精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

服務器有漏洞就加密!新勒索軟件 SamSam 攻擊醫院入侵整個系統

責任編輯:editor005

作者:Unwire Pro

2016-04-05 15:23:08

摘自:科技新報

近日有資訊安全專家發現兩款全新的勒索軟件。與傳統的不同,新款的勒索軟件無需透過電郵或惡意網站傳播,只要服務器有漏洞就可以入侵并把系統解密。

近日有資訊安全專家發現兩款全新的勒索軟件。與傳統的不同,新款的勒索軟件無需透過電郵或惡意網站傳播,只要服務器有漏洞就可以入侵并把系統解密。他們指現在只有醫院受到攻擊,但其他行業都有相當的風險。

利用服務器漏洞直接入侵

第一款新發現的勒索軟件名為 SamSam 。Cisco 安全小組 Talos 的高級技術領導 Craig Williams 說:“以前 CryptoLocker 和 TeslaCrypt 等勒索軟件需要受害人打開電郵附件或瀏覽網頁來入侵, SamSam 卻以有漏洞的何服器為目標。”

除此之外,Williams 指這種新型的攻擊方法非常有效率,能夠避免偵察之余也能配合各種情況,對公司的內部系統造成最大的破壞。他說由于服務器系統未有更新,勒索軟件可以藉著已知漏洞入侵并植入醫院的網絡之中;又強調 SamSam 并非針對單一個人電腦,而是整個醫院系統。

據 Cisco Talos 分析,攻擊者利用 JetBoss 進行入侵。JetBoss 是一款開源軟件,用來測試 JBoss 服務器。如此一來入侵醫院網絡,把多個 Windows 系統加密。

讓受害人與攻擊者溝通

SamSam 亦有另一個特別之處,就是可讓受害人與攻擊者直接談判。傳統的勒索軟件明碼實價,而且列出指示要求受害人跟從,但 SamSam 可讓受害人“講價”。Cisco Talos 指 SamSam 每解密一個系統需要一個 BitCoin,但如果受害人選擇一次過解密多個系統的話會有“優惠”。

專家指醫院普遍有較差的網絡安全,而且技術落后,容易成為目標,他們應提高警覺,但醫院可能只是云云行業中其中一個攻擊對象。

另一個勒索軟件是 Maktub。Maktub 最大特色是進行加密前會壓縮檔案以提升速度。除此之外 Maktub 與上述的 SamSam 無需與 C&C 服務器聯系也能加密檔案。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 花垣县| 彭阳县| 株洲市| 琼结县| 汶上县| 桂林市| 阿坝县| 贺州市| 仙桃市| 黎城县| 集贤县| 城步| 洪湖市| 玉门市| 宣汉县| 鄂伦春自治旗| 钟祥市| 屏东市| 宁安市| 东乡县| 新宁县| 屏山县| 新龙县| 那曲县| 贺兰县| 浪卡子县| 台中县| 大丰市| 稷山县| 宁陕县| 孝昌县| 卢湾区| 大荔县| 武城县| 兰坪| 丰县| 青州市| 濮阳县| 上高县| 南汇区| 家居|