0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Satan勒索软件出现新变种,未来可能出现更多攻击

pIuy_EAQapp ? 来源:YXQ ? 2019-05-24 11:17 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Satan勒索软件出现新变种,利用了更多新漏洞,并且采用了RaaS(勒索软件即服务),未来可能出现更多攻击。

据外媒报道,FortiGuard实验室最近发现了Satan勒索软件的一个新变种,利用更多的漏洞感染机器。

Satan勒索软件首次出现于2017年1月,使用了RSA-2048和AES-256加密,加密文件扩展名为“.stn”。

Satan勒索软件的目标是Linux和Windows机器,它试图利用大量的漏洞,通过公共和外部网络传播。勒索软件最初通过私有网络和公共网络进行传播,仍然利用美国国家安全局的永恒之蓝进行攻击。

最初的传播者是Windows上的conn.exe和Linux上的conn32/64,能够通过私有和公共网络传播。在之前的攻击中,Linux组件(conn32/64)只通过非A类私有网络传播。然而,它最近得到了更新,支持在私有和公共网络传播。

Satan勒索软件利用了许多已知的漏洞,其中包括JBoss默认配置漏洞(CVE-2010-0738)、Tomcat任意文件上传漏洞(CVE-2017-12615)、WebLogic任意文件上传漏洞(CVE-2018-2894)、WebLogic WLS组件漏洞(CVE-2017-10271)、Windows SMB远程代码执行漏洞(MS17-010)和Spring Data Commons远程代码执行漏洞(CVE-2018-1273)。

专家最近观察到的针对Windows和Linux的变种还包括了几个web应用程序远程代码执行漏洞:

Spring Data REST补丁请求(CVE-2017-8046)

ElasticSearch(CVE-2015-1427)

ThinkPHP 5.X远程执行代码(无CVE)

攻击实现方式是执行IP地址遍历,并在遇到的每个IP地址上扫描并执行整个漏洞列表,以及相应的硬编码端口列表。为了提高效率,它还实现了多线程,为每个目标IP和端口的传播尝试生成单独的线程。

可能是出于统计目的,Satan勒索软件会扫描Drupal、XML-RPC、Adobe等应用程序,并在应用程序存在时通知服务器。

Fortinet总结道,Satan勒索软件正在变得越来越激进,并且已经采用了RaaS(勒索软件即服务),更多黑客将可以使用,这意味着会有更多的攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3354

    浏览量

    61613

原文标题:Satan勒索软件出现新变种,利用更多新漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    判断伺服行星减速机出现噪音的异常

    伺服行星减速机出现噪音通常被视为一种异常现象,这种噪音可能会影响设备的正常运行,甚至对工作环境和操作人员的健康造成不良影响。以下是对伺服行星减速机出现噪音异常的判断及可能原因的分析:
    的头像 发表于 07-31 18:16 ?105次阅读
    判断伺服行星减速机<b class='flag-5'>出现</b>噪音的异常

    Commvault Cloud平台如何应对勒索软件攻击

    在之前的文章中,我们探讨了可能影响AD小规模中断的因素,例如意外删除对象等,以及为何快速、细粒度的恢复至关重要。
    的头像 发表于 07-29 15:07 ?233次阅读

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 ?318次阅读

    美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!

    ? 近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。 ? 据森萨塔提交给美国
    的头像 发表于 04-15 18:27 ?442次阅读
    美国传感器巨头遭黑客敲诈<b class='flag-5'>勒索</b>,中国员工放假一周!

    数据采集网关出现断网可能是什么原因?如何排查?

    数据采集网关出现断网可能是什么原因?如何排查?
    的头像 发表于 11-30 13:43 ?1023次阅读

    用ADCPro来调试使用ADS1278EVM时,点击软件的Continuous后,软件中无无数据出现,为什么?

    我在用ADCPro来调试使用ADS1278EVM时,软件中相关配置如下图所示: 我把信号发生器的输出连接到J3.1 J3.2,即通道4。但点击软件的Continuous后,软件中无无数据
    发表于 11-20 06:39

    通过AIC23B采集后存储的数组间隔出现零值,出现这种情况的可能原因是什么?

    通过AIC23B采集后存储的数组间隔出现零值,AIC23B的采样率是48KHz,设置为主模式。用McASP传递数据,接受和发送始终均是外部的。出现这种情况的可能原因是什么?
    发表于 10-30 08:29

    企业数据恢复困境如何破局

    美国的教育和娱乐行业受到一种名为Fog的勒索软件变种攻击。专业人士观察到,威胁行为者对虚拟机存储中的VMDK文件进行了加密,并从备份供应商的对象存储中删除了备份。
    的头像 发表于 10-14 14:34 ?754次阅读

    变阻器的未来发展趋势和前景如何?是否有替代品出现

    ,采用新材料和新技术,使变阻器的功耗更低,同时保持其性能稳定可靠。 滑动变阻器可能会被其他新型元件所替代或补充,虽然滑动变阻器在电子领域中具有广泛的应用,但随着技术的不断创新,可能会出现更多高效、节能
    发表于 10-10 14:35

    MCX射频头使用不当会出现什么情况

     德索工程师说道MCX射频头使用不当可能会出现多种情况,这些问题不仅影响设备的性能,还可能对系统整体造成损害。以下是对MCX射频头使用不当可能出现情况的详细分析:  连接不稳:如果M
    的头像 发表于 09-27 09:05 ?629次阅读
    MCX射频头使用不当会<b class='flag-5'>出现</b>什么情况

    高鸿信安推出可信“AI+”勒索病毒解决方案

    勒索病毒是一种极具破坏性、传播性的恶意软件,主要利用多种密码算法加密用户数据,恐吓、胁迫、勒索用户高额赎金。近期,勒索病毒攻击事件频发,一系
    的头像 发表于 09-19 15:00 ?891次阅读

    聚徽-三防平板会出现什么问题

    三防平板电脑在使用过程中可能会出现多种问题,这些问题通常与电池、屏幕、防水性能、系统及软件以及物理损坏等方面有关。以下是一些可能出现的问题及其简要说明:
    的头像 发表于 08-26 09:45 ?552次阅读
    聚徽-三防平板会<b class='flag-5'>出现</b>什么问题

    聚徽-平板工控机出现问题如何处理

    工控电脑是工业领域中广泛应用的一种显示设备,常见于工业平板电脑和工业显示器。与商业电脑相比,工控电脑具备更为稳定的性能,能够适应各种恶劣的工业环境。然而,触摸屏作为工控电脑的重要组件,也可能会出现故障。那么,平板工控机出现问题如何处理?
    的头像 发表于 08-20 09:20 ?535次阅读

    你知道贴片电感故障时可能出现的症状吗?

    你知道贴片电感故障时可能出现的症状吗?
    的头像 发表于 08-17 14:20 ?859次阅读
    你知道贴片电感故障时<b class='flag-5'>可能</b><b class='flag-5'>出现</b>的症状吗?

    聚徽-工控一体机出现黑屏怎么处理

    工控一体机出现黑屏可能有多种原因,以下是一些可能的解决方法:
    的头像 发表于 08-16 09:24 ?1151次阅读