一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Satan勒索軟件出現(xiàn)新變種,未來(lái)可能出現(xiàn)更多攻擊

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-05-24 11:17 ? 次閱讀

Satan勒索軟件出現(xiàn)新變種,利用了更多新漏洞,并且采用了RaaS(勒索軟件即服務(wù)),未來(lái)可能出現(xiàn)更多攻擊。

據(jù)外媒報(bào)道,F(xiàn)ortiGuard實(shí)驗(yàn)室最近發(fā)現(xiàn)了Satan勒索軟件的一個(gè)新變種,利用更多的漏洞感染機(jī)器。

Satan勒索軟件首次出現(xiàn)于2017年1月,使用了RSA-2048和AES-256加密,加密文件擴(kuò)展名為“.stn”。

Satan勒索軟件的目標(biāo)是Linux和Windows機(jī)器,它試圖利用大量的漏洞,通過(guò)公共和外部網(wǎng)絡(luò)傳播。勒索軟件最初通過(guò)私有網(wǎng)絡(luò)和公共網(wǎng)絡(luò)進(jìn)行傳播,仍然利用美國(guó)國(guó)家安全局的永恒之藍(lán)進(jìn)行攻擊。

最初的傳播者是Windows上的conn.exe和Linux上的conn32/64,能夠通過(guò)私有和公共網(wǎng)絡(luò)傳播。在之前的攻擊中,Linux組件(conn32/64)只通過(guò)非A類私有網(wǎng)絡(luò)傳播。然而,它最近得到了更新,支持在私有和公共網(wǎng)絡(luò)傳播。

Satan勒索軟件利用了許多已知的漏洞,其中包括JBoss默認(rèn)配置漏洞(CVE-2010-0738)、Tomcat任意文件上傳漏洞(CVE-2017-12615)、WebLogic任意文件上傳漏洞(CVE-2018-2894)、WebLogic WLS組件漏洞(CVE-2017-10271)、Windows SMB遠(yuǎn)程代碼執(zhí)行漏洞(MS17-010)和Spring Data Commons遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2018-1273)。

專家最近觀察到的針對(duì)Windows和Linux的變種還包括了幾個(gè)web應(yīng)用程序遠(yuǎn)程代碼執(zhí)行漏洞:

Spring Data REST補(bǔ)丁請(qǐng)求(CVE-2017-8046)

ElasticSearch(CVE-2015-1427)

ThinkPHP 5.X遠(yuǎn)程執(zhí)行代碼(無(wú)CVE)

攻擊實(shí)現(xiàn)方式是執(zhí)行IP地址遍歷,并在遇到的每個(gè)IP地址上掃描并執(zhí)行整個(gè)漏洞列表,以及相應(yīng)的硬編碼端口列表。為了提高效率,它還實(shí)現(xiàn)了多線程,為每個(gè)目標(biāo)IP和端口的傳播嘗試生成單獨(dú)的線程。

可能是出于統(tǒng)計(jì)目的,Satan勒索軟件會(huì)掃描Drupal、XML-RPC、Adobe等應(yīng)用程序,并在應(yīng)用程序存在時(shí)通知服務(wù)器。

Fortinet總結(jié)道,Satan勒索軟件正在變得越來(lái)越激進(jìn),并且已經(jīng)采用了RaaS(勒索軟件即服務(wù)),更多黑客將可以使用,這意味著會(huì)有更多的攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:Satan勒索軟件出現(xiàn)新變種,利用更多新漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    美國(guó)傳感器巨頭遭黑客敲詐勒索,中國(guó)員工放假一周!

    ? 近日,美國(guó)傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營(yíng)服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國(guó)
    的頭像 發(fā)表于 04-15 18:27 ?143次閱讀
    美國(guó)傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國(guó)員工放假一周!

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?
    的頭像 發(fā)表于 11-30 13:43 ?656次閱讀

    用ADCPro來(lái)調(diào)試使用ADS1278EVM時(shí),點(diǎn)擊軟件的Continuous后,軟件中無(wú)無(wú)數(shù)據(jù)出現(xiàn),為什么?

    我在用ADCPro來(lái)調(diào)試使用ADS1278EVM時(shí),軟件中相關(guān)配置如下圖所示: 我把信號(hào)發(fā)生器的輸出連接到J3.1 J3.2,即通道4。但點(diǎn)擊軟件的Continuous后,軟件中無(wú)無(wú)數(shù)據(jù)
    發(fā)表于 11-20 06:39

    通過(guò)AIC23B采集后存儲(chǔ)的數(shù)組間隔出現(xiàn)零值,出現(xiàn)這種情況的可能原因是什么?

    通過(guò)AIC23B采集后存儲(chǔ)的數(shù)組間隔出現(xiàn)零值,AIC23B的采樣率是48KHz,設(shè)置為主模式。用McASP傳遞數(shù)據(jù),接受和發(fā)送始終均是外部的。出現(xiàn)這種情況的可能原因是什么?
    發(fā)表于 10-30 08:29

    企業(yè)數(shù)據(jù)恢復(fù)困境如何破局

    美國(guó)的教育和娛樂(lè)行業(yè)受到一種名為Fog的勒索軟件變種攻擊。專業(yè)人士觀察到,威脅行為者對(duì)虛擬機(jī)存儲(chǔ)中的VMDK文件進(jìn)行了加密,并從備份供應(yīng)商的對(duì)象存儲(chǔ)中刪除了備份。
    的頭像 發(fā)表于 10-14 14:34 ?591次閱讀

    變阻器的未來(lái)發(fā)展趨勢(shì)和前景如何?是否有替代品出現(xiàn)?

    ,采用新材料和新技術(shù),使變阻器的功耗更低,同時(shí)保持其性能穩(wěn)定可靠。 滑動(dòng)變阻器可能會(huì)被其他新型元件所替代或補(bǔ)充,雖然滑動(dòng)變阻器在電子領(lǐng)域中具有廣泛的應(yīng)用,但隨著技術(shù)的不斷創(chuàng)新,可能會(huì)出現(xiàn)更多高效、節(jié)能
    發(fā)表于 10-10 14:35

    MCX射頻頭使用不當(dāng)會(huì)出現(xiàn)什么情況

     德索工程師說(shuō)道MCX射頻頭使用不當(dāng)可能會(huì)出現(xiàn)多種情況,這些問(wèn)題不僅影響設(shè)備的性能,還可能對(duì)系統(tǒng)整體造成損害。以下是對(duì)MCX射頻頭使用不當(dāng)可能出現(xiàn)情況的詳細(xì)分析:  連接不穩(wěn):如果M
    的頭像 發(fā)表于 09-27 09:05 ?486次閱讀
    MCX射頻頭使用不當(dāng)會(huì)<b class='flag-5'>出現(xiàn)</b>什么情況

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?672次閱讀

    聚徽-三防平板會(huì)出現(xiàn)什么問(wèn)題

    三防平板電腦在使用過(guò)程中可能會(huì)出現(xiàn)多種問(wèn)題,這些問(wèn)題通常與電池、屏幕、防水性能、系統(tǒng)及軟件以及物理?yè)p壞等方面有關(guān)。以下是一些可能出現(xiàn)的問(wèn)題及其簡(jiǎn)要說(shuō)明:
    的頭像 發(fā)表于 08-26 09:45 ?394次閱讀
    聚徽-三防平板會(huì)<b class='flag-5'>出現(xiàn)</b>什么問(wèn)題

    你知道貼片電感故障時(shí)可能出現(xiàn)的癥狀嗎?

    你知道貼片電感故障時(shí)可能出現(xiàn)的癥狀嗎?
    的頭像 發(fā)表于 08-17 14:20 ?639次閱讀
    你知道貼片電感故障時(shí)<b class='flag-5'>可能</b><b class='flag-5'>出現(xiàn)</b>的癥狀嗎?

    聚徽觸控-液晶拼接屏出現(xiàn)黑屏怎么辦

    液晶拼接屏出現(xiàn)黑屏可能有多種原因,以下是一些可能的原因及相應(yīng)的解決方法:
    的頭像 發(fā)表于 08-01 09:25 ?728次閱讀

    如何預(yù)防云服務(wù)器被攻擊?

    服務(wù)器被攻擊的應(yīng)急措施 當(dāng)然,預(yù)防總是勝于治理。調(diào)查表明,如果遵循網(wǎng)絡(luò)安全建議,最近頻發(fā)的WannaCry勒索軟件對(duì)英國(guó)國(guó)家醫(yī)療服務(wù)體系(NHS)的攻擊
    的頭像 發(fā)表于 07-05 11:16 ?414次閱讀

    微軟Windows快捷助手被黑客濫用,遠(yuǎn)程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來(lái),他們通過(guò)網(wǎng)絡(luò)釣魚(yú)手段誘使受害者開(kāi)啟快速助手并輸入安全驗(yàn)證碼,因?yàn)榇斯δ芗捎赪indows系
    的頭像 發(fā)表于 05-16 16:27 ?1066次閱讀

    美國(guó)醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國(guó)非營(yíng)利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?830次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過(guò)LockBit勒索軟件平臺(tái)于2023年10月展開(kāi)攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?675次閱讀