chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Satan勒索軟件出現(xiàn)新變種,未來(lái)可能出現(xiàn)更多攻擊

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-05-24 11:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Satan勒索軟件出現(xiàn)新變種,利用了更多新漏洞,并且采用了RaaS(勒索軟件即服務(wù)),未來(lái)可能出現(xiàn)更多攻擊。

據(jù)外媒報(bào)道,F(xiàn)ortiGuard實(shí)驗(yàn)室最近發(fā)現(xiàn)了Satan勒索軟件的一個(gè)新變種,利用更多的漏洞感染機(jī)器。

Satan勒索軟件首次出現(xiàn)于2017年1月,使用了RSA-2048和AES-256加密,加密文件擴(kuò)展名為“.stn”。

Satan勒索軟件的目標(biāo)是Linux和Windows機(jī)器,它試圖利用大量的漏洞,通過(guò)公共和外部網(wǎng)絡(luò)傳播。勒索軟件最初通過(guò)私有網(wǎng)絡(luò)和公共網(wǎng)絡(luò)進(jìn)行傳播,仍然利用美國(guó)國(guó)家安全局的永恒之藍(lán)進(jìn)行攻擊。

最初的傳播者是Windows上的conn.exe和Linux上的conn32/64,能夠通過(guò)私有和公共網(wǎng)絡(luò)傳播。在之前的攻擊中,Linux組件(conn32/64)只通過(guò)非A類私有網(wǎng)絡(luò)傳播。然而,它最近得到了更新,支持在私有和公共網(wǎng)絡(luò)傳播。

Satan勒索軟件利用了許多已知的漏洞,其中包括JBoss默認(rèn)配置漏洞(CVE-2010-0738)、Tomcat任意文件上傳漏洞(CVE-2017-12615)、WebLogic任意文件上傳漏洞(CVE-2018-2894)、WebLogic WLS組件漏洞(CVE-2017-10271)、Windows SMB遠(yuǎn)程代碼執(zhí)行漏洞(MS17-010)和Spring Data Commons遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2018-1273)。

專家最近觀察到的針對(duì)Windows和Linux的變種還包括了幾個(gè)web應(yīng)用程序遠(yuǎn)程代碼執(zhí)行漏洞:

Spring Data REST補(bǔ)丁請(qǐng)求(CVE-2017-8046)

ElasticSearch(CVE-2015-1427)

ThinkPHP 5.X遠(yuǎn)程執(zhí)行代碼(無(wú)CVE)

攻擊實(shí)現(xiàn)方式是執(zhí)行IP地址遍歷,并在遇到的每個(gè)IP地址上掃描并執(zhí)行整個(gè)漏洞列表,以及相應(yīng)的硬編碼端口列表。為了提高效率,它還實(shí)現(xiàn)了多線程,為每個(gè)目標(biāo)IP和端口的傳播嘗試生成單獨(dú)的線程。

可能是出于統(tǒng)計(jì)目的,Satan勒索軟件會(huì)掃描Drupal、XML-RPC、Adobe等應(yīng)用程序,并在應(yīng)用程序存在時(shí)通知服務(wù)器。

Fortinet總結(jié)道,Satan勒索軟件正在變得越來(lái)越激進(jìn),并且已經(jīng)采用了RaaS(勒索軟件即服務(wù)),更多黑客將可以使用,這意味著會(huì)有更多的攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:Satan勒索軟件出現(xiàn)新變種,利用更多新漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)巨電容出現(xiàn)漏液現(xiàn)象,可能是哪些原因?qū)е碌模?/a>

    國(guó)巨電容出現(xiàn)漏液現(xiàn)象,可能是由密封結(jié)構(gòu)失效、電化學(xué)腐蝕、機(jī)械損傷、材料老化、環(huán)境應(yīng)力以及制造缺陷等多種因素導(dǎo)致的,以下是對(duì)這些原因的詳細(xì)分析: 密封結(jié)構(gòu)失效 焊接不良 :國(guó)巨電容的金屬外殼與密封蓋
    的頭像 發(fā)表于 09-29 14:21 ?204次閱讀
    國(guó)巨電容<b class='flag-5'>出現(xiàn)</b>漏液現(xiàn)象,<b class='flag-5'>可能</b>是哪些原因?qū)е碌模? />    </a>
</div>                              <div   id=

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當(dāng)前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運(yùn)營(yíng)中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)遭勒索加密,不僅會(huì)造成財(cái)產(chǎn)損失,更
    的頭像 發(fā)表于 08-11 10:44 ?557次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    高溫振動(dòng)傳感器在600°C環(huán)境下工作時(shí),輸出信號(hào)出現(xiàn)周期性噪聲干擾,可能的原因有哪些?如何解決?

    高溫振動(dòng)傳感器在600°C環(huán)境下工作時(shí),輸出信號(hào)出現(xiàn)周期性噪聲干擾,可能的原因有哪些?如何解決?
    的頭像 發(fā)表于 08-05 10:13 ?620次閱讀
    高溫振動(dòng)傳感器在600°C環(huán)境下工作時(shí),輸出信號(hào)<b class='flag-5'>出現(xiàn)</b>周期性噪聲干擾,<b class='flag-5'>可能</b>的原因有哪些?如何解決?

    判斷伺服行星減速機(jī)出現(xiàn)噪音的異常

    伺服行星減速機(jī)出現(xiàn)噪音通常被視為一種異?,F(xiàn)象,這種噪音可能會(huì)影響設(shè)備的正常運(yùn)行,甚至對(duì)工作環(huán)境和操作人員的健康造成不良影響。以下是對(duì)伺服行星減速機(jī)出現(xiàn)噪音異常的判斷及可能原因的分析:
    的頭像 發(fā)表于 07-31 18:16 ?541次閱讀
    判斷伺服行星減速機(jī)<b class='flag-5'>出現(xiàn)</b>噪音的異常

    編程軟件連接PLC出現(xiàn)IP沖突時(shí)如何解決?

    一般來(lái)說(shuō),每個(gè)PLC都有自己的IP地址,用以和其他設(shè)備進(jìn)行通信。而如果同一網(wǎng)絡(luò)出現(xiàn)相同IP的設(shè)備,就會(huì)導(dǎo)致IP沖突、數(shù)據(jù)丟包或ping不通等問(wèn)題。而如果IP地址沒有沖突,不在一個(gè)網(wǎng)段內(nèi)的設(shè)備也是無(wú)法
    的頭像 發(fā)表于 07-31 17:08 ?685次閱讀
    編程<b class='flag-5'>軟件</b>連接PLC<b class='flag-5'>出現(xiàn)</b>IP沖突時(shí)如何解決?

    Commvault Cloud平臺(tái)如何應(yīng)對(duì)勒索軟件攻擊

    在之前的文章中,我們探討了可能影響AD小規(guī)模中斷的因素,例如意外刪除對(duì)象等,以及為何快速、細(xì)粒度的恢復(fù)至關(guān)重要。
    的頭像 發(fā)表于 07-29 15:07 ?462次閱讀

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對(duì)勒索軟件攻擊

    近年來(lái),勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?568次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成一場(chǎng)永無(wú)止境的貓鼠游戲——在IT和安全團(tuán)隊(duì)不斷提升能力的同時(shí),攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為
    的頭像 發(fā)表于 07-22 13:57 ?452次閱讀

    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護(hù)數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時(shí)恢復(fù)數(shù)據(jù)。數(shù)據(jù)泄露可能會(huì)造成嚴(yán)重后果,從運(yùn)營(yíng)中斷
    的頭像 發(fā)表于 06-26 09:47 ?336次閱讀
    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    Cohesity與Nutanix提供由AI驅(qū)動(dòng)的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護(hù)和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個(gè)孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來(lái),勒索軟件攻擊的風(fēng)險(xiǎn)日益增加,其
    的頭像 發(fā)表于 06-24 16:46 ?239次閱讀

    美國(guó)傳感器巨頭遭黑客敲詐勒索,中國(guó)員工放假一周!

    ? 近日,美國(guó)傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營(yíng)服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國(guó)
    的頭像 發(fā)表于 04-15 18:27 ?614次閱讀
    美國(guó)傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國(guó)員工放假一周!

    使用AD芯片對(duì)正弦波采樣,得到這樣的結(jié)果,可能是哪里出現(xiàn)問(wèn)題?

    使用AD芯片對(duì)正弦波采樣,得到這樣的結(jié)果,可能是哪里出現(xiàn)問(wèn)題?
    發(fā)表于 04-03 18:51

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?
    的頭像 發(fā)表于 11-30 13:43 ?1815次閱讀

    用ADCPro來(lái)調(diào)試使用ADS1278EVM時(shí),點(diǎn)擊軟件的Continuous后,軟件中無(wú)無(wú)數(shù)據(jù)出現(xiàn),為什么?

    我在用ADCPro來(lái)調(diào)試使用ADS1278EVM時(shí),軟件中相關(guān)配置如下圖所示: 我把信號(hào)發(fā)生器的輸出連接到J3.1 J3.2,即通道4。但點(diǎn)擊軟件的Continuous后,軟件中無(wú)無(wú)數(shù)據(jù)
    發(fā)表于 11-20 06:39

    通過(guò)AIC23B采集后存儲(chǔ)的數(shù)組間隔出現(xiàn)零值,出現(xiàn)這種情況的可能原因是什么?

    通過(guò)AIC23B采集后存儲(chǔ)的數(shù)組間隔出現(xiàn)零值,AIC23B的采樣率是48KHz,設(shè)置為主模式。用McASP傳遞數(shù)據(jù),接受和發(fā)送始終均是外部的。出現(xiàn)這種情況的可能原因是什么?
    發(fā)表于 10-30 08:29