安全厂商发布Satan勒索软件新变种分析报告(2019.5.24)

Satan勒索软件于2017年初首次出现,Fortinet研究人员发现其新变种利用更多漏洞进行传播。Satan旧版本只能通过非A类型的专用网络传播,但新版本已经能够通过私有和公共网络传播。新变种还添加了几个Web应用程序远程代码执行漏洞,这些漏洞同样应用于Linux版本中。恶意软件会遍历IP地址并在遇到的每个IP地址上扫描并执行其整个漏洞列表以及相应硬编码端口列表。为了提高效率,它实现了多线程。对于专用网络,它会检索受害者网络中的所有可能的IP地址。完整报告可在www.fortinet.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理