手机软件

360安全卫士NSA武器库免疫工具

360安全卫士NSA武器库免疫工具

  • 版本:
  • 发布:
手机扫码下载

手机扫码下载

应用截图

应用介绍

比特币勒索软件来势汹汹,在全球迅速蔓延。360安全卫士针对广大用户推出了“NSA武器库免疫工具”,可以一键检测并修复NSA黑客武器攻击的漏洞;对于XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用端口,防止电脑被NSA黑客武器植入勒索软件等恶意程序。

病毒特征:

该漏洞可以远程攻破全球约70%的Windows机器。

该漏洞不需要任何用户操作,只要连接网络就可以被远程攻击。

NSA武器库免疫工具检测原理:

首先检查系统环境,确定当前系统版本,是否存在NSA黑客武器攻击的漏洞。如果是Win7、Win10等打了补丁的系统,免疫工具会调用360安全卫士打补丁;如果是XP、2003等未打补丁的系统,免疫工具会一键关闭NSA黑客武器的高危服务,从而使黑客武器无法实施攻击。

功能特色:

针对不同版本的Windows用户,360“NSA武器库免疫工具”可以扫描系统环境,准确检测NSA武器库使用的漏洞是否已经被修复,并提示用户安装相应的补丁。对于XP、2003等未打补丁系统版本的用户,防御工具可以帮助用户关闭高风险的服务,从而彻底“免疫”NSA黑客攻击的系统漏洞。

新闻快报:

昨天,英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,国内大量高校也受到感染。许多老师和学生的电脑文件被病毒加密,只有支付赎金才能恢复。据360安全卫士紧急公告,不法分子利用NSA泄露的黑客武器攻击Windows漏洞,在校园网内快速传播洋葱、WNCRY等勒索软件。建议电脑用户尽早使用360“NSA军火库免疫工具”进行防御。

2017051311230913361.png

据360安全中心分析,校园网勒索病毒是由NSA泄露的“永恒之蓝”黑客武器传播的。“永恒之蓝”可以远程攻击Windows的445端口(文件共享)。如果系统没有安装今年3月的微软补丁,就不需要用户进行任何操作。只要打开电脑,连接互联网,“永恒之蓝”就可以执行任意代码,植入勒索软件等恶意程序。

因为国内一直有很多蠕虫病毒通过445端口传播,所以一些运营商对个人用户屏蔽了445端口。而教育网则没有这种限制,有大量445端口暴露的机器,因此成为不法分子使用NSA黑客武器的重灾区。高校毕业季,勒索软件导致应届毕业生部分论文被加密篡改,直接影响毕业答辩。

目前“永恒之蓝”传播的勒索病毒以洋葱和WNCRY家族为主。受害机器的磁盘文件会被篡改到相应的后缀,图片、文档、视频、压缩包等各种信息。无法正常打开。只有支付赎金,他们才能被解密和恢复。这两种勒索软件,勒索金额分别为5个比特币和300美元,分别折合人民币5万元和2000元。

校园网勒索病毒事件监测数据显示,洋葱病毒最早出现在国内,平均每小时攻击200次左右,夜间峰值达到每小时1000次以上;WNCRY勒索病毒是5月12日下午新出现的一种全球性攻击,在中国的校园网内传播迅速,晚上高峰时每小时攻击约4000次。

安全专家发现,洋葱勒索病毒还会与挖矿机(运营产生的虚拟货币)、远程控制木马一起传播,形成集挖矿、远程控制、勒索为一体的木马病毒“大礼包”。专门挑选高性能服务器挖矿牟利,普通电脑会加密文件勒索钱财,从而最大化受害机器的经济价值。

什么是NSA武器库?

NSA武器库的披露被称为网络世界的“所有恐惧之和”。影响Windows个人用户的黑客工具有十个,包括永恒之蓝、永恒之王、永恒之恋、永恒协作、翡翠纤维、怪异地鼠、爱斯基摩卷、温柔书生、月食之翼和尊重审查。这些工具可以远程突破全球约70%的Windows系统,无需任何用户操作。只要电脑联网,他们就可以入侵电脑。就像冲击波、冲击波等著名的蠕虫病毒一样,可以瞬间把互联网一扫而空。木马很可能会改造NSA的武器来攻击普通网民。

附:NSA武器库中影响Windows个人用户的十大黑客武器:

1.EternalBlue(永恒之蓝):SMBv1漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。微软支持期内的系统可以使用360安全卫士检测和修复漏洞,支持期外的系统可以使用360“NSA军火库免疫工具”进行免疫;

2.永恒冠军(永恒之王):SMBv1漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。微软支持期内的系统可以使用360安全卫士检测和修复漏洞,支持期外的系统可以使用360“NSA军火库免疫工具”进行免疫;

3.永恒浪漫(Eternal Romance): SMBv1漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。微软支持期内的系统可以使用360安全卫士检测和修复漏洞,支持期外的系统可以使用360“NSA军火库免疫工具”进行免疫;

4.EternalSynergy(永恒协作):SMBv3漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。微软支持期内的系统可以使用360安全卫士检测和修复漏洞,支持期外的系统可以使用360“NSA军火库免疫工具”进行免疫;

5.EmeraldThread:影响XP和2003的SMBv1漏洞攻击工具,已被微软补丁MS10-061修复,相关系统用户可使用360安全卫士检测并修复漏洞;

6.ErraticGopher: SMB漏洞攻击工具,影响XP和2003。没有补丁,相关系统用户可以使用360“NSA军火库免疫工具”进行免疫;

7.EskimoRoll(爱斯基摩卷):Kerberos漏洞攻击工具,在2000/2003/2008/2008年影响R2的域控制服务器。已被微软补丁MS14-068修复,相关系统用户可使用360安全卫士检测并修复漏洞;

8.影响VISTA和2008的EducatedScholar :SMB漏洞攻击工具已被微软补丁MS09-050修复。相关系统的用户可以使用360安全卫士检测和修复漏洞;

9.EclipsedWing: ServernetAPI漏洞攻击工具,影响2008年前后的所有系统版本。已被微软补丁MS08-067修复,相关系统用户可使用360安全卫士检测并修复漏洞;

10.Estee audit:RDP漏洞的远程攻击工具,影响XP和2003。没有补丁,相关系统的用户可以使用360“NSA军火库免疫工具”进行免疫。

相关软件版本

最新手机软件