您当前的位置:首页 > 电脑百科 > 安全防护 > 病毒

“永恒之蓝”勒索病毒实战演练

时间:2022-03-09 11:19:29  来源:  作者:武汉金信润天

永恒之蓝:2017年5月13日起,全球范围内爆发的基于windows网络共享协议进行攻击传播的蠕虫恶意代码,不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件。微软已于2017 年 3 月 14 日发布MS17-010补丁,修复了“永恒之蓝”攻击的系统漏洞。

注:本演示环境使用虚拟环境模拟搭建,非真实攻击,请严格遵守国家安全法规!!

实验环境:

角色

操作系统

IP地址

所需工具

攻击机

Kali linux

192.168.75.130/24

Wcry勒索病毒样本,Metasploit

靶机

Windows Server 2008 X64

192.168.75.132/24

攻击流程:

1、在Kali Linux中使用msfconsole运行Metasploit。

“永恒之蓝”勒索病毒实战演练

 

2、搜索MS17-010攻击模块。

“永恒之蓝”勒索病毒实战演练

 

3、首先使用auxiliary/scanner/smb/smb_ms17_010模块来扫描网络中哪些主机存在永恒之蓝漏洞。

“永恒之蓝”勒索病毒实战演练

 

4、设置扫描目标为192.168.75.0/24网段,并设置扫描线程为50,然后开始扫描。

“永恒之蓝”勒索病毒实战演练

 

5、发现扫描结果中出现了靶机的IP,说明靶机存在永恒之蓝漏洞。

“永恒之蓝”勒索病毒实战演练

 

6、更换攻击模块为之前搜索结果中的exploit/windows/smb/ms17_010_eternalblue,开始对靶机进行渗透。

“永恒之蓝”勒索病毒实战演练

 

7、搜索可用攻击载荷。

“永恒之蓝”勒索病毒实战演练

 

8、找到载荷windows/x64/meterpreter/bind_tcp,并调用。

“永恒之蓝”勒索病毒实战演练

 


“永恒之蓝”勒索病毒实战演练

 

9、设置攻击源为本机IP,攻击目的为靶机IP,并开始攻击。

“永恒之蓝”勒索病毒实战演练

 

10、进入靶机系统后,上传本地的勒索病毒Wcry.exe至靶机磁盘。

“永恒之蓝”勒索病毒实战演练

 

11、在靶机上执行勒索病毒,并测试结果,发现所有文件已经被加密勒索。

“永恒之蓝”勒索病毒实战演练

 


“永恒之蓝”勒索病毒实战演练

 



Tags:永恒之蓝   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
永恒之蓝:2017年5月13日起,全球范围内爆发的基于Windows网络共享协议进行攻击传播的蠕虫恶意代码,不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络...【详细内容】
2022-03-09  Tags: 永恒之蓝  点击:(0)  评论:(0)  加入收藏
实验环境客户机(win7 ip:192.168.0.105)攻击机(kali ip:192.168.0.101)具体步骤查看局域网设备使用netdiscover 查看局域网的设备 如上图所示,搜索到了一台IP为192.168.0.103的设备...【详细内容】
2019-11-26  Tags: 永恒之蓝  点击:(113)  评论:(0)  加入收藏
▌简易百科推荐
永恒之蓝:2017年5月13日起,全球范围内爆发的基于Windows网络共享协议进行攻击传播的蠕虫恶意代码,不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络...【详细内容】
2022-03-09  武汉金信润天    Tags:永恒之蓝   点击:(0)  评论:(0)  加入收藏
电脑病毒曾经肆虐一时,对人们的“网上冲浪”造成很大的影响。在电脑病毒最猖獗的时候,网上随便点错了一个链接都可能导致电脑黑屏卡机,机主就要痛苦地恢复出厂设置,然后重新装...【详细内容】
2022-02-21  互联狗    Tags:电脑病毒   点击:(21)  评论:(0)  加入收藏
相信大家都听过熊猫烧香,以前学计算机课的时候,总能看点熊猫烧香的标志。我们回顾一下,当年熊猫烧香的木马病毒,到底有多残忍。中了该病毒的电脑,桌面图标都会自动变成三只烧香的...【详细内容】
2022-02-09  惊喜传媒     Tags:熊猫烧香   点击:(39)  评论:(0)  加入收藏
一、挖矿病毒的小科普挖矿病毒可以说是安全圈的“老熟人”了,各类安全事件一直不乏它们活跃的身影。亚信安全发布的《2020年度安全威胁回顾及预测》显示:2020年,挖矿病毒持续...【详细内容】
2021-09-07  walkingcloud    Tags:挖矿病毒   点击:(729)  评论:(0)  加入收藏
在系统运行时, 病毒通过病毒载体即系统的外存储器进入系统的内存储器, 常驻内存。该病毒在系统内存中监视系统的运行, 当它发现有攻击的目标存在并满足条件时,便从内存中将...【详细内容】
2021-08-30  Linf    Tags:计算机病毒   点击:(129)  评论:(0)  加入收藏
勒索病毒是一种计算机病毒,通过计算机漏洞、邮件投递、恶意木马程序、网页后门等方式进行传播。一旦感染,磁盘上几乎所有格式的文件都会被加密,造成企业和个人用户大量重要文...【详细内容】
2021-07-27    河南网警  Tags:勒索病毒   点击:(299)  评论:(0)  加入收藏
如果你是一名很早就开始上网冲浪的高手,那么对于2006年风靡一时的熊猫烧香一定不会陌生,与更早开始流行的灰鸽子不同,熊猫烧香是一款拥有自动传播、自动感染硬盘能力和强大的破...【详细内容】
2021-07-23    中关村在线  Tags:杀毒软件   点击:(228)  评论:(0)  加入收藏
大家好,不知道你们有没有意识到一个问题:现如今,计算机病毒似乎不像多年前那样令人头疼了。在十几年前,清理病毒简直就是计算机用户的家常便饭,尤其如打印店、网吧这种密集场所,你...【详细内容】
2021-06-01    中关村在线  Tags:中毒   点击:(174)  评论:(0)  加入收藏
最近在网上看到好多的用户被这个名叫Incaseformat的病毒侵袭电脑,导致电脑除了C盘以外的所有的磁盘都被格式化了。这让很多小伙伴遇到这个病毒的时候不知所措,不知道该如何去...【详细内容】
2021-01-22      Tags:Incaseformat   点击:(266)  评论:(0)  加入收藏
1 月 13 日晚,360、深信服等安全公司发布了紧急预警,称监测到蠕虫病毒 incaseformat 大范围爆发,已有多家公司发生磁盘数据被删事件。该蠕虫病毒主要通过 U 盘传播,感染用户机...【详细内容】
2021-01-15      Tags:蠕虫病毒   点击:(221)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条