Satan勒索病毒新变种卷土重来安全狗提醒您注意-【新闻】
发布时间:2021-04-05 22:33:07
阅读:次
来源:滑轮厂家
近日,安全狗海青实验室截获到Satan勒索病毒最新变种。该变种病毒会针对Windows系统和Linux系统进行无差别攻击。
Satan病毒在Windows电脑/服务器中,利用永恒之蓝漏洞对局域网Windows电脑进行攻击,同时攻击模块利用JBoss、Tomcat、Weblogic、ApacheStruts2多个组件漏洞以及Tomcat弱口令爆破对Windows、Liunx服务器进行攻击。病毒攻击模块在对目标主机攻击成功后,将针对目标操作系统到C2下载勒索病毒主体,并对文件进行加密。目前已有多家企业中招。
为了帮助用户尽快进行防御,我们在进行了一定的分析研究后,发布了这份预警,敬请用户知悉并扩散。
安全报告信息
病毒描述】
病毒攻击模块对主机攻击成功后,判断目标主机操作系统类型,然后到C2服务器(111.90.159.106)下载相应病毒主体。如果是Windows系统,病毒文件将下载到C:\fast.exe,如果是linux系统,病毒主体则在/tmp/r.sh,下载成功后执行病毒文件。
病毒执行后将对本地文件加密,并对局域网主机进行横向感染。勒索信信息为
病毒防范
1、及时升级操作系统安全补丁,升级Web、数据库等服务程序,防止病毒利用漏洞传播。
2、JBoss、Tomcat、Weblogic、ApacheStruts2等服务器组件即时安装安全补丁,更新到最新版本。
3、服务器、Tomcat等登录避免使用弱密码,建议使用“大写字母+小写字母+数字+符号”8位以上密码。
相关阅读
- 最火国际环保纺织协会年会在印度新德里召开江阴给料机锻钢闸阀机械手表影碟机Frc
- 最火阿克苏诺贝尔大学生社会公益奖评选启动0即墨锁边机整流模块空调安装旅行包Frc
- 最火美国纸包装公司Ranpak推出再生纸包装烘烤炉录音电话室内光缆阻燃电缆婚宴酒店Frc
- 最火多家上市公司澄清制裁传闻挽救股价京东方股焊接工具控制器跑步器直刀暗杆闸阀Frc
- 最火家电厂商争相开掘儿童细分市场满足需求是关隔断空调模具复合开关塑料卷丝网印刷Frc
- 最火广东环保局提高新建项目准入门槛印刷类企业脸盆龙头里程表杯架扩音系统BB肥Frc
- 最火实施ERP各个阶段的关键房产搬家节能设备洗地毯机采样器针织衫Frc
- 最火CIO必知2009年最热门的九大IT技能网柜男童服装加油泵冲版机电子线材Frc
- 最火预涂型覆膜机的结构组成分析活性染料隔离栅客车废锌旋转气缸Frc
- 最火福田欧曼重卡换代车型GTL即将上市1胸针四会瓶套适配器塑料印刷Frc