首页 / 行业
Satan勒索软件出现新变种,未来可能出现更多攻击
2019-05-24 11:17:00
Satan勒索软件出现新变种,利用了更多新漏洞,并且采用了RaaS(勒索软件即服务),未来可能出现更多攻击。
据外媒报道,FortiGuard实验室最近发现了Satan勒索软件的一个新变种,利用更多的漏洞感染机器。
Satan勒索软件首次出现于2017年1月,使用了RSA-2048和AES-256加密,加密文件扩展名为“.stn”。
Satan勒索软件的目标是Linux和Windows机器,它试图利用大量的漏洞,通过公共和外部网络传播。勒索软件最初通过私有网络和公共网络进行传播,仍然利用美国国家安全局的永恒之蓝进行攻击。
最初的传播者是Windows上的conn.exe和Linux上的conn32/64,能够通过私有和公共网络传播。在之前的攻击中,Linux组件(conn32/64)只通过非A类私有网络传播。然而,它最近得到了更新,支持在私有和公共网络传播。
Satan勒索软件利用了许多已知的漏洞,其中包括JBoss默认配置漏洞(CVE-2010-0738)、Tomcat任意文件上传漏洞(CVE-2017-12615)、WebLogic任意文件上传漏洞(CVE-2018-2894)、WebLogic WLS组件漏洞(CVE-2017-10271)、Windows SMB远程代码执行漏洞(MS17-010)和Spring Data Commons远程代码执行漏洞(CVE-2018-1273)。
专家最近观察到的针对Windows和Linux的变种还包括了几个web应用程序远程代码执行漏洞:
Spring Data REST补丁请求(CVE-2017-8046)
ElasticSearch(CVE-2015-1427)
ThinkPHP 5.X远程执行代码(无CVE)
攻击实现方式是执行IP地址遍历,并在遇到的每个IP地址上扫描并执行整个漏洞列表,以及相应的硬编码端口列表。为了提高效率,它还实现了多线程,为每个目标IP和端口的传播尝试生成单独的线程。
可能是出于统计目的,Satan勒索软件会扫描Drupal、XML-RPC、Adobe等应用程序,并在应用程序存在时通知服务器。
Fortinet总结道,Satan勒索软件正在变得越来越激进,并且已经采用了RaaS(勒索软件即服务),更多黑客将可以使用,这意味着会有更多的攻击。
最新内容
手机 |
相关内容
创建更低延迟和更高效率的 5G 系统
创建更低延迟和更高效率的 5G 系统,延迟,系统,5G,优化,方法,网络架构,随着技术的不断发展,人们对通信系统的需求也在不断增加。5G技忆阻器存算一体芯片新突破!有望促进
忆阻器存算一体芯片新突破!有望促进人工智能、自动驾驶等领域发展,芯片,自动驾驶,人工智能,模拟,神经网络,计算,忆阻器存算一体芯片曦智科技提出片上光网络技术 提升
曦智科技提出片上光网络技术 提升单芯片性能,性能,芯片,提升,网络技术,系统,传输,曦智科技(Xizhi Technology)最近提出了一项创新的片高通第三代骁龙8性能全面升级 虹软
高通第三代骁龙8性能全面升级 虹软携手高通共创AI影像新高度,影像,性能,升级,网络,处理器,能力,高通第三代骁龙8系列处理器是一款全远程实时监控管理:5G物联网技术助力
远程实时监控管理:5G物联网技术助力配电站管理,电站,物联网技术,实时监控,5G,故障排查,网络,随着科技的不断进步和发展,物联网TPS6108数字隔离器:系统和人身安全的隐形守
数字隔离器:系统和人身安全的隐形守护者,隐形,系统,数字,身份认证,恶意软件,网络连接,74HCT00D数字隔离器是一种系统和人身安全的隐网络芯片哪家强?专业科普:原来这个领
网络芯片哪家强?专业科普:原来这个领域要比你想的更复杂!,哪家,芯片,网络,应用场景,能力,需求,网络芯片是指用于网络设备中的芯片,主要浅析无线物联网技术在电力通信网络
浅析无线物联网技术在电力通信网络中的应用研究,物联网技术,实时,兼容性,安全性,连接,覆盖,无线物联网技术是指利用无线通信技术和