文章
  • 文章
搜索
文章
  • 文章
搜索
首页 >> 安全 >>网络安全预警 >> 【网络安全预警】警惕!Satan勒索病毒新变种卷土重来
详细内容

【网络安全预警】警惕!Satan勒索病毒新变种卷土重来

时间:2019-04-17     作者:普洱IT网【转载】   来自:安全狗   阅读

11.gif

普洱IT网,您身边的IT小顾问!

22.gif

近日,安全狗海青实验室截获到Satan勒索病毒最新变种。该变种病毒会针对Windows系统和Linux系统进行无差别攻击。


Satan病毒在Windows电脑/服务器中,利用永恒之蓝漏洞对局域网Windows电脑进行攻击,同时攻击模块利用JBoss、Tomcat、Weblogic、Apache Struts2多个组件漏洞以及Tomcat弱口令爆破对Windows、Liunx服务器进行攻击。病毒攻击模块在对目标主机攻击成功后,将针对目标操作系统到C2下载勒索病毒主体,并对文件进行加密。目前已有多家企业中招


为了帮助用户尽快进行防御,安全狗海青实验室在进行了一定的分析研究后,发布了这份预警,敬请用户知悉并扩散。

安全报告信息


image.png

病毒描述


病毒攻击模块对主机攻击成功后,判断目标主机操作系统类型,然后到C2服务器(111.90.159.106)下载相应病毒主体。如果是Windows系统,病毒文件将下载到C:\\fast.exe,如果是linux系统,病毒主体则在/tmp/r.sh,下载成功后执行病毒文件。


image.png


病毒执行后将对本地文件加密,并对局域网主机进行横向感染。勒索信信息为


image.png


病毒防范


1、普洱IT网建议您及时升级操作系统安全补丁,升级Web、数据库等服务程序,防止病毒利用漏洞传播。

2、JBoss、Tomcat、Weblogic、Apache Struts2等服务器组件即时安装安全补丁,更新到最新版本。

3、服务器、Tomcat等登录避免使用弱密码,建议使用“大写字母+小写字母+数字+符号”8位以上密码。

新增素材_0.gif

1552527189768609.jpg


底部二维码-20190222-153446.png

最新评论
请先登录才能进行回复登录

普洱IT网

普洱IT网公众号

Copyright @ 2019 . All rights reserved.泽航网络 www.puerit.cn 版权所有. 滇ICP备17002063号-1

底部导航

关于我们

联系我们

电话/微信:15154870627
QQ:1109920080
邮箱:puerit@qq.com
址:云南·泽航网络·普洱IT网

普洱IT网_健康第一,终生学习,注重安全,诚信为本!

普洱IT网微博

城市私域

普洱IT网客服

0
×

购物车

商品名称 数量 产品单价 折扣 总计
金额总计:¥23立即结算
seo seo