阿里云首页> 安全公告 > 【重要安全预警】“永恒之石”(EternalRocks)蠕虫病毒利用多个NSA工具传播

【重要安全预警】“永恒之石”(EternalRocks)蠕虫病毒利用多个NSA工具传播

2017年5月17日,国外安全专家(Miroslav Stampar)发现了一种类似WannaCry的蠕虫病毒,也是通过NSA武器库中的漏洞进行传播,该蠕虫被命名为EternalRocks(永恒之石)。 “永恒之石”没有安全验证开关,相比WannaCry更危险,它不像WannaCry蠕虫使用了2个NSA攻击工具,这个恶意软件使用了7个以SMB为中心的NSA工具来感染那些在线且暴露SMB端口的计算机,一旦该蠕虫获得了入侵点,它将使用另一个NSA工具DOUBLEPULSAR传播到新的那些易受攻击的机器上去。

 

为了确保您的服务器和业务不被入侵,我们强烈建议您关注并自查,详情和处理方式点击链接。 

 

阿里云安全专家提醒您对于绝大多数云服务器不需要提供Windows文件及打印机共享服务功能,建议您关闭SMB服务或者阻断入站的445端口访问来进一步减少系统被攻击的可能,从而降低风险。

 

阿里云安全团队