"EternalBlueDownloader.Botnet"
- 特征库ID:
47783
- 漏洞级别:
high
- CVE ID:
- 建议的动作:
pass
- 受影响的系统:
- 协议:
tcp
攻击漏洞描述
这表明系统可能被 Eternal Blue Downloader 僵尸网络感染。 Eternal Blue Downloader 是一种利用 Windows SMB 漏洞 CVE-2017-0144 进行传播的恶意软件。它通过 HTTP 请求联系 C&C 服务器,并可以下载和安装其他恶意软件。
影响范围
Any unprotected Windows system is vulnerable.
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
如果需要,可以将签名的操作设置为“阻止”。请使用防病毒软件扫描和清理受感染的设备。