0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Satan勒索軟件出現(xiàn)新變種,未來可能出現(xiàn)更多攻擊

pIuy_EAQapp ? 來源:YXQ ? 2019-05-24 11:17 ? 次閱讀

Satan勒索軟件出現(xiàn)新變種,利用了更多新漏洞,并且采用了RaaS(勒索軟件即服務(wù)),未來可能出現(xiàn)更多攻擊。

據(jù)外媒報道,F(xiàn)ortiGuard實(shí)驗(yàn)室最近發(fā)現(xiàn)了Satan勒索軟件的一個新變種,利用更多的漏洞感染機(jī)器。

Satan勒索軟件首次出現(xiàn)于2017年1月,使用了RSA-2048和AES-256加密,加密文件擴(kuò)展名為“.stn”。

Satan勒索軟件的目標(biāo)是Linux和Windows機(jī)器,它試圖利用大量的漏洞,通過公共和外部網(wǎng)絡(luò)傳播。勒索軟件最初通過私有網(wǎng)絡(luò)和公共網(wǎng)絡(luò)進(jìn)行傳播,仍然利用美國國家安全局的永恒之藍(lán)進(jìn)行攻擊。

最初的傳播者是Windows上的conn.exe和Linux上的conn32/64,能夠通過私有和公共網(wǎng)絡(luò)傳播。在之前的攻擊中,Linux組件(conn32/64)只通過非A類私有網(wǎng)絡(luò)傳播。然而,它最近得到了更新,支持在私有和公共網(wǎng)絡(luò)傳播。

Satan勒索軟件利用了許多已知的漏洞,其中包括JBoss默認(rèn)配置漏洞(CVE-2010-0738)、Tomcat任意文件上傳漏洞(CVE-2017-12615)、WebLogic任意文件上傳漏洞(CVE-2018-2894)、WebLogic WLS組件漏洞(CVE-2017-10271)、Windows SMB遠(yuǎn)程代碼執(zhí)行漏洞(MS17-010)和Spring Data Commons遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2018-1273)。

專家最近觀察到的針對Windows和Linux的變種還包括了幾個web應(yīng)用程序遠(yuǎn)程代碼執(zhí)行漏洞:

Spring Data REST補(bǔ)丁請求(CVE-2017-8046)

ElasticSearch(CVE-2015-1427)

ThinkPHP 5.X遠(yuǎn)程執(zhí)行代碼(無CVE)

攻擊實(shí)現(xiàn)方式是執(zhí)行IP地址遍歷,并在遇到的每個IP地址上掃描并執(zhí)行整個漏洞列表,以及相應(yīng)的硬編碼端口列表。為了提高效率,它還實(shí)現(xiàn)了多線程,為每個目標(biāo)IP和端口的傳播嘗試生成單獨(dú)的線程。

可能是出于統(tǒng)計目的,Satan勒索軟件會掃描Drupal、XML-RPC、Adobe等應(yīng)用程序,并在應(yīng)用程序存在時通知服務(wù)器。

Fortinet總結(jié)道,Satan勒索軟件正在變得越來越激進(jìn),并且已經(jīng)采用了RaaS(勒索軟件即服務(wù)),更多黑客將可以使用,這意味著會有更多的攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:Satan勒索軟件出現(xiàn)新變種,利用更多新漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    變阻器的未來發(fā)展趨勢和前景如何?是否有替代品出現(xiàn)?

    ,采用新材料和新技術(shù),使變阻器的功耗更低,同時保持其性能穩(wěn)定可靠。 滑動變阻器可能會被其他新型元件所替代或補(bǔ)充,雖然滑動變阻器在電子領(lǐng)域中具有廣泛的應(yīng)用,但隨著技術(shù)的不斷創(chuàng)新,可能會出現(xiàn)更多高效、節(jié)能
    發(fā)表于 10-10 14:35

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?365次閱讀

    聚徽-三防平板會出現(xiàn)什么問題

    三防平板電腦在使用過程中可能會出現(xiàn)多種問題,這些問題通常與電池、屏幕、防水性能、系統(tǒng)及軟件以及物理損壞等方面有關(guān)。以下是一些可能出現(xiàn)的問題及其簡要說明:
    的頭像 發(fā)表于 08-26 09:45 ?176次閱讀
    聚徽-三防平板會<b class='flag-5'>出現(xiàn)</b>什么問題

    你知道貼片電感故障時可能出現(xiàn)的癥狀嗎?

    你知道貼片電感故障時可能出現(xiàn)的癥狀嗎?
    的頭像 發(fā)表于 08-17 14:20 ?229次閱讀
    你知道貼片電感故障時<b class='flag-5'>可能</b><b class='flag-5'>出現(xiàn)</b>的癥狀嗎?

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報道,美國非營利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?436次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?444次閱讀

    應(yīng)對勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    上海2024年4月22日?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災(zāi)備方案可以在遭遇意外時盡可能減少企業(yè)損失。那么面對無處不在的勒索病毒和潛在風(fēng)險,為什么依然有很多企業(yè)還會遭遇
    的頭像 發(fā)表于 04-22 13:57 ?379次閱讀
    應(yīng)對<b class='flag-5'>勒索</b>病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    尤為重要。 一、主要風(fēng)險和挑戰(zhàn) 1. 勒索攻擊產(chǎn)業(yè)化:勒索事件越來越高發(fā),勒索軟件即服務(wù)成為當(dāng)前主流的趨勢,廣泛的加殼
    的頭像 發(fā)表于 04-18 14:30 ?541次閱讀
    <b class='flag-5'>勒索</b>病毒防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    分析企業(yè)如何通過專業(yè)的網(wǎng)絡(luò)安全解決方案應(yīng)對這些挑戰(zhàn)。 1.勒索病毒的危害與挑戰(zhàn) -攻擊門檻的降低:隨著攻擊工具的普及和技術(shù)的簡化,即使是沒有深厚技術(shù)背景的攻擊者也能發(fā)起
    的頭像 發(fā)表于 03-16 09:41 ?387次閱讀

    發(fā)光二極管封裝膠可能出現(xiàn)異常情況

    發(fā)光二極管封裝膠是可能出現(xiàn)的異常 因高可靠性與一致的顯色性,LED技術(shù)成為了當(dāng)今照明領(lǐng)域中的主流技術(shù),但高可靠性并不意味著發(fā)光二極管不會損壞,在實(shí)際應(yīng)用中LED燈珠還是會出現(xiàn)變色問題。本文針對以下兩點(diǎn)講解了發(fā)光二極管在封裝
    的頭像 發(fā)表于 02-21 10:32 ?382次閱讀

    施耐德電氣遭勒索軟件攻擊,大量機(jī)密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨(dú)有的加密機(jī)制可避免常規(guī)檢測。此外,Cactus具備多種加密選項(xiàng),包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將
    的頭像 發(fā)表于 01-31 10:51 ?1202次閱讀

    臺灣半導(dǎo)體公司遭遇勒索軟件攻擊

    竊取了客戶的個人數(shù)據(jù),如果公司拒絕付款,他們將在其暗網(wǎng)網(wǎng)站上發(fā)布這些數(shù)據(jù)。 勒索信中寫道:“請記住,一旦公司數(shù)據(jù)出現(xiàn)在我們的泄露網(wǎng)站上,您的競爭對手隨時可能會購買它,因此請不要猶豫很長時間,”。 黑客聲稱已經(jīng)訪問了該公司5TB的
    的頭像 發(fā)表于 01-18 16:15 ?489次閱讀

    全球勒索攻擊創(chuàng)歷史新高,如何建立網(wǎng)絡(luò)安全的防線?

    勒索軟件攻擊猖獗黑灰產(chǎn)商業(yè)模式日漸成熟
    的頭像 發(fā)表于 11-20 14:32 ?351次閱讀

    華為HiSec智能安全解決方案,幫您對勒索說“No”

    近年來,勒索病毒攻擊量倍增,且隱蔽性極強(qiáng)、變種頻繁,給諸多行業(yè)尤其是金融、建筑、能源、關(guān)基等造成嚴(yán)重?fù)p失。新型勒索軟件
    的頭像 發(fā)表于 11-16 20:20 ?495次閱讀

    redis分布式鎖可能出現(xiàn)的問題

    Redis分布式鎖是一種常用的鎖機(jī)制,用于解決多個進(jìn)程或多臺服務(wù)器對共享資源的并發(fā)訪問問題。然而,由于分布式環(huán)境的復(fù)雜性,使用Redis分布式鎖可能會出現(xiàn)一些問題。在本文中,我們將詳盡、詳實(shí)、細(xì)致
    的頭像 發(fā)表于 11-16 11:40 ?1280次閱讀