Come prevenire il malware EternalRocks

Come prevenire il malware EternalRocks

Dopo l'attacco informatico del malware WannaCry , i ricercatori di sicurezza informatica hanno scoperto il malware EternalRocks, che si dice abbia capacità di attacco più potenti di WannaCry.

Il modo in cui funziona EternalRocks è quello di sfruttare le vulnerabilità nel protocollo di condivisione file SMB sui sistemi operativi Windows, diffondendosi così ai computer. Tuttavia, mentre WannaCry ha sfruttato solo due vulnerabilità, EternalBlue e DoublePulsar, EternalRocks ha sfruttato fino a sette vulnerabilità.

1. Il malware EternalRocks attacca i computer

Il modo in cui funziona EternalRocks è simile a Wanna Cry, che consiste nello sfruttare le vulnerabilità nel protocollo di condivisione dei dati sui computer Windows, Microsoft Windows Server Message Block.

Ancora più pericoloso, questo codice dannoso funziona in segreto, rendendo difficile il rilevamento da parte di software o programmi di rilevamento antivirus e malware. Le 7 vulnerabilità che EternalRocks sfrutta e utilizza mostrano ulteriormente quanto sia pericoloso questo tipo di malware nell'influenzare il sistema di sicurezza della rete.

  1. EternalBlue: minatore SMBv1.
  2. EternalRomance: exploit SMBv1.
  3. Campione Eterno: minatore SMBv2.
  4. EternalSynergy: minatore SMBv3.
  5. SMBTouch: strumento di ricognizione per le PMI.
  6. ArchTouch: strumento di ricognizione per le PMI.
  7. DoublePulsar: strumento di ricognizione per le PMI.

DoublePulsar ArchTouch, SMB Touch sono 3 strumenti di ricognizione SMB per scansionare le porte SMB. Nel frattempo, quattro vulnerabilità, EternalBlue, EternalChampion, EternalSynergy ed EternalRomance, aumentano la possibilità che i computer Windows siano più vulnerabili agli attacchi.

L’esperto di sicurezza informatica Miroslav Stampar ha affermato che EternalRocks ha la capacità di controllare tutti i computer colpiti, per espandere la portata dell’attacco alla maggior parte dei computer a livello globale.

Come prevenire il malware EternalRocks

2. Come prevenire il malware EternalRocks

Fino ad ora, EternalRocks si trova ancora in uno stato operativo "nascosto" e "silenzioso", quindi i ricercatori di sicurezza informatica non hanno ancora scoperto come prevenire e distruggere EternalRocks come Wanna Cry. Tuttavia, gli utenti dovrebbero utilizzare metodi di prevenzione prima di diventare una delle vittime di EternalRocks.

Puoi utilizzare i modi per prevenire il malware WannaCry introdotto da LuckyTemplates negli articoli precedenti. Dobbiamo aggiornare il software antivirus e di rilevamento malware per i computer. In particolare, è necessario aggiornare le ultime patch per Windows fornite da Microsoft.

Inoltre, puoi anche chiudere la porta 445 su Windows per impedire codice dannoso. I lettori possono fare riferimento all'articolo Come chiudere la porta/Porta 445 su Windows 2000/XP/2003 su Windows 10 per prevenire il ransomware WannaCry .


20 suggerimenti che i nuovi utenti di Chromebook dovrebbero conoscere

20 suggerimenti che i nuovi utenti di Chromebook dovrebbero conoscere

Se non conosci i Chromebook o hai appena acquistato un Chromebook ma non sai come utilizzarlo al meglio, dai un'occhiata ai 20 suggerimenti di seguito per rendere la tua esperienza con il Chromebook più fluida.

Come prevenire il malware EternalRocks

Come prevenire il malware EternalRocks

EternalRocks è un malware più pericoloso di WannaCry, sfrutta fino a 7 vulnerabilità della NSA e opera nascosto sui computer.

Come aggiungere/rimuovere giochi da Intel Graphics Command Center su Windows

Come aggiungere/rimuovere giochi da Intel Graphics Command Center su Windows

Se hai una scheda grafica Intel installata sul tuo computer Windows, puoi ottimizzare i giochi in modo che funzionino senza problemi con pochi clic. Tutto quello che devi fare è aggiungerli al Centro comandi della grafica Intel e il programma si occuperà del resto.

Il processo di download continua quando Windows è in modalità di sospensione?

Il processo di download continua quando Windows è in modalità di sospensione?

Ti sei mai chiesto se Windows 11 o Windows 10 continua a scaricare file anche quando il tuo PC entra in modalità di sospensione?

Differenza fondamentale tra GiFi e WiFi

Differenza fondamentale tra GiFi e WiFi

Questo articolo confronterà GiFi e WiFi descrivendo le differenze fondamentali tra la tecnologia GiFi e WiFi. Fondamentalmente GiFi viene utilizzato per Gigabit Wireless e WiFi viene utilizzato per Wireless Fidelity o WLAN.

6 modi per evitare che i dati vengano rubati quando porti il ​​tuo laptop a riparare

6 modi per evitare che i dati vengano rubati quando porti il ​​tuo laptop a riparare

Per evitare che le informazioni personali o i contenuti sensibili vengano divulgati o che i dati vengano eliminati quando si porta un telefono o un laptop per la riparazione o la garanzia, gli utenti devono trovare modi per proteggere le proprie informazioni personali.

Come eseguire il backup e ripristinare il layout del menu Start

Come eseguire il backup e ripristinare il layout del menu Start

Dopo aver configurato il layout del menu Start, è possibile eseguire il backup del layout. Ecco come eseguire il backup e ripristinare il layout del menu Start su Windows 10.

Come risolvere il problema della mancata connessione al WiFi in Windows 10

Come risolvere il problema della mancata connessione al WiFi in Windows 10

Avere una connessione Internet è molto importante perché molti lavori dipendono da una connessione Internet stabile. Possono esserci molti motivi diversi per cui la tua connessione non funziona correttamente e questi problemi possono essere facilmente risolti.

Come disabilitare larea di notifica in Windows 10

Come disabilitare larea di notifica in Windows 10

Se l'area di notifica di Windows occupa troppo spazio sullo schermo, ecco come sbarazzartene e recuperare spazio prezioso sulla barra delle applicazioni.

Cosè VoodooShield? Come può proteggerti dai malware?

Cosè VoodooShield? Come può proteggerti dai malware?

VoodooShield è come un blocco e un filtro del computer per uccidere i virus. Per impostazione predefinita, VoodooShield attiva o disattiva il blocco a seconda che tu sia a rischio o meno.