全心致力于ICT实战型人才培养和输送
扫码试听
扫码试听
027-87532688
首页 > 干货分享 > > 网络安全不得不知道的“勒索病毒”实战
企业资讯 热门问答 干货分享

网络安全不得不知道的“勒索病毒”实战

发布时间:2019-05-25 栏目:干货分享 浏览:
自从2017年勒索病毒开始爆发以来,无数企业和个人都遭受了勒索病毒的侵袭和危害,造成的损失不计其数。今天向大家详细介绍勒索病毒的攻击和防御。
 
首先勒索病毒是一个会自动对感染病毒的计算机的数据文件进行高强度加密的程序,并且会自动传播扩散。但是我们都知道,传统的病毒是需要人为触发和运行的,但勒索病毒之所以能够这么快引起全球恐慌,就在于这个病毒能够自动利用系统漏洞去传播并自动触发。只需要第一台计算机触发了勒索病毒,病毒会马上自动传播到整个局域网,造成的危害非常大。
 
最著名的勒索病毒不外乎ONION和WNCRY两大家族,这2种病毒都是利用了 2017 年 Windows 著名的 “永恒之蓝” 漏洞来传播扩散的。
 
所谓永恒之蓝漏洞,是指远程用户可以利用 Windows 的文件夹共享服务(端口 TCP445),绕过身份验证,获取系统控制权的一个安全漏洞。勒索病毒只要触发后,就能自动利用该漏洞传播病毒至局域网中其它主机并自动执行病毒,从而很快就能感染整个内网。
 
 
下面我们演示一下如何手动利用永恒之蓝漏洞来植入勒索病毒。
 
实验环境
 
 
角色 操作系统 IP地址 需要工具
攻击机 Kali Linux 192.168.75.130 Wcry 勒索病毒样本、Metasploit
靶机 Windows Server 2008 X64 192.168.75.132
攻击流程
1.在 Kali Linux 中使用命令 msfconsole 运行 Metasploit,如图 1-1 所示
 
图 1-1
2.搜索 MS17-010 的相关攻击模块,如图 1-2 所示
 
图 1-2
 
 
3.首先使用 auxiliary/scanner/smb/smb_ms17_010 模块来扫描网络中哪些主机存在永恒之蓝漏洞,如图 1-3 所示
 
图 1-3
 
 
4.设置扫描目标为 192.168.75.0/24 网段,并设置扫描线程为 50,然后开始扫描,如图 1-4 所示
 
图 1-4
 
 
5.发现扫描结果中出现了靶机的 IP,说明靶机存在永恒之蓝漏洞,如图 1-5 所示
 
图 1-5
 
 
6.更换攻击模块为之前搜索结果中的 exploit/windows/smb/ms17_010_eternalblue,开始对目标靶机进行渗透,如图 1-6 所示
 
图 1-6
 
 
7.搜索可用攻击载荷,如图 1-7 所示
 
图 1-7
 
 
8.找到载荷 windows/x64/meterpreter/bind_tcp,并调用,如图 1-8,图 1-9 所示
 
图 1-8
图 1-9
 
 
9.设置攻击源为本机 IP,攻击目的为靶机 IP,并开始攻击,如图 1-10 所示
 
图 1-10
 
 
10.进入靶机系统后,上传本地的勒索病毒 Wcry.exe 至靶机磁盘,如图 1-11 所示
 
图 1-11
 
 
11.在靶机上执行勒索病毒,并测试效果,发现所有文件已被加密勒索,如图 1-12、图 1-13 所示
 
图 1-12
图 1-13
可以看到,整个过程非常简单,而且被攻击的用户完全无感知,直到数据被加密勒索。而且目前数据被勒索后,除了向黑客交付赎金,还没有加密破解的方法。
 
那我们如何对勒索病毒进行防御呢?首先勒索病毒针对 Windows 64位操作系统,在勒索病毒爆发后微软迅速推出了修补该漏洞的补丁,编号 MS17-010,我们只需为系统打上该补丁就可以防御勒索病毒的攻击。
 
另外,如果局域网中发现已经有计算机感染了勒索病毒,可以迅速使用防火墙封堵 TCP 445 端口的通讯,来防止勒索病毒进一步扩散。
 
 
 
本人作者:鸣人
 
13年以上IT从业经验,8年以上IT企业内训经验
中国建设银行武汉数据中心蓝海区网络安全负责人
湖北省国防科工办数据中心项目负责人
重庆市经信委数据中心项目负责人
 
讲授课程:
SCSA、SCSP、H3CNE、H3CSE、 H3CIE、RCNA、RCNP
 
项目经验:
湖北省国防科工办民用爆炸物品管理系统迁移及机房升级
重庆市经信委民用爆炸物品管理系统部署及网络搭建
宜昌市国贸集团虚拟化平台搭建部署
 
上一篇:BGP路径属性
技术干货
  • 数通和安全哪个更好?
    数通和安全哪个更好?
    在当今数字时代,数字技术已经渗透到各个领域,并从根本上改变了人们的生活方式。其中,数通和安全是两个比较重要的概念。在这种情况下,这篇文章将在800字内比较数通和安全,...
    2023-03-20
  • 新华三h3cie-rs+证书是什么?
    新华三h3cie-rs+证书是什么?
    新华三H3CIE-RS+证书是指由新华三技术有限公司提供的一种认证证书,该证书主要面向网络工程师、系统工程师、运维工程师等IT从业人员,用于证明其在H3C网络技术方面的专业能力和技术...
    2023-03-20
  • 数通和安全哪个好?
    数通和安全哪个好?
    数通和安全可以说是两个不同的专业领域,难以进行直接比较。不过,二者在企业信息化建设中都有着非常重要的地位,下面我将从以下几个方面分析一下数通和安全的重要性以及各自...
    2023-03-20
  • <strong>数通和安全哪个难?</strong>
    数通和安全哪个难?
    数通和安全是计算机专业中非常重要的两个方向。随着信息技术的发展,网络已经成为现代社会中不可或缺的一部分。因此,从事数通和安全的人才需求日益增加。那么,数通和安全哪...
    2023-03-20
10年以上业内强师集结,手把手带你锐变精英
  • 岳同学180****1241刚刚成功领取
  • 胡同学134****6431刚刚成功领取
  • 李同学150****6122刚刚成功领取
  • 张同学136****2231刚刚成功领取
  • 孙同学178****5521刚刚成功领取
  • 齐同学156****7788刚刚成功领取
猜你喜欢
查看更多
相关推荐
查看更多
现在学习,我的薪资能达到多少?
立即报名

联系我们:

027-87532688

公众号

公众号

课程老师

课程老师

微信客服 微信客服

企业微信客服

扫码咨询
扫码联系客服
电话客服 电话客服

电话

15271882667
返回首页 返回首页

返回首页

免费领取学习资料包