當前位置:
首頁 > 新聞 > 兩周過去了,「想哭」勒索蠕蟲近來可好?

兩周過去了,「想哭」勒索蠕蟲近來可好?

雷鋒網編者按:距離「想哭」勒索病毒爆發已經過去了兩周時間,然而永恆之藍勒索蠕蟲並沒有就此停下腳步,此次基於MS17-010多個漏洞也極有可能會一直存活下去,持續製造麻煩。以下為360威脅情報中心提供給雷鋒網的關於「永恆之藍」勒索蠕蟲及值得警惕的趨勢。授權雷鋒網發布。

360威脅情報中心從截至到5月26日的數據中監測到,5月23日以來,對445埠發起掃描的獨立IP數在大量增加,又開始呈現上升趨勢,26日創下歷史新高,甚至高出5月12日永恆之藍爆發時11%左右。這個現象令人不安,暗示著基於NSA工具的SMB服務漏洞正在被積極地蠕蟲式利用傳播。

如果利用SMB漏洞進行傳播的蠕蟲只是秘密地潛伏控制,不做更多引起用戶注意的事情,則可能持續保持活動狀態,2008年爆發的Conficker蠕蟲到現在都還處於活躍狀態,此次基於MS17-010多個漏洞的蠕蟲(不一定是「永恆之藍」)也極有可能會一直存活下去,持續地製造麻煩。目前掃描源IP數量的持續增長暗示還有很多系統沒有打上補丁,蠕蟲還能進入大量系統掃描攻擊傳播。

永恆之藍勒索蠕蟲的現狀

距離永恆之藍勒索蠕蟲(WannaCry)的爆發已經差不多兩周時間了,360威脅情報中心一直在做持續地跟蹤。基於360網路研究院的數據,顯示「永恆之藍」勒索蠕蟲的感染量在初期的暴增以後在近期保持平穩,偶有不大的起伏。

下圖為WannaCry蠕蟲家族Kill Switch域名的訪問量曲線:

兩周過去了,「想哭」勒索蠕蟲近來可好?

在5月12日蠕蟲爆發以後,蠕蟲的感染量在最初的幾小時內沖高到頂點,在北京時間5月12日23點左右Kill Switch域名被註冊啟用以後受到極大地抑制,在後續的幾天內安全廠商與用戶的協同處理後,整體感染情況基本得到控制。

下圖為感染蠕蟲的獨立IP數曲線:

可以看到蠕蟲的感染量基本保持穩定,但近幾天有少量的增長。

值得警惕的趨勢

以上的分析顯示「永恆之藍」勒索蠕蟲家族已經得到的很大程度地控制,但是360威脅情報中心在分析全網掃描活動的數據後發現了一個令人不安的趨勢:對445埠發起掃描的獨立IP數在大量增加。

下圖是蠕蟲爆發前的5月2日對445埠進行掃描的獨立IP數:

兩周過去了,「想哭」勒索蠕蟲近來可好?

在5月12日前,445埠的掃描源IP數基本保持穩定,這個數據可以理解為一個背景參考量。

下圖顯示5月12日蠕蟲爆發時掃描源IP數,上升11%左右:

兩周過去了,「想哭」勒索蠕蟲近來可好?

基本可以認為超出的IP數絕大部分來自於感染了蠕蟲的機器。在接下來的幾天全球採取應對蠕蟲的措施以後,掃描IP數有所下降,蠕蟲的傳播受到控制。但是,5月23日以來,掃描源IP數又開始呈現上升的趨勢,到26日創下歷史新高(今天27日的數據還不完整),如下圖。

兩周過去了,「想哭」勒索蠕蟲近來可好?

這個現象令人不安,暗示著基於NSA工具的SMB服務漏洞正在被積極地蠕蟲式利用傳播。在永恆之藍勒索蠕蟲肆虐期間就出現了很多個去除Kill Switch修改版本,之後還發現了捆綁NSA幾乎所有可用SMB漏洞攻擊工具進行傳播的EternalRocks(永恆之石)家族,這些派生和其他家族理論上具備更強的傳播力,甚至會逐漸取代「永恆之藍」蠕蟲的主流地位。

「永恆之藍」蠕蟲的加密勒索行為會促使中招用戶儘快處置,重裝系統安裝補丁,減少後續的感染源。但是,如果其他利用SMB漏洞進行傳播的蠕蟲只是秘密地潛伏控制,不做更多引起用戶注意的事情,則可能持續地保持活動狀態,2008年爆發的Conficker蠕蟲到現在都還處於活躍狀態,此次基於MS17-010多個漏洞的蠕蟲(不一定是「永恆之藍」)也極有可能會一直存活下去,持續地給我們製造麻煩。

處理建議

無論是什麼蠕蟲,封堵其進入渠道永遠是最有效最根本的解決方案,所以打補丁無論怎麼強調都不過分。目前掃描源IP數量的持續增長暗示還有很多系統沒有打上補丁,蠕蟲還能進入大量系統掃描攻擊傳播。

對網路始終保持監控也是體系化防禦的重要部分,做網路安全不能有銀彈思維,攻擊者通過利用漏洞取得突破而不被檢測到是完全可能的,但後續掃描探測的行為則可能有可檢測的跡象。具體到利用NSA工具SMB漏洞的蠕蟲,如果通過某些漏網未打補丁的系統進入內網,安全系統能夠及時發現其自動化的掃描行為加以處置也不算太晚。可以預見,利用MS17-010漏洞的蠕蟲的掃描活動在互聯網上會作為背景攻擊長期存在,我們需要時刻保持警惕,加固門窗隨時恭候來砸門的殭屍。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

BAT創始人齊聚數博會,大佬們都說了啥?|數博會 2017
分析:大疆 Spark——帝國的最後一塊拼圖
學校裝Nestor面部識別系統,實時檢測學生是否走神
烏鎮AlphaGo賽後:柯潔哽咽,責怪自己沒能下的更好一點

TAG:雷鋒網 |

您可能感興趣

五年前猶如蠕蟲被人恥笑,今天帶著一身絕世武功回來,吊打一切!
它是蠕蟲做成的美食,看著噁心,卻吃了還想吃
迪奧香水中竟然有糞便?原來蠕蟲、爛葉都能做香水,就問你敢不敢往身上噴?
你從來都沒見過的:5大靈異妖艷的蠕蟲!
幾萬年前的蠕蟲復活了對我們有什麼影響
最奇特的黑暗料理,有腸有鼠有蠕蟲,我猜一個你也不敢吃?
蠕蟲在男子眼睛裡住了一個月!醫生最後拿出羅勒葉成功引誘
人頭蠕蟲的怨念:表弟別過來
肯德基炸雞翅驚現白色蠕蟲,印度男子表示這讓人崩潰到哭!
萬年蠕蟲得以復活,該事件令人驚奇,冰凍人同樣可重生?
來,見見「會笑」的海蠕蟲
這小吃的主要原材料是蠕蟲,只有廈門有得賣,也只有廈門人吃得慣
猛獁時代的兩條蠕蟲被成功復活,未來人類或能以冷凍的方式延壽
蠕蟲有舌頭嗎?
復活數萬年前的蠕蟲?這麼厲害的技術可以用在人類身上嗎?
為了治療自閉症,他定期喝下數十條蠕蟲
為什麼讓幾萬年前的蠕蟲復活呢?萬一對現有的生物有害的話怎麼辦
烏龍事件!巨大的「怪物蠕蟲」原來是數百隻昆蟲一起工作
抗衰老新進展,蠕蟲身上找到了抗衰老的新途徑
這家農場專門飼養可食用的蠕蟲和蟋蟀,看看它是如何運作的?