病毒防治

关注公众号 jb51net

关闭
sangfor eternalrocks killer(永恒之石病毒专杀工具)V1.0.0.3 中文直装版

sangfor eternalrocks killer(永恒之石病毒专杀工具)V1.0.0.3 中文直装版

热门排行

截图

滑动图片可查看更多>>

简介

sangfor eternalrocks killer是一款由深信服推出的一款专门预防永恒之石勒索病毒的工具,用户使用该工具了一更好的确定和处理病毒入侵,本站提供的是该软件的安装版本,需要的朋友快来本站下载使用吧!

病毒介绍

近日,安全专家发现一种类似WannaCry的病毒,通过泄露的NSA武器库中的SMB文件共享协议漏洞进行传播,此新型病毒被命名为“永恒之石”(EternalRocks)。 此病毒的感染和传播利用了NSA泄露的7种黑客工具,从探测、感染、潜伏、传播到植入后门,虽然目前没有对受感染机器造成实际危害,但是如此复杂而安静的动作,更像暴风雨来临的前夕。 病毒分析

同此前爆发的勒索病毒WannaCry一样,此次发现的永恒之石病毒同样利用了美国国家安全局(NSA)泄漏的微软Windows系统漏洞, 但勒索病毒WannaCry只利用了2个漏洞,而永恒之石则利用了7个漏洞,因而其危害远比勒索病毒要大。

传播途径

1、利用Architouch、Smbtouch两个扫描工具探测开放SMB端口的计算机;

2、开启SMB端口的计算机以后,利用Eternalblue、Eternalchampion、Eternalromance、Eternalsynergy四个漏洞攻击程序感染受害主机;

3、感染成功后,“永恒之石”病毒将获取主机权限,下载Tor客户端,并将其指向位于暗网的一个. Onion域名C&C服务器上;

4、经过“潜伏期”24小时后,C&C服务器才会做出回应。这种长时间的延迟很有可能帮助病毒绕过沙盒安全检测和安全研究人员的分析;

5、在受害主机上植入Doublepulsar后门程序,利用此后门,黑客可远程控制受感染计算机。

功能说明

特性一:病毒查杀:

通过已经捕获到的病毒文件,对病毒感染原理进行分析,先判断机器是否已经感染过,如果已经感染则可使用工具对病毒进行查杀。

特性二:疫苗免疫:

未感染病毒或者已经查杀的机器,增加已经感染过的疫苗处理,加强系统对已知病毒的免疫能力。

特性三:操作系统关键补丁包检测

针对Windows SMB服务漏洞(微软漏洞公告:MS17-010)的关键补丁深度检测,可通过链接下载补丁。

特性四:支持卸载专杀工具

电脑安装微软MS17-010漏洞补丁后,如不再需要专杀工具,可以在专杀工具的安装目录下双击uninst.exe程序进行卸载。安装目录:

x64系统: C:\Program Files (x86)\Sangfor\EDR\EternalRocksTool

x86系统: C:\Program Files\Sangfor\EDR\EternalRocksTool

如下图:

支持系统

个人PC系统:

Windows XP (X86 / AMD64))

Windows 7 (X86 / AMD64)

Windows 8 (X86 / AMD64)

Windows 8.1 (X86 / AMD64)

Windows 10 (X86 / AMD64)

服务器系统:

Windows Server 2003 (X86 / AMD64)

Windows Server 2008 (X86 / AMD64)

Windows Server 2008 R2 (AMD64)

Windows Server 2012 (AMD64)

大家还下载了