教育房产时事环球科技商业
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

专杀工具(专杀木马病毒)

  专杀工具(专杀木马病毒)
  近日,微软发布CVE-2020-0601漏洞公告,修补了Windows加密库中的CryptoAPI欺骗漏洞。该漏洞可被利用对恶意程序签名,从而骗过操作系统或安全软件的安全机制,使Windows终端面临被攻击的巨大风险,主要影响Windows 10以及Windows Server 2016和2019,Win10以下版本不受影响。
  经腾讯安全技术专家检测发现,该漏洞的POC和在野利用已先后出现,影响范围包括HTTPS连接,文件签名和电子邮件签名,以用户模式启动的签名可执行程序等。目前,腾讯电脑管家、T-Sec 终端安全管理系统均可修复该漏洞,腾讯安全也已率先发布漏洞利用恶意程序专杀工具,可快速检测可疑程序是否利用CVE-2020-0601漏洞伪造证书,用户可运行此工具扫描本地硬盘或特定目录,将危险程序清除。
  腾讯安全团队对该漏洞利用的POC进行深入分析后,确认该POC为CVE-2020-0601漏洞利用的一个典型伪造签名场景,即通过该POC可轻松伪造出正常公钥对应的第二可用私钥,相当于黑客可以用自己的私钥欺骗微软系统,随便制造一个签名,系统都以为是合法的;而在无漏洞的情况下达到该效果需要消耗极大算力。
  与此同时,腾讯安全团队还检测到已有国内黑产组织利用该漏洞构造多个恶意程序,说明该漏洞的利用方法已被部分病毒木马黑产所掌握。虽然该漏洞不能直接导致蠕虫式的利用,但可以在多种欺骗场景中运用。
  在野利用样本1:ghost变种远程控制木马。该样本利用漏洞构造了看似正常的数字签名,极具迷惑性。用户一旦中招,电脑将会被黑客远程控制。攻击者可以进行提权、添加用户、获取系统信息、注册表管理、文件管理、键盘记录、窃听音频等操作,还可以控制肉鸡电脑进行DDoS攻击。
  利用该漏洞构造的恶意程序一
  在野漏洞利用样本2:horsedeal勒索病毒。该样本具有看似正常的数字签名,攻击者诱使受害者运行该恶意程序后,会导致受害者硬盘数据被加密。
  利用该漏洞构造的恶意程序二
  在野利用场景3:利用漏洞骗取浏览器对拥有伪造证书的网站的信任,如通过伪造类相似域名进行钓鱼攻击,在浏览器识别为"可信"网站下注入恶意脚本。
  该恶意网页可显示正常的证书信息
  此外,腾讯安全研究人员指出,在任意受影响的机器中,任意PE文件只要用这个伪造的证书进行签名,都能通过windows的证书检验。现有安全体系很大程度依赖证书签名,如果通过漏洞伪造签名欺骗系统,成功绕过安全防御及查杀机制,攻击者便可为所欲为,造成严重后果。
  漏洞可以给任意PE文件伪造签名欺骗系统
  仅在微软发布安全公告后不到一天的时间里,已经发现漏洞利用代码公开,及众多在野利用样本。通过对攻击样本进行深入分析,腾讯安全技术专家认为,该漏洞的相关代码已通过网络扩散,被黑灰产业利用的可能性正在增加。如2017年4月,黑客攻击NSA,释放出NSA核武级漏洞攻击包就是永恒之蓝系列工具包,该工具包至今仍是网络黑产最常使用的绝佳攻击武器。
  值得一提的是,该漏洞主要影响Windows 10以及Windows Server 2016和2019。而Windows 8.1和更低版本以及Server 2012 R2和更低版本不支持带有参数的ECC密钥,因此,较早的Windows版本会直接不信任尝试利用此漏洞的此类证书,不受该漏洞影响。
  鉴于该漏洞具有极高的利用价值,而且在很短时间内漏洞利用方法已被黑产所掌握,腾讯安全专家建议广大企业网络管理员,可参考以下方法运行专杀工具清除危险程序。
  使用方式:
  1,手动扫描(个人模式):
  a,根据提示输入需要扫描的目录,然后按Enter键,如果是全盘扫描,则输入root后按Enter键
  b,发现病毒的情况下,输入Y,然后按Enter键,则开始删除。该操作请谨慎,删除后无法还原
  2,命令行模式(企业模式):
  a,将exe以命令行启动,比如扫描C盘test目录(##dir=C:\test;autodel=N),如果要全盘扫描(##dir=root;autodel="N")
  b, 如果要自动删除则设置autodel="Y"
  产品截图:如下
  CVE-2020-0601漏洞利用恶意样本专杀工具下载地址:
  http://dlied6.qq.com/invc/xfspeed/qqpcmgr/download/cve_2020_0601_scan.exe
  同时,腾讯安全建议企业用户立即升级补丁尽快修复该漏洞,或使用T-Sec 终端安全管理系统(腾讯御点)统一检测修复所有终端系统存在的安全漏洞。同时,企业用户还可使用T-Sec 高级威胁检测系统(腾讯御界),检测利用CVE-2020-0601漏洞的攻击活动,全方位保障企业自身的网络安全。
  T-Sec 高级威胁检测系统沙箱检测到危险程序
  对于普通个人用户来说,腾讯安全推荐使用腾讯电脑管家的漏洞修复功能,或Windows Update安装补丁,拦截危险程序,全面保护系统安全。
  腾讯电脑管家发现漏洞风险

不是所有的公司都能投这几种公司不受创投资金喜欢创业投资资金并不是对所有的公司都会去投资的,有一些类型的公司恰好就不受创业投资公司的欢迎,就比如说有些公司存在的目的就是希望有人向里面投钱进去,然后投的越多这些公司就赚的越多,实际怎么看公司的前景创投投资的就是那些有前景的公司到底应该怎么去看这个公司有没有发展的前景呢?这个肯定对于每一个去搞创投的人都是非常的重要的。之所以要把钱投到这个公司里面去,那就是看中了这个公司有发展前途才会把钱放进去,然后等到这房产中介为什么老招人(房地产招新人的坑)哈哈哈,房产经纪人的春天终于要来了,等了好多年,终于等到这个千载难逢的机会。相信很多人都已经感知到最近的市场了,大部分经纪人一个月几个客户都找不到,客户的官网情绪都非常的严重,很多平安租赁待遇怎么样(平安租赁年终奖可靠吗)据每日经济新闻9月6日消息,平安国际融资租赁有限公司(以下简称平安租赁)截至2021年6月30日,公司业务经营稳健增长,实现营业收入102。08亿元盈利能力显著提升,实现净利润22平安公司上班怎么样(济南平安公司咋样)本人所述是真人真事,绝无虚假。身边的一个大学同学,从原单位离职之后,就找工作进入了济南平安保险。前期考核平安金管家的下载,就开始捣鼓身边的同学,亲朋好友进行下载,需要用到你的身份信郑州创业贷款上58同城审核迅速更放心说到郑州的创业贷款大家很熟悉了,郑州创业贷款我们就先说到这个各个城市大学生的创业贷款政策的不断的浮现,很多的城市大学生创业贷款,政府扶持,扶正的现象很明显的,很多大学生都在问郑州,罗之恋泰国电影(爱在暹罗186分钟1080p)罗之恋泰国电影(爱在暹罗186分钟1080p)tong和mew,两个青春美少年,一个狂帅,一个可爱。由于家庭环境的影响和从小的经历,孤寂的他们逐渐走到了一起。两人内心起伏,相互取暖泰国爱情电影(情人节必看10大泰国爱情片)泰国爱情电影(情人节必看10大泰国爱情片)情人节必看泰国10大经典爱情电影泰国网泰国娱乐情人节必看10大泰国爱情片你都看过没?又是一年情人节,在这个特别的日子里,无疑是朋友圈情侣撒绿地集团怎么样(绿地集团工作稳定吗)雷达财经出品文李亦辉编深海7月13日,绿地控股发布2021年半年度业绩快报显示,上半年,公司营业总收入达2829亿元,同比增长34。74利润总额158亿元,同比增长3。29归属于上买不到NewBeetleRSi没关係移植AudiTTMK1的VR6引擎也OK图文来源XOAUTOSPORT其实在2000年期间VW还有推出性能版的金龟车NewBeetleRSi,全球只有限量250台(据说台湾有3辆),搭载着3。2L的VR6引擎,最大马力2无影哪里爆(无影剑哪里爆率最高)我有无影剑,你怕不怕!,这个梗虽然已经过去了很多年,但是却被老玩家们津津乐道,一把无影剑,也凝聚成了所有勇士对DNF60版本的回忆,总结!8月12日,DNF手游将全面公测,届时,在
祝福短信中秋(中秋节短信祝福语精选!)祝福短信中秋(中秋节短信祝福语精选!)一八月十五月儿圆,发条短信表祝愿亲人友人常团圆,爱人恋人爱不断,恩人贵人总出现,敌人仇人永不见,幸福快乐到永远!二中秋佳节庆团圆,短信一条来连精品春节祝福短信(春节拜年祝福语大全)精品春节祝福短信(春节拜年祝福语大全)一又是一年春节到,燃放爆竹和花炮,辞去旧岁好运到,穿上新衣戴新帽,见面互道新年好,拜年莫忘送红包,吃了年糕步步高,圆圆的饺子赛元宝。春节吉祥!端午节祝福短信大全(端午节快乐的祝福语)端午节祝福短信大全(端午节快乐的祝福语)一端午粽子甜又甜,微信祝福送心间端午粽子黏又黏,幸福生活没有完端午粽子满又满,愿你精彩生活每一天。祝端午快乐!二粽子包着枣,祝你健康永不老粽经典祝福短信(唯美暖心的经典祝福语)经典祝福短信(唯美暖心的经典祝福语)1。愿你拥有好运气,对一切充满感激愿你付出甘之如饴,所得归于欢喜,愿你的成熟不是被迫心上没有补丁,每次的流泪都是喜极而泣愿你精疲力尽后有树可依愿经典祝福短信(9早上好经典祝福问候语)经典祝福短信(9早上好经典祝福问候语)我所做的一切都是我愿意做的,我有一个目的,你不必猜,我也不会说出来我躲在你的影子里飞翔,我的轻声歌唱,栖在你的梦乡,传递快乐忧伤。早安!遥远的会动的桌面(可以动的壁纸)会动的桌面(可以动的壁纸)Qzone微信二次元动态桌面,触碰屏幕会发出声音原创全是技能20201118164724今天给大家分享一款动态壁纸,可以在你的手机桌面装下一个可爱的梦梦奈牵心的朋友(祝你生日快乐歌曲原唱)牵心的朋友(祝你生日快乐歌曲原唱)2010年,有两个初三刚毕业的女孩,急于向世界证明自己的存在,于是带着自己最好看的几件衣服,坐大巴到了离家几百公里外的一个县城,听说,那儿有一条不教大家祝自己生日快乐的句子发朋友圈近日有关于教大家祝自己生日快乐的句子发朋友圈的问题受到了很多网友们的关注,大多数网友都想要知道教大家祝自己生日快乐的句子发朋友圈的具体情况,那么关于到教大家祝自己生日快乐的句子发朋送给男朋友最暖心的话语(送给男朋友的暖心情话)送给男朋友最暖心的话语(送给男朋友的暖心情话)1一朵花放了许久枯萎了也舍不得丢把伞撑了许久雨停了也不想收一句话想了许久你走了也没说出口我爱你。2我是电脑,你是我的CPU,没有你,我教大家痛经的朋友圈怎么发近日有关于教大家痛经的朋友圈怎么发的问题受到了很多网友们的关注,大多数网友都想要知道教大家痛经的朋友圈怎么发的具体情况,那么关于到教大家痛经的朋友圈怎么发的相关信息,小编也是在网上教大家发朋友圈早安的句子近日有关于教大家发朋友圈早安的句子的问题受到了很多网友们的关注,大多数网友都想要知道教大家发朋友圈早安的句子的具体情况,那么关于到教大家发朋友圈早安的句子的相关信息,小编也是在网上