九游会亚洲-j9九游会登陆入口 >> 新闻资讯 >>行业动态 >> 【安全预警】警惕!satan勒索病毒新变种卷土重来

【安全预警】警惕!satan勒索病毒新变种卷土重来-九游会亚洲

近日,安全狗海青实验室截获到satan勒索病毒最新变种。该变种病毒会针对windows系统和linux系统进行无差别攻击。


satan病毒在windows电脑/服务器中,利用永恒之蓝漏洞对局域网windows电脑进行攻击,同时攻击模块利用jboss、tomcat、weblogic、apache struts2多个组件漏洞以及tomcat弱口令爆破对windows、liunx服务器进行攻击。病毒攻击模块在对目标主机攻击成功后,将针对目标操作系统到c2下载勒索病毒主体,并对文件进行加密。目前已有多家企业中招


为了帮助用户尽快进行防御,我们在进行了一定的分析研究后,发布了这份预警,敬请用户知悉并扩散。


安全报告信息

病毒名称

satan

病毒性质

勒索病毒

传播方式

永恒之蓝漏洞、jboss、tomcat、weblogic、apache struts2多个组件漏洞、tomcat弱口令

编译时间戳

2019-04-16 01:14:58 utc-8

危害等级

高危

安全狗总预警期数

81

iocs

ip:111.90.159.106

比特币钱包地址:3hcbsz6qqtnssthbmvtye4xsztism4j7qd

email:satan_pro@mail.ru

文件加密后命名格式:[satan_pro@mail.ru]   原始文件名   随机字符   .satan_pro

安全狗更新预警日期

2019年4月16日

发布者

安全狗海青实验室



病毒描述

病毒攻击模块对主机攻击成功后,判断目标主机操作系统类型,然后到c2服务器(111.90.159.106)下载相应病毒主体。如果是windows系统,病毒文件将下载到c:\\fast.exe,如果是linux系统,病毒主体则在/tmp/r.sh,下载成功后执行病毒文件。



病毒执行后将对本地文件加密,并对局域网主机进行横向感染。勒索信信息为



病毒防范

1、及时升级操作系统安全补丁,升级web、数据库等服务程序,防止病毒利用漏洞传播。


2、jboss、tomcat、weblogic、apache struts2等服务器组件即时安装安全补丁,更新到最新版本。


3、服务器、tomcat等登录避免使用弱密码,建议使用“大写字母 小写字母 数字 符号”8位以上密码。



客服中心
j9九游会登陆入口的联系方式
18734914163
17303454897
- 业务经理
- 业务员01
新浪微博
扫码进入天域官微
网站地图