魔鬼撒旦“毒如其名”,疯狂勒索千台服务器

科技 驱动中国 3,232 次阅读 0 条评论
分享 Q

撒旦,本来在我们吃瓜群众的脑海里,只是个魔鬼的代名词。没想到最近,它似乎又多了另一层暗黑含义——勒索病毒。

几个月来,撒旦病毒(Satan)这个家伙四处入侵网络,疯狂榨取“肉鸡”(被黑的机器)里的每一滴价值,一旦中了它的招,机器将受尽折磨。一时之间,跪了无数服务器,中毒用户哭唧唧,纷纷留言网页打不开、文件被加密,电脑死机无法工作。

1533095488676689.png

罪恶种子撒向网络 敲诈勒索伸手要钱!

在普通人眼里,能干出这种事多半是个“硬核角色”吧?还真不是,Satan其实是个专挑软柿子捏的反派。这么说吧,它最擅长的是挖掘服务器里的一系列漏洞,并利用“弱密码星人”的弱鸡口令,使用弱口令攻击的方法入侵服务器,最终实现“不给钱就撕票”的流氓勒索行径。

图片2.png

让人头疼的是,它还会利用“永恒之蓝”漏洞在内网传播繁衍,如果你的电脑恰好开启了文件共享,那它就会在企业内网中克隆分身进行传播,严重的时候可能会使整个企业的系统陷入瘫痪。

可以看出,Satan这个勒索病毒“毒如其名”,疯狂攻击、毫不留情,企图想把受害者按在地上摩擦。

魔鬼有分身  Satan变种又来撒野

把时间拉回到6月,Satan的攻击量出现一波暴涨,但得到控制而趋于平稳。没想到7月初,撒旦变种卷土重来,疯狂攻击了近千台服务器!

1533095519884004.png

(360互联网安全中心监测到的受到Satan勒索病毒攻击的计算机数量变化趋势)

这次,“魔鬼”不仅降临人间,还出现了许多分身——一种是将加密文件后缀改为“.satan”的“本体”病毒,另一种则是将后缀改为“.dbger”的变种。而且在它得逞之后,还会用中英韩三国语言索取1个比特币作为赎金,并威胁三天内不支付不予解密。

要这么说,这只大Boss哪里升级了?这回呢,Satan不仅搭载“永恒之蓝”,还利用JBoss、Weblogic等服务的漏洞,主动攻击局域网内其他存在漏洞的系统,以达到扩大感染面,并且有选择性的对服务器进行高强度加密的丑恶目的。这是要全面撒网,重点打捞的节奏啊。

快用“恶魔退散”护身符  360已全面解密“撒旦”变种

但俗话说,枪打出头鸟,360安全中心监控到“撒旦”的恶魔行径之后,第一时间集成了解密工具,目前,360“解密大师”已经率先支持解密“撒旦”及其变种,破解勒索病毒达近百种,是全球最大最有效的勒索病毒恢复工具!

1533095545360858.png

已经通网的朋友不用慌,安全专家提醒大家,下载安装360安全卫士,及时拦截危险链接,查杀病毒木马;一旦中招,可以使用360“解密大师”功能,无需交付赎金,便可恢复被加密文件。

图片5.png

PC端复制下方链接,https://dl.360safe.com/inst.exe下载360“解密大师”,给电脑佩戴“护身符”,“撒旦”退散保平安!

---------------------------------------------------------

免责声明:

1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。

2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

360
版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友