0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Satan勒索软件出现新变种,未来可能出现更多攻击

pIuy_EAQapp 来源:YXQ 2019-05-24 11:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Satan勒索软件出现新变种,利用了更多新漏洞,并且采用了RaaS(勒索软件即服务),未来可能出现更多攻击。

据外媒报道,FortiGuard实验室最近发现了Satan勒索软件的一个新变种,利用更多的漏洞感染机器。

Satan勒索软件首次出现于2017年1月,使用了RSA-2048和AES-256加密,加密文件扩展名为“.stn”。

Satan勒索软件的目标是Linux和Windows机器,它试图利用大量的漏洞,通过公共和外部网络传播。勒索软件最初通过私有网络和公共网络进行传播,仍然利用美国国家安全局的永恒之蓝进行攻击。

最初的传播者是Windows上的conn.exe和Linux上的conn32/64,能够通过私有和公共网络传播。在之前的攻击中,Linux组件(conn32/64)只通过非A类私有网络传播。然而,它最近得到了更新,支持在私有和公共网络传播。

Satan勒索软件利用了许多已知的漏洞,其中包括JBoss默认配置漏洞(CVE-2010-0738)、Tomcat任意文件上传漏洞(CVE-2017-12615)、WebLogic任意文件上传漏洞(CVE-2018-2894)、WebLogic WLS组件漏洞(CVE-2017-10271)、Windows SMB远程代码执行漏洞(MS17-010)和Spring Data Commons远程代码执行漏洞(CVE-2018-1273)。

专家最近观察到的针对Windows和Linux的变种还包括了几个web应用程序远程代码执行漏洞:

Spring Data REST补丁请求(CVE-2017-8046)

ElasticSearch(CVE-2015-1427)

ThinkPHP 5.X远程执行代码(无CVE)

攻击实现方式是执行IP地址遍历,并在遇到的每个IP地址上扫描并执行整个漏洞列表,以及相应的硬编码端口列表。为了提高效率,它还实现了多线程,为每个目标IP和端口的传播尝试生成单独的线程。

可能是出于统计目的,Satan勒索软件会扫描Drupal、XML-RPC、Adobe等应用程序,并在应用程序存在时通知服务器。

Fortinet总结道,Satan勒索软件正在变得越来越激进,并且已经采用了RaaS(勒索软件即服务),更多黑客将可以使用,这意味着会有更多的攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63569

原文标题:Satan勒索软件出现新变种,利用更多新漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    风华功率电感出现异响,可能是哪些原因导致的?

    风华功率电感出现异响,可能由振动与共振、电感饱和、PCB布局与结构问题、设计参数不当、间歇工作模式、磁性体相互作用、漏磁通影响、电感品质或兼容性问题等多种因素导致,以下是具体分析: 1、振动与共
    的头像 发表于 03-18 16:38 194次阅读
    风华功率电感<b class='flag-5'>出现</b>异响,<b class='flag-5'>可能</b>是哪些原因导致的?

    STM32读保护的解除和出现的原因,使用串口和ST-LINK Utility解除读保护

    STM32读保护 读保护保护出现的现象 1、串口下载会出现: 当出现这个读保护字样的时候就是芯片已经读保护了 2、当使用keil软件下载的时候出现
    的头像 发表于 12-30 10:10 2040次阅读
    STM32读保护的解除和<b class='flag-5'>出现</b>的原因,使用串口和ST-LINK Utility解除读保护

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击特征,同时随着技术发展,未来可能出现更复杂的量子加密逃逸手法。 攻击逃逸带来的核心风险 防御体系实质性失效:防火墙、IDS/IPS、WA
    发表于 11-17 16:17

    国巨电容出现漏液现象,可能是哪些原因导致的?

    国巨电容出现漏液现象,可能是由密封结构失效、电化学腐蚀、机械损伤、材料老化、环境应力以及制造缺陷等多种因素导致的,以下是对这些原因的详细分析: 密封结构失效 焊接不良 :国巨电容的金属外壳与密封盖
    的头像 发表于 09-29 14:21 774次阅读
    国巨电容<b class='flag-5'>出现</b>漏液现象,<b class='flag-5'>可能</b>是哪些原因导致的?

    ENV添加micropython软件出现异常的原因?

    的python27.dll和platformenv_releasedenvtoolsPython27换一下。结果还是错误?。 没办法了,就行下一步添加micropython软件包。按照教程走出现了这个东西我直接
    发表于 09-12 08:06

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 2143次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>威胁

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更
    的头像 发表于 08-11 10:44 1029次阅读
    华为星河AI融合SASE解决方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻击</b>

    高温振动传感器在600°C环境下工作时,输出信号出现周期性噪声干扰,可能的原因有哪些?如何解决?

    高温振动传感器在600°C环境下工作时,输出信号出现周期性噪声干扰,可能的原因有哪些?如何解决?
    的头像 发表于 08-05 10:13 1158次阅读
    高温振动传感器在600°C环境下工作时,输出信号<b class='flag-5'>出现</b>周期性噪声干扰,<b class='flag-5'>可能</b>的原因有哪些?如何解决?

    判断伺服行星减速机出现噪音的异常

    伺服行星减速机出现噪音通常被视为一种异常现象,这种噪音可能会影响设备的正常运行,甚至对工作环境和操作人员的健康造成不良影响。以下是对伺服行星减速机出现噪音异常的判断及可能原因的分析:
    的头像 发表于 07-31 18:16 1180次阅读
    判断伺服行星减速机<b class='flag-5'>出现</b>噪音的异常

    编程软件连接PLC出现IP冲突时如何解决?

    一般来说,每个PLC都有自己的IP地址,用以和其他设备进行通信。而如果同一网络出现相同IP的设备,就会导致IP冲突、数据丢包或ping不通等问题。而如果IP地址没有冲突,不在一个网段内的设备也是无法
    的头像 发表于 07-31 17:08 1227次阅读
    编程<b class='flag-5'>软件</b>连接PLC<b class='flag-5'>出现</b>IP冲突时如何解决?

    Commvault Cloud平台如何应对勒索软件攻击

    在之前的文章中,我们探讨了可能影响AD小规模中断的因素,例如意外删除对象等,以及为何快速、细粒度的恢复至关重要。
    的头像 发表于 07-29 15:07 897次阅读

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 984次阅读

    Microsoft AD究竟有多重要

    勒索软件攻防已成一场永无止境的猫鼠游戏——在IT和安全团队不断提升能力的同时,攻击者也在不断寻找新的攻击路径,而AD作为集中管理的核心要素,已成为
    的头像 发表于 07-22 13:57 875次阅读

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据。数据泄露可能会造成严重后果,从运营中断
    的头像 发表于 06-26 09:47 698次阅读
    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    在日益复杂的环境中,企业面临整合、保护和确保数据安全的重大挑战。 传统解决方案导致数据分布在各个孤岛和位置。这为网络犯罪分子创建了更大的攻击面。 近年来,勒索软件攻击的风险日益增加,其
    的头像 发表于 06-24 16:46 478次阅读