方程式又一波大規(guī)模 0day 攻擊泄漏,微軟這次要血崩

微軟又爆新洞,一大早就看到文章

一大早起床是不是覺(jué)得陽(yáng)光明媚歲月靜好?然而網(wǎng)絡(luò)空間剛剛誕生了一波核彈級(jí)爆炸!Shadow Brokers再次泄露出一份震驚世界的機(jī)密文檔,其中包含了多個(gè)精美的 Windows 遠(yuǎn)程漏洞利用工具,可以覆蓋全球 70% 的 Windows 服務(wù)器,一夜之間所有Windows服務(wù)器幾乎全線暴露在危險(xiǎn)之中,任何人都可以直接下載并遠(yuǎn)程攻擊利用,考慮到國(guó)內(nèi)不少高校、政府、國(guó)企甚至還有一些互聯(lián)網(wǎng)公司還在使用 Windows 服務(wù)器,這次事件影響力堪稱(chēng)網(wǎng)絡(luò)大地震。

目前已知受影響的 Windows 版本包括但不限于:Windows NT,Windows 2000(沒(méi)錯(cuò),古董也支持)、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0。

故事還要從一年前說(shuō)起,2016 年 8 月有一個(gè) “Shadow Brokers” 的黑客組織號(hào)稱(chēng)入侵了方程式組織竊取了大量機(jī)密文件,并將部分文件公開(kāi)到了互聯(lián)網(wǎng)上,方程式(Equation Group)據(jù)稱(chēng)是 NSA(美國(guó)國(guó)家安全局)下屬的黑客組織,有著極高的技術(shù)手段。這部分被公開(kāi)的文件包括不少隱蔽的地下的黑客工具。另外 “Shadow Brokers” 還保留了部分文件,打算以公開(kāi)拍賣(mài)的形式出售給出價(jià)最高的競(jìng)價(jià)者,“Shadow Brokers” 預(yù)期的價(jià)格是 100 萬(wàn)比特幣(價(jià)值接近5億美金)。這一切聽(tīng)起來(lái)難以置信,以至于當(dāng)時(shí)有不少安全專(zhuān)家對(duì)此事件保持懷疑態(tài)度,“Shadow Brokers” 的拍賣(mài)也因此一直沒(méi)有成功

北京時(shí)間 2017 年 4 月 14 日晚,“Shadow Brokers” 終于忍不住了,在推特上放出了他們當(dāng)時(shí)保留的部分文件,解壓密碼是 “Reeeeeeeeeeeeeee”。

這次的文件有三個(gè)目錄,分別為“Windows”、“Swift” 和 “OddJob”,包含一堆令人震撼的黑客工具(我們挑幾個(gè)重要的列舉如下):

EXPLODINGCAN 是 IIS 6.0 遠(yuǎn)程漏洞利用工具

ETERNALROMANCE 是 SMB1 的重量級(jí)利用,可以攻擊開(kāi)放了 445 端口的 Windows XP, 2003, Vista, 7, Windows 8, 2008, 2008 R2 并提升至系統(tǒng)權(quán)限。

除此之外 ERRATICGOPHER 、ETERNALBLUE 、ETERNALSYNERGY 、ETERNALCHAMPION 、EDUCATEDSCHOLAR、 EMERALDTHREAD 等都是 SMB 漏洞利用程序,可以攻擊開(kāi)放了 445 端口的 Windows 機(jī)器。

ESTEEMAUDIT 是 RDP 服務(wù)的遠(yuǎn)程漏洞利用工具,可以攻擊開(kāi)放了3389 端口且開(kāi)啟了智能卡登陸的 Windows XP 和 Windows 2003 機(jī)器。

FUZZBUNCH 是一個(gè)類(lèi)似 MetaSploit 的漏洞利用平臺(tái)。

ODDJOB 是無(wú)法被殺毒軟件檢測(cè)的 Rootkit 利用工具。

ECLIPSEDWING 是 Windows 服務(wù)器的遠(yuǎn)程漏洞利用工具。

ESKIMOROLL 是 Kerberos 的漏洞利用攻擊,可以攻擊 Windows 2000/2003/2008/2008 R2 的域控制器。

不放不要緊,放出來(lái)嚇壞了一眾小伙伴。這些文件包含多個(gè) Windows 神洞的利用工具,只要 Windows 服務(wù)器開(kāi)了135、445、3389 其中的端口之一,有很大概率可以直接被攻擊,這相比于當(dāng)年的 MS08-067 漏洞有過(guò)之而無(wú)不及啊,如此神洞已經(jīng)好久沒(méi)有再江湖上出現(xiàn)過(guò)了。? ? ? ? ? ? ? 掏出 Exp 試了一波,果然是一打一個(gè)準(zhǔn),這些工具的截圖如下:

除 Windows 以外,“Shadow Brokers” 泄露的數(shù)據(jù)還顯示方程式攻擊了中東一些使用了 Swift 銀行結(jié)算系統(tǒng)的銀行。

所有 Windows 服務(wù)器、個(gè)人電腦,包括 XP/2003/Win7/Win8,Win 10 最好也不要漏過(guò),全部使用防火墻過(guò)濾/關(guān)閉 137、139、445端口;對(duì)于 3389 遠(yuǎn)程登錄,如果不想關(guān)閉的話(huà),至少要關(guān)閉智能卡登錄功能。

剩下的就是請(qǐng)穩(wěn)定好情緒,坐等微軟出補(bǔ)丁。

工具下載地址:

https://pan.baidu.com/s/1eR6rxuy?密碼:?5jtk

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,983評(píng)論 6 537
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,772評(píng)論 3 422
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事。” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 176,947評(píng)論 0 381
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 63,201評(píng)論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,960評(píng)論 6 410
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 55,350評(píng)論 1 324
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,406評(píng)論 3 444
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 42,549評(píng)論 0 289
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,104評(píng)論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,914評(píng)論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,089評(píng)論 1 371
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,647評(píng)論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,340評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 34,753評(píng)論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 36,007評(píng)論 1 289
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,834評(píng)論 3 395
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,106評(píng)論 2 375

推薦閱讀更多精彩內(nèi)容