近日,安全狗海青實驗室截獲到Satan勒索病毒最新變種。該變種病毒會針對Windows系統(tǒng)和Linux系統(tǒng)進行無差別攻擊。
Satan病毒在Windows電腦/服務器中,利用永恒之藍漏洞對局域網Windows電腦進行攻擊,同時攻擊模塊利用JBoss、Tomcat、Weblogic、ApacheStruts2多個組件漏洞以及Tomcat弱口令爆破對Windows、Liunx服務器進行攻擊。病毒攻擊模塊在對目標主機攻擊成功后,將針對目標操作系統(tǒng)到C2下載勒索病毒主體,并對文件進行加密。目前已有多家企業(yè)中招。
為了幫助用戶盡快進行防御,我們在進行了一定的分析研究后,發(fā)布了這份預警,敬請用戶知悉并擴散。
安全報告信息
病毒描述】
病毒攻擊模塊對主機攻擊成功后,判斷目標主機操作系統(tǒng)類型,然后到C2服務器(111.90.159.106)下載相應病毒主體。如果是Windows系統(tǒng),病毒文件將下載到C:\\fast.exe,如果是linux系統(tǒng),病毒主體則在/tmp/r.sh,下載成功后執(zhí)行病毒文件。
病毒執(zhí)行后將對本地文件加密,并對局域網主機進行橫向感染。勒索信信息為
病毒防范
1、及時升級操作系統(tǒng)安全補丁,升級Web、數據庫等服務程序,防止病毒利用漏洞傳播。
2、JBoss、Tomcat、Weblogic、ApacheStruts2等服務器組件即時安裝安全補丁,更新到最新版本。
3、服務器、Tomcat等登錄避免使用弱密碼,建議使用“大寫字母+小寫字母+數字+符號”8位以上密碼。
- 小米召回SU7標準版車型,春運低價票來襲,12306客服回應,你怎么看?
- 智譜管理層變動引關注:兩名高管離職,公司未來走向成謎
- 特斯拉召回超120萬輛汽車:安全隱患不容忽視
- 小米召回SU7標準版車型:OTA升級解決,這次為何小米首度召回?
- Anthropic推出全新API:AI信息驗證之戰(zhàn)再掀波瀾
- 未來解碼:英偉達引領機器人技術產業(yè)融合,智造新篇章
- 網易云下架SM娛樂版權歌曲:數百萬用戶將受影響,版權之爭再起波瀾
- 百川智能全新模型Baichuan-M1:顛覆醫(yī)療循證模式,三大推理能力引領全場景深度思考
- 武漢阿里巴巴總部即將亮相,共繪數字產業(yè)新藍圖
- iPhone 16在禁令后苦盡甘來:蘋果即將與印尼達成協(xié)議,解禁在望
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。