虚拟货币爆破案例图片
作为 2018年度最为活跃的勒索病毒之一,Satan(撒旦)进入 2019年之后持续更新迭代病毒,不断出现病毒变种,企图攫取更多利益。近日,腾讯安全御见威胁情报中心监测发现Satan勒索病毒变种样本。据了解,该病毒变种主要针对Windows、Linux系统用户进行无差别攻击,然后在中招电脑中植入勒索病毒勒索比特币和植入挖矿木马挖矿门罗币,严重威胁用户个人信息及财产安全。
Satan病毒变种运行后,病毒作者会快速遍历文件并进行加密,生成后缀为.evopro的加密文件,并提示用户支付一个比特币(当前价格折合人民币约 25600元)进行解密。如果受害者未能在 3天之内完成支付,则赎金翻倍。
(图:Satan病毒变种勒索提示页面)
该病毒成功入侵网络系统后,会同时植入勒索病毒和挖矿病毒,企图形成一体化、蠕虫化攻击趋势,以此进一步消耗受害者计算机资源。腾讯安全技术专家对此表示,这样的“双开花”行为看起来自相矛盾,一般来说挖矿病毒需要较长时间潜伏,生存时间越长,收益越大;而勒索病毒一旦加密用户数据,很快便会被用户注意到。用户一旦发现系统中了勒索病毒,往往会检查系统进行病毒查杀,或者将系统从网络断开,挖矿病毒便会难以藏身。
据腾讯安全技术专家分析发现,病毒作者在中招Windows电脑植入攻击模块,除了利用永恒之蓝漏洞对局域网Windows电脑进行攻击以外,同时攻击模块还利用JBoss、Tomcat、Weblogic、Apache Struts2多个组件漏洞以及Tomcat弱口令爆破对服务器进行攻击。略不同于Windows系统,病毒作者针对Linux系统还会利用SSH弱口令进行爆破攻击。目前,Satan病毒变种的攻击方式会导致勒索病毒、挖矿病毒同时在Windows、Linux系统中进行蠕虫式传播。
(图:Satan蠕虫变种攻击流程)
当然,此次Satan变种勒索和挖矿“双枪齐下”,同时也在提醒我们必须注意网络安全领域的新形势。原本界限明显的勒索病毒和挖矿病毒逐渐呈现一体化、蠕虫化趋势,病毒作者除释放勒索病毒加密受害者计算机中的文件之外,同时还释放挖矿木马挖掘虚拟货币,导致病毒与杀毒软件之间的对抗更加激烈。
为避免用户受到不法黑客攻击,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户尤其是企业用户,尽量关闭不必要的文件共享和端口;下载并更新Windows系统补丁,及时修复永恒之蓝系列漏洞;定期对服务器进行加固,尽早修复服务器相关组件安全漏洞,安装服务器端的安全软件;采用高强度的密码,防止黑客暴力破解。同时,推荐部署腾讯御界高级威胁检测系统防御未知黑客的攻击。
(图:腾讯御界高级威胁检测系统)
此外,马劲松提醒广大用户要提高网络安全意识,开启系统自动更新,及时打补丁,避免使用弱口令;一旦发现电脑卡慢时应立即查看CPU使用情况,发现可疑进程要及时关闭电脑,同时建议实时开启腾讯电脑管家等主流安全软件加强防护,可有效防御此类病毒攻击。
来源:中国网
相关内容
相关资讯
-
用友财务报表生成(如何用用友软件生成财务报表)
这是在线使用的云会计财务软件,财务报表自动生成,只需录入凭证后,资产负债表、利润表、现金流量表就会自动计算,实时生成,还有总账、明细账、科目余额表等各类账簿也会实时生成,对于广大会计人员和小企业来说,
-
证券投资中的数学(证券投资中的数学结题报告ppt)
经济学:重理论轻实践,本科很难就业,适合性情沉稳、爱研究、数学、英语功底较好的同学,未来就业方向对院校层次有较高的要求
-
ASD币是哪个交易所的平台币?一文了解AscendEX
被称为「2020最火」的AscendEX不断取得突破,相继为机构启动专线接入服务、上线Staking产品和DeFi挖矿产品、开启BitMax「大航海计划」与100多个头部全球加密社区建立合作关系,并上
-
正规虚拟币平台?正规虚拟币平台排名
虚拟货币投资交易正规平台,国内都有哪些中国最大的虚拟货币交易平台是比特币交易平台,知名度最高的三家是比特币中国、okcoin、火币网
-
方正中期期货if合约多少钱,方正中期期货app下载
方正言文祥E356开机总要按F1怎么办开机需要按下F1键才能进入,主要是因为BIOS中设置与真实硬件数据不符引起的,可以分为以下几种情况:1、实际上没有软驱或者软驱坏了,而BIOS里却设置有软驱,这样
实时快讯
-
2023-09-08虚拟货币差别太大(有什么本质区别吗?)
-
2023-09-08社保基金投资哪些股票了(社保基金投资的股票有哪些)
-
2023-09-08黄金强支撑位(黄金支撑线和压力线的确定)
-
2023-09-08虚拟货币2022牛市行情 什么方向最挣钱?
-
2023-09-08用友代理商 安徽(代理用友软件太难了吧)
-
2023-09-08广西社保年审软件(广西社保认证一年认证几回)
-
2023-09-08庞庄(庞庄小学)
-
2023-09-08北京万达信息股份有限公司(北京万达集团股份有限公司)