新闻中心
新闻中心 > 已感染数万设备!警惕ZombieBoy挖矿木马传播
已感染数万设备!警惕ZombieBoy挖矿木马传播
病毒信息
病毒性质:挖矿木马
影响范围:目前已感染数万台设备,涉及多行业
危害等级:高危
传播方式:内网扫描、“永恒之蓝”漏洞利用
病毒描述
感染现象
受感染的主机上出现了未知IP策略的明显现象,该策略会将除了22.148.18.88之外连接445的IP全部阻止。解决方案
关闭业务上不需要的端口,如135、137、138、139、445等。
使用安全产品查杀木马文件及进程,深信服EDR产品、下一代防火墙及安全感知平台等安全产品均具备病毒检测能力,部署相关产品用户可进行病毒检测。
使用深信服安全产品,接入安全云脑,使用云查服务可以即时检测防御新威胁。
深信服为广大个人用户免费提供查杀工具,可下载如下工具,进行检测查杀。
32位系统下载链接:https://edr.sangfor.com.cn/tool/SfabAntiBot_X86.7z
下一篇:
网络西部牛仔的燃情岁月