首页 > 健康养生

永恒之蓝病毒工作原理,利用SMB1协议植入程序操控电脑

健康养生 2023-11-02 09:51:01
有些小伙伴经常会碰到永恒之蓝病毒工作原理的问题,但是对于不是非常了解,给小伙伴带来了很多困惑,但小伙伴们找到这里算是没白来,因为小编就带大家详细讲解一下,具体内容如下。

永恒之蓝病毒工作原理,利用SMB1协议植入程序操控电脑

永恒之蓝病毒于2017年4月14日晚爆发。它是一种利用Windows系统的SMB协议获取系统最高权限的病毒。从那以后,它被用来控制电脑和绑架电脑。你必须支付赎金来拯救你的电脑。但是病毒出来没多久就被微软通知已经打补丁修复了。这里给你解释一下永恒之蓝病毒工作原理。

一、永恒之蓝病毒的工作原理

永恒之蓝病毒工作原理是Windows的SMB1请求发生时产生的漏洞。此漏洞可导致攻击者在目标系统上执行任意操作和代码。455文件共享窗口会通过永恒之蓝病毒漏洞打开。这时候只要你打开电脑,不法分子就可以插入程序,控制你的电脑,勒索钱财,或者挖矿比特币。

二、SMB协议

永恒之蓝采用的SMB协议是一种信息快速的洗衣服务器,是客户端和服务器的模型。它可以接受/响应协议。通过SMB协议,可以在计算机之间共享一些文件,并且可以远程控制目标计算机的程序。晚上被邻居在之前的电脑上实现了。它工作在应用层和会话层,可以使用TCP/IP协议的TCP139端口和TCP455端口号。

三、防范永恒之蓝协议的方法

首先禁用SMB1的协议,通过Windows Updata下载补丁进行安装,并将TCP445的端口列为防火墙的阻断选项。之后还是要提醒大家不要随便打开陌生文件,及时查杀电脑上的病毒。


标签: 程序   电脑   协议   病毒   工作   利用   原理   永恒

生活百科 饮食百科 健康养生 美容减肥 自然百科 科普大全 文化常识
Copyright 百科网 备案号:冀ICP备2022029337号-3本站图文信息均来自于网络收集,仅供大家参考,不作为医疗诊断依据。
统计代码