باج افزار Satan که با حمله به سرورها از آسیبپذیری چندین برنامه کاربردی تحت وب بهره برداری میکرد، توسط مرکز امنیتی ۳۶۰ (360 Security Center) شناسایی شد.
پس از حمله موفقیت آمیز باج افزار به سرورها و رمز گشایی فایلها، مهاجمان با درخواست بیتکوین، از قربانیان باج گیری میکنند. اگر قربانی نتواند ظرف ۷۲ ساعت پول مورد درخواست هکرها را پرداخت کند، مبلغ باج دو برابر خواهد شد. این نسخه جدید کاملاً با نسخه قدیمی باج افزار تفاوت دارد. استراتژی باج افزار Satan نشان میدهد که در حال حاضر مهاجمین در مقایسه با قبل، مبالغ بیشتری برای باج گیری طلب میکنند.
طبق دادههای نظارتی مرکز امنیتی ۳۶۰، ویروس Satan پس از حدود یک ماه سکوت مجدداً فعالیت خود را آغاز کرده است. در نتیجه فعالیت دوباره این باج افزار، تا به حال بیش از صد سرور ویندوز آلوده شده و این تعداد همچنان در حال افزایش است.
از سوی دیگر، Satan الگوریتم خود را بهروز رسانی کرده و از الگوریتم mt19937 برای ایجاد اعداد تصادفی برای رمزنگاری استفاده میکند. این الگوریتم از نظر کارایی و قدرت عملکرد بهتری دارد.
مرکز امنیتی ۳۶۰ پیشنهاد میکند که مدیران سرور باید آسیبپذیریهای سیستم و برنامههای کاربردی تحت وب را برطرف کرده و از رمزهای عبور قوی استفاده کنند.