教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

专杀工具(专杀木马病毒)

  专杀工具(专杀木马病毒)
  近日,微软发布CVE-2020-0601漏洞公告,修补了Windows加密库中的CryptoAPI欺骗漏洞。该漏洞可被利用对恶意程序签名,从而骗过操作系统或安全软件的安全机制,使Windows终端面临被攻击的巨大风险,主要影响Windows 10以及Windows Server 2016和2019,Win10以下版本不受影响。
  经腾讯安全技术专家检测发现,该漏洞的POC和在野利用已先后出现,影响范围包括HTTPS连接,文件签名和电子邮件签名,以用户模式启动的签名可执行程序等。目前,腾讯电脑管家、T-Sec 终端安全管理系统均可修复该漏洞,腾讯安全也已率先发布漏洞利用恶意程序专杀工具,可快速检测可疑程序是否利用CVE-2020-0601漏洞伪造证书,用户可运行此工具扫描本地硬盘或特定目录,将危险程序清除。
  腾讯安全团队对该漏洞利用的POC进行深入分析后,确认该POC为CVE-2020-0601漏洞利用的一个典型伪造签名场景,即通过该POC可轻松伪造出正常公钥对应的第二可用私钥,相当于黑客可以用自己的私钥欺骗微软系统,随便制造一个签名,系统都以为是合法的;而在无漏洞的情况下达到该效果需要消耗极大算力。
  与此同时,腾讯安全团队还检测到已有国内黑产组织利用该漏洞构造多个恶意程序,说明该漏洞的利用方法已被部分病毒木马黑产所掌握。虽然该漏洞不能直接导致蠕虫式的利用,但可以在多种欺骗场景中运用。
  在野利用样本1:ghost变种远程控制木马。该样本利用漏洞构造了看似正常的数字签名,极具迷惑性。用户一旦中招,电脑将会被黑客远程控制。攻击者可以进行提权、添加用户、获取系统信息、注册表管理、文件管理、键盘记录、窃听音频等操作,还可以控制肉鸡电脑进行DDoS攻击。
  利用该漏洞构造的恶意程序一
  在野漏洞利用样本2:horsedeal勒索病毒。该样本具有看似正常的数字签名,攻击者诱使受害者运行该恶意程序后,会导致受害者硬盘数据被加密。
  利用该漏洞构造的恶意程序二
  在野利用场景3:利用漏洞骗取浏览器对拥有伪造证书的网站的信任,如通过伪造类相似域名进行钓鱼攻击,在浏览器识别为"可信"网站下注入恶意脚本。
  该恶意网页可显示正常的证书信息
  此外,腾讯安全研究人员指出,在任意受影响的机器中,任意PE文件只要用这个伪造的证书进行签名,都能通过windows的证书检验。现有安全体系很大程度依赖证书签名,如果通过漏洞伪造签名欺骗系统,成功绕过安全防御及查杀机制,攻击者便可为所欲为,造成严重后果。
  漏洞可以给任意PE文件伪造签名欺骗系统
  仅在微软发布安全公告后不到一天的时间里,已经发现漏洞利用代码公开,及众多在野利用样本。通过对攻击样本进行深入分析,腾讯安全技术专家认为,该漏洞的相关代码已通过网络扩散,被黑灰产业利用的可能性正在增加。如2017年4月,黑客攻击NSA,释放出NSA核武级漏洞攻击包就是永恒之蓝系列工具包,该工具包至今仍是网络黑产最常使用的绝佳攻击武器。
  值得一提的是,该漏洞主要影响Windows 10以及Windows Server 2016和2019。而Windows 8.1和更低版本以及Server 2012 R2和更低版本不支持带有参数的ECC密钥,因此,较早的Windows版本会直接不信任尝试利用此漏洞的此类证书,不受该漏洞影响。
  鉴于该漏洞具有极高的利用价值,而且在很短时间内漏洞利用方法已被黑产所掌握,腾讯安全专家建议广大企业网络管理员,可参考以下方法运行专杀工具清除危险程序。
  使用方式:
  1,手动扫描(个人模式):
  a,根据提示输入需要扫描的目录,然后按Enter键,如果是全盘扫描,则输入root后按Enter键
  b,发现病毒的情况下,输入Y,然后按Enter键,则开始删除。该操作请谨慎,删除后无法还原
  2,命令行模式(企业模式):
  a,将exe以命令行启动,比如扫描C盘test目录(##dir=C:\test;autodel=N),如果要全盘扫描(##dir=root;autodel="N")
  b, 如果要自动删除则设置autodel="Y"
  产品截图:如下
  CVE-2020-0601漏洞利用恶意样本专杀工具下载地址:
  http://dlied6.qq.com/invc/xfspeed/qqpcmgr/download/cve_2020_0601_scan.exe
  同时,腾讯安全建议企业用户立即升级补丁尽快修复该漏洞,或使用T-Sec 终端安全管理系统(腾讯御点)统一检测修复所有终端系统存在的安全漏洞。同时,企业用户还可使用T-Sec 高级威胁检测系统(腾讯御界),检测利用CVE-2020-0601漏洞的攻击活动,全方位保障企业自身的网络安全。
  T-Sec 高级威胁检测系统沙箱检测到危险程序
  对于普通个人用户来说,腾讯安全推荐使用腾讯电脑管家的漏洞修复功能,或Windows Update安装补丁,拦截危险程序,全面保护系统安全。
  腾讯电脑管家发现漏洞风险

水鬼是什么动物(水鬼是什么东西)在乡下的村子里,村民们经常喝河里的水,可河水深不见底,底下有什么东西大家都不知道,这又让河水蒙上一层神秘又危险的纱布,今天要说的事儿,就是河里突然出现怪物,那这个怪物到底是什么呢?水猴子是什么(真正的水鬼)电影水怪黑木林悬疑惊悚电影水怪2黑木林已经于8月20日在优酷爱奇艺双平台上线。这部国产恐怖片是由项秋良项河生监制并执导,王真儿领衔主演,韩栋特别出演的国产悬疑惊悚电影。值得一提的是为什么叫水鬼(劳力士官网水鬼系列)要说能从外在体现一个人的实力生活品质的物品,现如今腕表一定算得上其一。大部分男士在有一定经济实力之后大都会选择购买一支腕表来凸显自己的逼格。而说到逼格这件事,在所有腕表品牌中劳力士黑水鬼多少钱(正品水鬼手表多少钱)劳力士潜航者水鬼的热度就不用再多讲了。这款Submariner潜水表诞生于1953年,堪称表圈中最火的运动表款,甚至一己之力带火了整个运动表市场。它为何令表迷如此爱不释手呢?这其中水猴子是什么(皮肤上的水猴子图片)不少家长会在宝宝身上发现几颗不疼不痒的小痘痘,因为没有不适反应所以也没怎么在意,直到它变大变多,染到脸上时才开始惊慌,迫切想找到解决办法!其实这种痘痘老百姓俗称水猴子,学名叫传染性袁绍简介(真实历史袁绍评价)袁绍简介(真实历史袁绍评价)说曹操和袁绍是青梅竹马,是非常合适的。但这对青梅竹马并不是门当户对。曹操的家庭关系比较混乱,爷爷是东汉时期的宦官,因为宦官无法生育留下子嗣,所以收养了曹山水诗人是谁(什么是山水诗)山水诗人是谁(什么是山水诗)什么是山水诗?山水诗,是指描写山水风景的诗。一般认为真正开创山水诗的诗人是东晋的谢灵运。为什么诗经楚辞里面不乏山水的描写内容,却不被认为是山水诗呢?诗歌我国第一位田园诗人(中国第一位田园诗人是谁)我国第一位田园诗人(中国第一位田园诗人是谁)严格来说,田园诗并没有独立成为一个流派,它是从属于山水田园诗这个流派的。这些流派的划分是以内容来确定的,不同于唐宋之后的诗歌技法流派这个诗囚的诗人?(诗囚指的是哪位大诗人?)诗囚的诗人?(诗囚指的是哪位大诗人?)孟郊,唐代著名诗人,少年时期隐居嵩山,字东野,汉族,湖州武康(今浙江德清县)人,他的诗歌特点其一,古朴凝重,避熟避俗。孟郊诗歌与当时盛行的浅俗ASRockX570Taichi主机板开箱测试太极革命历代最潮华擎新一代X570主机板,由太极先发随后还有PhantomGamingSteelLegend等系列,而这代更有着X570AQUA的顶规全水冷主机板。以往做为性价比担当的X570Ta皇太极的女人(皇太极最宠爱的女人是谁?)皇太极的女人(皇太极最宠爱的女人是谁?)清朝历代皇帝中,被人拿出来说的最多的恐怕还是皇太极和顺治帝了,他们因痴情而出名。作为九五之尊的皇帝,拥有三宫六院七十二嫔妃,是最平常不过的事
东风风神ax7怎么样(东风风神ax7怎么样值得买不)一直以来,我认为老百姓选车的原则就是体面安全大空间油耗低等,这些要求其实非常基础,主机厂稍加用心其实就能解决。以10万级SUV为例,实际上,很多车型都能满足大家的这些基础需求,但这风神s30怎么样(东风风神s30优缺点)7月1日,初心东风研发人的家国情怀与奋斗故事一书正式对外发布。今日起,东风技术中心公众号将会持续推出7篇标杆人物故事,让我们在字里行间的触动中,感受标杆们的精神境界与日常工作,将其cz是哪个航空公司(国内口碑最好的航空公司)根据知名航空调查统计机构SKYTRAX官方统计数据公布了去年2019年亚洲地区最佳十大航空。下面让我们来看看花落谁家吧。TOP10曼谷航空BangkokAirways曼谷航空是泰国jd是哪个航空公司(JD是什么意思)被起外号是每个人都躲不掉的事情,航空公司也不例外。菜航木航村航这些说的都是啥?今天咱们就来一起看看,这些航司的外号和由来。下次再听到一些爱称时,就不需要再用手机悄悄查是什么意思啦。尔晴怎么了(延禧攻略尔晴)情露相逢情感剧评延禧攻略是影视剧里的一匹黑马,取得的口碑和收视率让人惊叹。它之所以可以获得成功,不仅是因为它的题材受欢迎,而且也是因为演员出彩的表现。令人心疼的白月光富察容音敢爱敢延禧攻略哪里看(延禧攻略完整百度网盘)亲爱的热爱的播出之后,收获了网友一致点赞,该剧的收视率于21日晚创下新高,东方卫视达到了1。4,浙江卫视达到了1。3,然而就在粉丝期待收视率更好的时候,传来了不好的消息。22日下午什么是冲量定理(讲透动量和冲量)什么是冲量定理(讲透动量和冲量)我认为我们教科书上最大的问题就是对一些最基本的东西缺乏详细的描述。所谓物理,物是东西,理是道理。但是往往我们的教材是只列东西,不讲道理。大家也就只是讲究什么梗(网络词讲究什么意思)陪你度过漫长的中二时光,ACG次元饭君向读者朋友们问好。相信大家在B站的很多鬼畜视频中,偶尔会看到这样一种弹幕B站方文山,它常常出现在一些质量不错的鬼畜视频中,那么这个弹幕是什么梗货车干尸吓坏乘客(货车收费新标准)货车干尸吓坏乘客(货车收费新标准)货车干尸吓坏乘客驾驶员受到惩罚楚秀网迅据相关媒体报道,干尸!这个词语听着就让人毛骨悚然,但是如果在大街上看到了这些干尸,还不是一个,那么你们会是怎车船税一年多少钱(2020车船税价格表)最近小编的公司马上就要年会了,年会上最让人期待的就是抽奖环节啦。一二三等奖的奖品让人无比期待,虽然小编年年不中奖,说多了都是泪(),听说有大公司的年会一等奖是一辆车,想想就羡慕。说云南边境(现在还能去云南旅游吗?)云南边境(现在还能去云南旅游吗?)图为设置在边境一线的执勤点。普洱边境管理支队供图图为设置在边境一线的执勤点。普洱边境管理支队供图中新网普洱5月12日电题云南普洱边境线上火塘夜校热