腾讯安全:勒索和挖矿双开花!Satan勒索病毒变种来袭
2019-03-11 15:30:33 来源:中国日报网 评论:0 点击:
Satan病毒变种运行后,病毒作者会快速遍历文件并进行加密,生成后缀为.evopro的加密文件,并提示用户支付一个比特币(当前价格折合人民币约 25600元)进行解密。如果受害者未能在 3天之内完成支付,则赎金翻倍。
(图:Satan病毒变种勒索提示页面)
该病毒成功入侵网络系统后,会同时植入勒索病毒和挖矿病毒,企图形成一体化、蠕虫化攻击趋势,以此进一步消耗受害者计算机资源。腾讯安全技术专家对此表示,这样的“双开花”行为看起来自相矛盾,一般来说挖矿病毒需要较长时间潜伏,生存时间越长,收益越大;而勒索病毒一旦加密用户数据,很快便会被用户注意到。用户一旦发现系统中了勒索病毒,往往会检查系统进行病毒查杀,或者将系统从网络断开,挖矿病毒便会难以藏身。
据腾讯安全技术专家分析发现,病毒作者在中招Windows电脑植入攻击模块,除了利用永恒之蓝漏洞对局域网Windows电脑进行攻击以外,同时攻击模块还利用JBoss、Tomcat、Weblogic、Apache Struts2多个组件漏洞以及Tomcat弱口令爆破对服务器进行攻击。略不同于Windows系统,病毒作者针对Linux系统还会利用SSH弱口令进行爆破攻击。目前,Satan病毒变种的攻击方式会导致勒索病毒、挖矿病毒同时在Windows、Linux系统中进行蠕虫式传播。
(图:Satan蠕虫变种攻击流程)
当然,此次Satan变种勒索和挖矿“双枪齐下”,同时也在提醒我们必须注意网络安全领域的新形势。原本界限明显的勒索病毒和挖矿病毒逐渐呈现一体化、蠕虫化趋势,病毒作者除释放勒索病毒加密受害者计算机中的文件之外,同时还释放挖矿木马挖掘虚拟货币,导致病毒与杀毒软件之间的对抗更加激烈。
为避免用户受到不法黑客攻击,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户尤其是企业用户,尽量关闭不必要的文件共享和端口;下载并更新Windows系统补丁,及时修复永恒之蓝系列漏洞;定期对服务器进行加固,尽早修复服务器相关组件安全漏洞,安装服务器端的安全软件;采用高强度的密码,防止黑客暴力破解。同时,推荐部署腾讯御界高级威胁检测系统防御未知黑客的攻击。
(图:腾讯御界高级威胁检测系统)
此外,马劲松提醒广大用户要提高网络安全意识,开启系统自动更新,及时打补丁,避免使用弱口令;一旦发现电脑卡慢时应立即查看CPU使用情况,发现可疑进程要及时关闭电脑,同时建议实时开启腾讯电脑管家等主流安全软件加强防护,可有效防御此类病毒攻击。
相关热词搜索:
上一篇:腾讯安全:WinRAR漏洞被利用传播木马 可“打劫”比特币钱包
下一篇:预见未来!智能网联汽车高峰论坛六大亮点抢先看!

评论排行
- ·河北医科大学第三医院邵德成擅自篡改伪...(625)
- ·中国当代名人书画院院士冯勇建(64)
- ·我们约会吧+ 陈文最新个人资料简介照片...(59)
- ·走进幸福9号:打造世界上赡养老人最多的...(29)
- ·《山东临沭党校一女嫁二男为哪般》续一(18)
- ·卡仙奴百分百识别骗子(17)
- ·魔力仙颜怎么样?魔力鲜颜水奇迹好用么?(14)
- ·擦一擦,小手一擦不再败家(12)
- ·圣象“新实木”地板遭起诉或赔200万元(11)
- ·河南一高校被指伪造租赁合同 当事人几...(10)
- ·学霸逆袭记(10)
- ·西安建筑科技大学冶金工程学院“一带一...(10)
- ·北京市房山区长阳镇暴力拆迁(9)
- ·大连金州新区正信金安文化培训中心创新...(9)
- ·武威:熏醋厂不明气体“熏”翻两员工 ...(8)
- ·喜洋洋童装是骗子吗?一位90后妈妈的自...(8)
- ·河北清河公安:一个被“休”了13年的听证会(7)
- ·手绘鞋 小清新风格-半夏微凉自制(7)
- ·国外留学归来 赫佳方芳回国发展事业(7)
- ·北京高校三校联合在黑龙江省单考单招通告(7)
频道总排行
频道本月排行
- 92项城市永丰镇党委书记张贺春被指漠视群众利益
- 13宁美国度携手上海移动开辟运营商合作新模式
- 10门罗币惊现“黄金矿工” PhotoMiner木马挖矿收入高达8900万
- 10思普瑞集团董事长樊月忠:乘着互联网的东风,深耕技术创...
- 9黄源讯:腾达资本与建设银行共同领投blocksteam区块链游...
- 8图麟信息科技联合创始人张勋:全面商用化到来,AI全方面...
- 8以“链”会友:2018区块链创新大会在渝完美落幕!
- 8知识经济时代,微软、苹果、华为等世界500强的成功都靠它
- 8GSMA最新发布大中华地区移动物联网发展情况报告
- 7Limelight Orchestrate平台的技术升级带来无与伦比的内...