病毒预报 第七百六十七期 |
发布日期:2019-04-24 |
国家计算机病毒应急处理中心通过对互联网的监测发现,近日出现Lucky双平台勒索者恶意程序,其具备超强的传播能力, 最早监测到该样本于2018年11月3日开始在互联网进行活动,通过多种漏洞利用组合进行攻击传播,其同时支持 Windows和Linux两种操作系统平台,加密算法采用高强度的RAS+AES算法。同时该样本还会进行挖矿木马的种植。仅在2018年11月内,已监测到受影响的机构和个人约1000例左右。 Lucky模块之一为Conn,该模块与Satan勒索病毒的传播模块基本上一致。通过分析Conn模块发现在该Linux样本中发现了大量“.exe”的字样,可以确定该样本是个跨平台攻击样本,通过Web应用漏洞对Windows、Linux服务器进行无差别、无缝隙的攻击。 针对该恶意程序所造成的危害,建议用户应给系统和应用程序安装完全补丁程序,切断传播途径,关闭不必要的网络共享端口,关闭异常的外部联接访问。同时,安装安全防护软件及防火墙,以防止受到该恶意程序的影响,造成严重的损失。
|
主办单位:常州市公安局
地址:江苏省常州市龙锦路1588号
电话:0519-86620200 网站地图
技术支持电话:0519-85685023(工作日9:00-17:00)
网站支持IPV6 推荐使用1024*768或以上分辨率,并使用IE9.0或以上版本浏览器