设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 1452|回复: 0

【蜜罐捕获】【严重】蜜罐监控系统检测到Scorpion勒索病毒!

[复制链接]
  • TA的每日心情
    开心
    昨天 09:51 PM
  • 签到天数: 857 天

    [LV.10]以坛为家III

    723

    主题

    273

    回帖

    5880

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5880
    QQ
    发表于 2019-3-10 18:37:34 | 显示全部楼层 |阅读模式
    目前监测到的此病毒的入侵方式为:RDP爆破入侵
    上次发现此勒索病毒还是V3.0的版本
    目前已从V3.0 升级到 V4.0

    V4.0监测到的新特性是反虚拟机
    在虚拟系统里启动后不会运行
    只有在实体机系统中才会运行
    同时此黑客会启动新的RDP爆破
    爆破成功后再进行传播
    勒索病毒下载站:http://198.13.36.196/

    黑客登录服务器用的IP:198.13.36.196(此黑客是使用下载站服务器作为跳板)

    这里发现的一台27.54.*.*的服务器已被爆破成功并且被V4.0的勒索病毒感染锁机


    同时国内安全软件火绒无法查杀此病毒,样本在下面,请火绒官方人员注意更新病毒库


    安全建议:不要将远程桌面的密码泄露,也不要设置弱口令密码,同时及时修改弱密码。

    样本解压密码:www.zhanyingwl.com

    勒索病毒样本4.0.zip

    103.83 KB, 下载次数: 616, 下载积分: 鹰币 -1

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-5-2 08:28 AM , Processed in 0.106000 second(s), 35 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表