pán)數(shù)據(jù)被徹底加密破壞。這兩個(gè)病毒都是利用“永恒之藍(lán)”高危漏洞在局域網(wǎng)內(nèi)攻擊傳播。
令安全專家無(wú)法理解的是,在經(jīng)歷了兩次嚴(yán)重的病毒災(zāi)難事件之后,仍有相當(dāng)數(shù)量的電腦未安裝“永恒之藍(lán)”高危漏洞補(bǔ)丁,這些電腦隨時(shí)可能遭遇黑客攻擊。這次被金山毒霸安全中心監(jiān)測(cè)到的“門(mén)羅幣”挖礦病毒,又一次利用了“永恒之藍(lán)”高危漏洞在局域網(wǎng)內(nèi)蠕蟲(chóng)式傳播,利用中毒電腦挖“門(mén)羅幣”牟利,金山毒霸已全面查殺門(mén)羅幣挖礦病毒。
門(mén)羅幣是類(lèi)似比特幣的一種虛擬幣,在比特幣成功之后,出現(xiàn)過(guò)一系列山寨虛擬幣。比特幣也越來(lái)越難挖到,山寨幣因此變得流行,目前1門(mén)羅幣兌換240元人民幣。北京商報(bào)記者 張緒旺