精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Satan勒索軟件出現新變種,未來可能出現更多攻擊

pIuy_EAQapp ? 來源:YXQ ? 2019-05-24 11:17 ? 次閱讀

Satan勒索軟件出現新變種,利用了更多新漏洞,并且采用了RaaS(勒索軟件即服務),未來可能出現更多攻擊。

據外媒報道,FortiGuard實驗室最近發現了Satan勒索軟件的一個新變種,利用更多的漏洞感染機器。

Satan勒索軟件首次出現于2017年1月,使用了RSA-2048和AES-256加密,加密文件擴展名為“.stn”。

Satan勒索軟件的目標是Linux和Windows機器,它試圖利用大量的漏洞,通過公共和外部網絡傳播。勒索軟件最初通過私有網絡和公共網絡進行傳播,仍然利用美國國家安全局的永恒之藍進行攻擊。

最初的傳播者是Windows上的conn.exe和Linux上的conn32/64,能夠通過私有和公共網絡傳播。在之前的攻擊中,Linux組件(conn32/64)只通過非A類私有網絡傳播。然而,它最近得到了更新,支持在私有和公共網絡傳播。

Satan勒索軟件利用了許多已知的漏洞,其中包括JBoss默認配置漏洞(CVE-2010-0738)、Tomcat任意文件上傳漏洞(CVE-2017-12615)、WebLogic任意文件上傳漏洞(CVE-2018-2894)、WebLogic WLS組件漏洞(CVE-2017-10271)、Windows SMB遠程代碼執行漏洞(MS17-010)和Spring Data Commons遠程代碼執行漏洞(CVE-2018-1273)。

專家最近觀察到的針對Windows和Linux的變種還包括了幾個web應用程序遠程代碼執行漏洞:

Spring Data REST補丁請求(CVE-2017-8046)

ElasticSearch(CVE-2015-1427)

ThinkPHP 5.X遠程執行代碼(無CVE)

攻擊實現方式是執行IP地址遍歷,并在遇到的每個IP地址上掃描并執行整個漏洞列表,以及相應的硬編碼端口列表。為了提高效率,它還實現了多線程,為每個目標IP和端口的傳播嘗試生成單獨的線程。

可能是出于統計目的,Satan勒索軟件會掃描Drupal、XML-RPC、Adobe等應用程序,并在應用程序存在時通知服務器。

Fortinet總結道,Satan勒索軟件正在變得越來越激進,并且已經采用了RaaS(勒索軟件即服務),更多黑客將可以使用,這意味著會有更多的攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3127

    瀏覽量

    59600

原文標題:Satan勒索軟件出現新變種,利用更多新漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    變阻器的未來發展趨勢和前景如何?是否有替代品出現

    ,采用新材料和新技術,使變阻器的功耗更低,同時保持其性能穩定可靠。 滑動變阻器可能會被其他新型元件所替代或補充,雖然滑動變阻器在電子領域中具有廣泛的應用,但隨著技術的不斷創新,可能會出現更多高效、節能
    發表于 10-10 14:35

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,一系
    的頭像 發表于 09-19 15:00 ?421次閱讀

    聚徽-三防平板會出現什么問題

    三防平板電腦在使用過程中可能會出現多種問題,這些問題通常與電池、屏幕、防水性能、系統及軟件以及物理損壞等方面有關。以下是一些可能出現的問題及其簡要說明:
    的頭像 發表于 08-26 09:45 ?203次閱讀
    聚徽-三防平板會<b class='flag-5'>出現</b>什么問題

    你知道貼片電感故障時可能出現的癥狀嗎?

    你知道貼片電感故障時可能出現的癥狀嗎?
    的頭像 發表于 08-17 14:20 ?303次閱讀
    你知道貼片電感故障時<b class='flag-5'>可能</b><b class='flag-5'>出現</b>的癥狀嗎?

    聚徽觸控-液晶拼接屏出現黑屏怎么辦

    液晶拼接屏出現黑屏可能有多種原因,以下是一些可能的原因及相應的解決方法:
    的頭像 發表于 08-01 09:25 ?362次閱讀

    如何預防云服務器被攻擊

    服務器被攻擊的應急措施 當然,預防總是勝于治理。調查表明,如果遵循網絡安全建議,最近頻發的WannaCry勒索軟件對英國國家醫療服務體系(NHS)的攻擊
    的頭像 發表于 07-05 11:16 ?259次閱讀

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系
    的頭像 發表于 05-16 16:27 ?651次閱讀

    美國醫療巨頭Ascension遭勒索軟件攻擊,涉及140家醫院

    據報道,美國非營利性醫療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫院和40家養老院的系統服務受到影響。
    的頭像 發表于 05-14 11:37 ?516次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網絡罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網站。
    的頭像 發表于 05-10 10:41 ?476次閱讀

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    上海2024年4月22日?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災備方案可以在遭遇意外時盡可能減少企業損失。那么面對無處不在的勒索病毒和潛在風險,為什么依然有很多企業還會遭遇
    的頭像 發表于 04-22 13:57 ?417次閱讀
    應對<b class='flag-5'>勒索</b>病毒,群暉數據保護黃金架構,多維度保護企業安全

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    尤為重要。 一、主要風險和挑戰 1. 勒索攻擊產業化:勒索事件越來越高發,勒索軟件即服務成為當前主流的趨勢,廣泛的加殼
    的頭像 發表于 04-18 14:30 ?635次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    勒索病毒的崛起與企業網絡安全的挑戰

    分析企業如何通過專業的網絡安全解決方案應對這些挑戰。 1.勒索病毒的危害與挑戰 -攻擊門檻的降低:隨著攻擊工具的普及和技術的簡化,即使是沒有深厚技術背景的攻擊者也能發起
    的頭像 發表于 03-16 09:41 ?449次閱讀

    發光二極管封裝膠可能出現異常情況

    發光二極管封裝膠是可能出現的異常 因高可靠性與一致的顯色性,LED技術成為了當今照明領域中的主流技術,但高可靠性并不意味著發光二極管不會損壞,在實際應用中LED燈珠還是會出現變色問題。本文針對以下兩點講解了發光二極管在封裝
    的頭像 發表于 02-21 10:32 ?427次閱讀

    施耐德電氣遭勒索軟件攻擊,大量機密數據泄露

    Cactus是一種新穎的勒索軟件,首次出現于2023年5月,其獨有的加密機制可避免常規檢測。此外,Cactus具備多種加密選項,包含快速模式。若攻擊者選擇連貫執行兩種模式,受害方文件將
    的頭像 發表于 01-31 10:51 ?1307次閱讀

    臺灣半導體公司遭遇勒索軟件攻擊

    竊取了客戶的個人數據,如果公司拒絕付款,他們將在其暗網網站上發布這些數據。 勒索信中寫道:“請記住,一旦公司數據出現在我們的泄露網站上,您的競爭對手隨時可能會購買它,因此請不要猶豫很長時間,”。 黑客聲稱已經訪問了該公司5TB的
    的頭像 發表于 01-18 16:15 ?510次閱讀