首页 / 教程
这个Satan变种病毒千万要小心了!勒索、挖矿同时下手!
2019-03-04 23:08:00
腾讯御见威胁情报中心发现Satan病毒最新变种,该变种病毒针对Windows系统和Linux系统进行无差别攻击,然后在中招电脑中植入勒索病毒勒索比特币、同时植入挖矿木马挖矿门罗币。
研究人员称:“病毒入侵系统后,同时植入勒索病毒和挖矿病毒的情况十分罕见,甚至令人举得匪夷所思。这是因为挖矿病毒需要较长时间潜伏,生存时间越长,收益越大;而勒索病毒一旦加密用户数据,便会很快被用户注意到。用户一旦发现系统中了勒索病毒,往往会检查系统进行病毒查杀,或者将系统从网络断开,挖矿病毒便会难以藏身。”
那么,这个Satan病毒最新变种是如何做到“双重攻击”的呢?
经研究后发现,一方面,该病毒会在中招的Windows电脑中植入攻击模块conn.exe,该模块通过使用永恒之蓝漏洞对局域网Windows电脑进行攻击;
另一方面,病毒会通过利用JBoss、Tomcat、Weblogic、Apache Struts2多个组件漏洞以及Tomcat弱口令爆破对Windows、Liunx服务器进行攻击,并在中招的Linux机器上植入攻击模块conn32/conn64,通过上述方式针对Linux系统利用SSH弱口令进行爆破攻击。
至此,最新的Satan变种木马的攻击方式会导致相应的勒索、挖矿木马同时在Windows系统、Linux系统中进行蠕虫式传播。
简单总结其攻击过程,就是母体fast.exe在攻击成功后首先被植入,作为downloader运行后下载勒索模块cpt.exe,挖矿模块srv.exe以及攻击模块conn.exe。
安全建议:
1、服务器暂时关闭不必要的端口(如135、139、445),方法可参考:https://guanjia.qq.com/web_clinic/s8/585.html
2、下载并更新Windows系统补丁,及时修复永恒之蓝系列漏洞
XP、Windows Server 2003、win8等系统访问:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
Win7、win8.1、Windows Server 2008、Windows 10, Windows Server 2016等系统访问: https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx
3、定期对服务器进行加固,尽早修复服务器相关组件安全漏洞,安装服务器端的安全软件
4、服务器Tomcat后台登录、SSH登录使用高强度密码,切勿使用弱口令,防止黑客暴力破解
5、使用安全软件拦截可能的病毒攻击
最新内容
手机 |
相关内容
在线模拟装电脑系统(电脑装机模拟
在线模拟装电脑系统(电脑装机模拟器中文手机版),模拟器,装机,版本,闪退,运行,电脑装机,不兼容,机箱,1. 电脑装机模拟器中文手机版装机模拟Win10系统提示Store错误代码“0X80
Win10系统提示Store错误代码“0X80070005”怎么办?,用户,错误,选项,选择,错误代码,连接,方法,代理,尽管Windows10可以说是有史以来最好PC操有什么轻量化电脑系统(轻量级电脑
有什么轻量化电脑系统(轻量级电脑系统),操作系统,系统,内存,运行,桌面,轻量级,支持,处理器,1. 轻量级电脑系统Damn Small Linux DSL是一个电脑搭建ssr(电脑搭建ssr服务器)
电脑搭建ssr(电脑搭建ssr服务器),端口,服务,开放,服务器,连接,网络,磁盘,代理,电脑搭建ssr给后来的个靠谱的高级的:电脑-选项设置-允许来自安卓模拟器电脑版win7哪个好用(安
安卓模拟器电脑版win7哪个好用(安卓win7系统模拟器),安卓模拟器,运行,模拟器,电脑上,安装,安卓,支持,靠谱助手,1. 安卓win7系统模拟器这种Win10系统怎么通过PID号结束进程
Win10系统怎么通过PID号结束进程,选择,进程,任务管理器,结束进程,命令提示符,右键,管理员,调用,方法如下: 1、按CTRL+SHIFT+ESC键直接调Win10系统教育版的激活破解方法(wi
Win10系统教育版的激活破解方法(win10教育版永久激活最简单的方法),系统,激活,破解,方法,密钥,专业版,激活码,教程,怎么激活Win10系统教育u盘苹果电脑装双系统安装教程(苹果
u盘苹果电脑装双系统安装教程(苹果双硬盘怎么安装双系统),安装,系统,点击,选择,磁盘,启动,双系统,日志,苹果双硬盘怎么安装双系统简要步骤