初审编辑:
责任编辑:admin
    新华社旧金山5月24日电(记者 徐勇)一种本月初已落入网络安全监控人员视野的新型电脑网络蠕虫病毒,已被确认利用美国微软公司“视窗”操作系统的7个漏洞入侵了一些电脑系统。尽管现阶段这一蠕虫还没有加载勒索等恶意代码,却因近日利用类似漏洞进行全球大规模攻击的勒索软件病毒而引发更大担忧。
    新型蠕虫病毒由克罗地亚政府计算机紧急情况应对小组成员罗斯拉夫??什坦帕尔发现,并命名为“永恒之石”,最初在以“视窗7”为操作系统的一台电脑上被发现,这台电脑没有针对软件漏洞安装补丁,却安装了记录网络入侵的应用程序。
    什坦帕尔本月20日在开源软件项目托管平台GitHub上陆续发布信息,介绍“永恒之石”的一些特征:首先,它利用“视窗”运行系统漏洞包括4个服务器报文块协议漏洞以及3个关联漏洞入侵。其次,它间隔24小时、分两个阶段发起攻击:第一个阶段感染没有针对服务器报文块协议漏洞MS17-010打补丁的电脑,下载一些通信数据共享组件和一个可执行程序,由该可执行程序下载并运行可匿名访问网络的“洋葱”浏览器以及指令和控制通信程序;第二个阶段由“洋葱”浏览器下载另一个可执行程序,继而由该可执行程序下载作为前述7个漏洞利用工具的指令代码,而后随机扫描电脑上已打开的服务器报文块协议端口,与外部数据通信。
    什坦帕尔还提供了“永恒之石”的样本、在电脑上的安装路径等细节。
    好在“永恒之石”暂时还没有加载与恶意活动相关的代码,也就是没有为发动攻击而“武器化”,而更像一个有待“开发”的平台。
    相当长一段时期内,前述“视窗”操作系统的7个漏洞以及更多的网络漏洞已被美国国家安全局掌握,该机构还分别开发出利用这些漏洞的相应黑客工具。直到今年4月,这些工具被黑客团体“影子经纪人”公布,落入更多黑客之手。
    “想哭”勒索软件仅利用了这批漏洞中的两个,就造成全球大规模攻击,而“永恒之石”可以利用7个漏洞入侵。一些网络安全专家推断,“永恒之石”可能扩散速度更快、传播范围更大。尤其因为云计算用户难以监控数据通信,它可能危及用户存入云计算中心的数据。
    硅谷的网络安全企业红锁公司创始人、首席执行官瓦伦??巴德瓦尔23日说,“永恒之石”借助互联网传播,以电脑非标准端口为数据通道,增加了自动侦测和隔离的难度,任何机构如果不具备相当强的“网络透视和监控能力”,都将难以抵抗。
    巴德瓦尔对云计算用户表达了特别担忧。他告诫:“所有人运行网络,都必须假定某一天会遭到入侵,事先准备好应对策略。”
初审编辑:
责任编辑:admin
从21日起,北京市将正式开始实施《网约车经营服务管理实施细则》,目前已有滴滴、神州、首汽约车、飞嘀、易到等五家网约车平台,获得北京区域经营许可。在网约车新政过渡期,部分网约车平台就开始逐步不向不符合规定的司机派单,运营车辆少了,乘客的直接感受就是“...[详细]
“一带一路与多式联运”主题对话现场。人民网贵阳5月25日电(孙远桃)5月25日上午,由贵阳货车帮科技有限公司和神华铁路货车运输有限责任公司共同主办的大数据。[详细]
依火红敏是西昌航天学校的一名初三学生,家住凉山州喜德县沙马拉达乡。依火红敏是一名彝族女孩,在西昌航天学校读初三,15岁的她,身高已经有1.62米。依火红敏的弟弟和妹妹在喜德县城读书,母亲在县城里面租了房子,专门照顾他们。[详细]
2017年4月,湖南省临武县通报了一起“雁过拔毛”式腐败典型案例:临武县花塘乡东村原党支部书记石福兴于2005年至2014年间,违反廉洁纪律,利用担任村党支部书记的便利,将继父石某申报为五保户,骗取五保金共计人民币1.266万元。[详细]
据韩联社报道,当地时间25日上午,韩国前总统朴槿惠被押送至首尔中央地方法院,接受第二次公审,“闺蜜”崔顺实并未出席。据悉,与两天前首次公审时一样,朴槿惠仍以惯常盘发示人,身穿深蓝色外衣。[详细]
国际在线专稿:据日本《每日新闻》5月25日报道,日本全国民意调查显示,68%的受访民众赞成女性天皇的出现,仅12%的民众表示反对。在受访民众中,男性中有72%对女性天皇的出现表示赞成,12%表示反对;女性中有65%表示赞成,12%表示反对,可以看出男性赞成比例较高。[详细]