标签:
CVE-2020-0601高危漏洞来袭,win10用户遭遇黑产攻击,腾讯电脑管家率先支持修复,本程序实现针对CVE-2020-0601漏洞利用的样本检测,操作简单,只需要输入要扫描的文件夹,如果是全盘扫描则输入root,然后按Enter即可,赶紧下载查杀吧。
在昨日腾讯安全团队检测到互联网出现CVE-2020-0601漏洞利用poc(攻击代码示例)及多个在野利用恶意样本,此时离微软发布漏洞补丁也仅仅过去一天,许多windows10的用户尚未安装补丁,漏洞攻击风险已迫在眉睫。
腾讯安全团队已紧急发布CVE-2020-0601漏洞利用恶意程序专杀工具,该工具可快速检测可疑程序是否利用CVE-2020-0601漏洞伪造证书,用户可运行此工具扫描本地硬盘或特定目录,将危险程序清除。
1,手动扫描(个人模式):
a,根据提示输入需要扫描的目录,然后按Enter键,如果是全盘扫描,则输入root后按Enter键(注意:通过全盘扫描的方式,所需时间较长,请耐心等待)
b,发现病毒的情况下,输入Y,然后按Enter键,则开始删除。该操作请谨慎,删除后无法还原
2,命令行模式(企业模式):
a,将exe以命令行启动,比如扫描C盘test目录(##dir=C:\test;autodel=N),如果要全盘扫描(##dir=root;autodel=N)
b, 如果要自动删除则设置autodel=Y
建议尽快安装系统补丁
腾讯安全专家再次建议用户尽快安装系统补丁,以消除风险。Win10个人用户可使用腾讯电脑管家的漏洞修复功能、或windows update安装补丁。
腾讯科技讯 近日,微软发布CVE-2020-0601漏洞公告,修补了Windows加密库中的CryptoAPI欺骗漏洞。该漏洞可被利用对恶意程序签名,从而骗过操作系统或安全软件的安全机制,使Windows终端面临被攻击的巨大风险,主要影响Windows 10以及Windows Server 2016和2019,Win10以下版本不受影响。
经腾讯安全技术专家检测发现,该漏洞的POC和在野利用已先后出现,影响范围包括HTTPS连接,文件签名和电子邮件签名,以用户模式启动的签名可执行程序等。目前,腾讯电脑管家、T-Sec 终端安全管理系统均可修复该漏洞,腾讯安全也已率先发布漏洞利用恶意程序专杀工具,可快速检测可疑程序是否利用CVE-2020-0601漏洞伪造证书,用户可运行此工具扫描本地硬盘或特定目录,将危险程序清除。
腾讯安全团队对该漏洞利用的POC进行深入分析后,确认该POC为CVE-2020-0601漏洞利用的一个典型伪造签名场景,即通过该POC可轻松伪造出正常公钥对应的第二可用私钥,相当于黑客可以用自己的私钥欺骗微软系统,随便制造一个签名,系统都以为是合法的;而在无漏洞的情况下达到该效果需要消耗极大算力。
与此同时,腾讯安全团队还检测到已有国内黑产组织利用该漏洞构造多个恶意程序,说明该漏洞的利用方法已被部分病毒木马黑产所掌握。虽然该漏洞不能直接导致蠕虫式的利用,但可以在多种欺骗场景中运用。
在野利用样本1:ghost变种远程控制木马。该样本利用漏洞构造了看似正常的数字签名,极具迷惑性。用户一旦中招,电脑将会被黑客远程控制。攻击者可以进行提权、添加用户、获取系统信息、注册表管理、文件管理、键盘记录、窃听音频等操作,还可以控制肉鸡电脑进行DDoS攻击。
利用该漏洞构造的恶意程序一
在野漏洞利用样本2:horsedeal勒索病毒。该样本具有看似正常的数字签名,攻击者诱使受害者运行该恶意程序后,会导致受害者硬盘数据被加密。
利用该漏洞构造的恶意程序二
在野利用场景3:利用漏洞骗取浏览器对拥有伪造证书的网站的信任,如通过伪造类相似域名进行钓鱼攻击,在浏览器识别为“可信”网站下注入恶意脚本。
该恶意网页可显示正常的证书信息
厂商名称:
360安全卫士电脑版85.2M9171人在玩360安全卫士最新版全面来袭啦,永久免费依旧是360安全卫士使用特色!最新版界面设计更加简洁大方,电脑体验一键优化,实用工具更多更全,木马病毒难逃法眼,帮助让你做真正的安全行家。
下载QQ电脑管家1.8M57857人在玩本站提供电脑管家2021最新版下载,本版本带来全新视觉改版,清爽界面更有温度,极致体验更加智能,除了保持其原有的特色安全功能外,加强了防护能力,增强了沙箱隔离功能,并完善了对未知病毒的行为拦截与防御,有效保障用户的电脑安全。QQ电脑管家安全中心称,QQ电脑管家对QQ聊天软件的安全防护更具针对性,可实现对破坏QQ的修复作用,能决解QQ空间打不开,QQ上网异常等
下载2345安全卫士电脑版85.8M252人在玩2345安全卫士首版发布——2345安全卫士,2345安全卫士是集电脑体检、木马查杀、垃圾清理、修复系统漏洞、系统加速、软件管理等功能为一体的电脑安全管理的软件。
下载腾讯电脑管家pc版92.7M6882人在玩腾讯电脑管家是腾讯公司的一款免费安全软件,将杀毒和管理合二为一,功能包括安全防护、系统优化和软件管理等。赶快下载qq电脑管家试试看吧,让您的电脑干净的、安静的、并时时刻刻守护您的电脑安全。
下载瑞星杀毒软件45.0M1083人在玩瑞星杀毒软件V17+重磅出击,采用全新的云杀毒技术,功能更加强大,正如睡成雄狮睡醒时的猛吼,其效果震撼无比。瑞星杀毒软件运用基础引擎、云查杀引擎、决策引擎(RDM)、基因引擎四核杀毒技术,绝对是所向披靡。
下载火绒互联网安全软件20.2M573人在玩火绒盾是新一代全功能互联网安全软件!与传统的杀毒软件不同,具有完善防御规则以及智能的行为分析技术。不需要庞大的病毒库,同时也可以很好的抵御恶意软件攻击。火绒盾功能全面、强大,占用资源较少,方便易用。适用广大普通网民。
下载微软电脑管家83.9M27人在玩微软电脑管家,电脑安全辅助软件,支持病毒查杀、垃圾清理、优化加速、电脑体检等多种功能,随时检测电脑安全,一键修复系统异常,操作简单,功能齐全。
下载360杀毒64位电脑版下载51.3M3人在玩360杀毒64位免费杀毒软件,各位亲爱的360杀毒用户,360杀毒5.0正式版的新版本今天又与您见面了!在这一新版中,我们新增改进了大量的功能。另外,我们还修正了之前版本中的问题,进一步提升了版本的稳定性。
下载希沃管家108.9M24人在玩希沃管家是一款可以为学校提供系统安全防护、恶意弹窗拦截等的系统安全软件。希沃管家可以有效帮助抵御电脑病毒、恶意程序和间谍软件的侵扰,可以为用户提供一个绿色无污染的操作环境,需要的用户欢迎来下载这款希沃管家。
下载Avira Free Antivirus(小红伞杀毒软件)194.8M111人在玩小红伞个人专业版是一款完全免费的杀毒防护软件。它是由德国生产的全球用户达到1亿的热门电脑杀毒防护软件。专为针对病毒、蠕虫、特洛伊木马、Rootdkit、钓鱼、广告软件和间谍软件等威胁提供保护,是你最佳防护助手。
下载