Ошибка

Троянец-шифровальщик угрожает пользователям Linux [Софт]

 
Автор Сообщение

Друдл

Статус: не в сети

Стаж: 14 лет

Сообщений: 5284

Рейтинг
Загрузка...

post 09-Ноя-2015 12:18 [-]1[+]

Цитата

Троянец-шифровальщик угрожает пользователям Linux








Выбор каталогов, в которых троянец шифрует файлы, позволяет сделать вывод, что главная мишень вирусописателей — администраторы сайтов, на машине которых развернут собственный веб-сервер.

Компания «Доктор Веб» предупреждает пользователей о распространении троянца-шифровальщика, способного заражать операционные системы семейства Linux.

Специалисты компании «Доктор Веб» предполагают, что жертвами троянца стали по меньшей мере десятки пользователей.

Обнаруженная угроза внесена в вирусную базу компании «Доктор Веб» как Linux.Encoder.1. После запуска с правами администратора троянец загружает файлы с требованиями вирусописателей и файл, содержащий путь до публичного RSA-ключа, после чего запускает себя как демон и удаляет исходные файлы. Данный RSA-ключ в дальнейшем используется для хранения AES-ключей, с помощью которых троянец шифрует файлы на зараженном компьютере.

В первую очередь Linux.Encoder.1 шифрует все файлы в домашних каталогах пользователей и каталогах, относящихся к администрированию веб-сайтов. После этого шифровальщик рекурсивно обходит всю файловую систему: сперва начиная с каталога, из которого он был запущен, а следующим шагом — с корневого каталога «/». При этом шифруются файлы с расширениями из заданного списка и только при условии, что имя каталога начинается с одной из заданных вирусописателями строк.

Пострадавшие файлы получают расширение .encrypted. В каждом каталоге, содержащем зашифрованные файлы, троянец размещает файл с требованиями вирусописателей: жертве предлагают оплатить расшифровку файлов с помощью криптовалюты Bitcoin.

Компания «Доктор Веб» рекомендует пользователям, файлы которых оказались зашифрованы, обратиться в службу технической поддержки, подробно описав ситуацию и приложив несколько образцов зашифрованных файлов. Для корректной расшифровки файлов важно, чтобы пользователь не удалял и не изменял никакие из зашифрованных файлов, т. к. при этом может быть утеряна информация, необходимая для их восстановления.




Профиль ЛС

WiZ31

Статус: не в сети

Стаж: 16 лет

Сообщений: 61

СССР
Рейтинг
Загрузка...

post 09-Ноя-2015 13:09 (спустя 50 минут) [-]0[+]

Цитата

Цитата:

После запуска с правами администратора

Цитата:

на машине которых развернут собственный веб-сервер
А это как минимум Apache и PHP.

Уязвим сторонний софт и глупый пользователь, а не сама система. Вся суть вирусов в linux.

_________________
AMD Ryzen 7 5700x@4,0GHz
32GB RAM@3600MHz
AMD Radeon RX 6650 XT
SSD 2.5' SATA 1TB+1TB@RAID
NVMe: 1TB+2TB
Down/Up: 100/100 Mbit
Профиль ЛС

Друдл

Статус: не в сети

Стаж: 14 лет

Сообщений: 5284

Рейтинг
Загрузка...

post 09-Ноя-2015 13:31 (спустя 22 минуты) [-]3[+]

Цитата

2pizza89 писал(а):

Уязвим сторонний софт и глупый пользователь
Да так и есть на любой системе, даже на винде в 99% случаев виноват пользователь Улыбаюсь

_________________
Профиль ЛС

501st

Статус: не в сети

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 891

СССР
Рейтинг
Загрузка...

post 09-Ноя-2015 20:06 (спустя 6 часов) [-]0[+]

Цитата

Друдл писал(а):

2pizza89 писал(а):

Уязвим сторонний софт и глупый пользователь
Да так и есть на любой системе, даже на винде в 99% случаев виноват пользователь Улыбаюсь
Не совсем. Одна из старых версий Windows моментально заражается вируснёй при подключении к интернету, если не стоит антивирус. Достаточно реально просто войти в сеть и всё. Даже браузер открывать не надо.
А так, да. В большинстве случаев - просто левые архивы и экзешники открывают и страдают юзеры.
Профиль ЛС

Хересс

Статус: не в сети

Пол: Пол:Муж

Стаж: 16 лет

Сообщений: 109

Россия
Рейтинг
Загрузка...

post 09-Ноя-2015 22:07 (спустя 2 часа 1 минута) [-]0[+]

Цитата

Цитата:

После запуска с правами администратора
Основной смысл. Адекватный пользователь Unix системы пару раз подумает, прежде чем даст рут права программе.

_________________
Профиль ЛС

ЗЕФИРКА

Статус: скрыт

Стаж: 11 лет

Сообщений: 532

Предупр.: 1

Россия
Рейтинг
Загрузка...

post 09-Ноя-2015 23:10 (спустя 1 час 3 минуты) [-]5[+]

Цитата

Любой линуксоид знает что нельзя запускать программы от админа, это табу.

_________________
Манипулирование ностальгическим мифом работает прежде всего на создание атмосферы антизападной истерии, ксенофобии, призывая к патриотической мобилизации, в которой утрачивается представление о реальном положении дел в стране и мире.
Профиль ЛС

post 30-Дек-2015 23:36 (спустя 1 месяц 21 день) [-]0[+]

Топик был перенесен из форума Новости в сети в форум Архив (Новости в сети)

A$taroth
 
Показать сообщения:    

Текущее время: 02-Май 07:18

Часовой пояс: GMT + 3




Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы