Nowy algorytm typu ransomware atakuje serwery z systemem Linux

Od połowy lipca niektóre serwery bazujące na systemie z rodziny Linux padają ofiarą nowego ataku typu ransomware, o nazwie LILU (Lilocked). Jak donosi ZDNet w ostatnich dwóch tygodniach liczba zainfekowanych maszyn wyraźnie się zwiększyła i wszystko wskazuje na to, że atakowane są przede wszystkim urządzenia z zainstalowanym oprogramowaniem Exim w wersji 3.x i starszej. Aktualnie najnowsza wersja tego mailera to 4.92.2, a ostatnie wydanie załatało znaną powszechnie lukę CVE-2019-15846, która może być kluczem do skuteczności Lilockeda. Podobnie jak w przypadku innych algorytmów ransomware za dostęp do zaszyfrowanych plików napastnicy żądają określonej kwoty wyrażonej w bitcoinach.

Tym razem nie jest ona specjalnie wygórowana i wynosi 0.03 bitcoina (około $325). Również procedura odzyskania danych jest typowa. Aby pozyskać klucz należy odwiedzić dedykowaną stronę w darknecie i wpisać klucz umieszczony w pliku README, który jest tworzony w każdym z folderów. Co ciekawe szyfrowane są jedynie pliki z rozszerzeniem HTML, SHTML, JS, CSS, PHP, INI oraz obrazy (JPEG, PNG, GIF, itd.) a pliki systemowe są pozostawione nietknięte, dzięki czemu sam serwer działa bez zarzutu. Wszystkie zaszyfrowane pliki mają rozszerzenie *.Lilocked. Sprawa jest rozwojowa i na razie nie ma żadnych specjalnych wytycznych w kwestii zabezpieczeń ani tym bardziej alternatywnych opcji na odzyskanie zaszyfrowanych danych.

Udostępnij artykuł na swoich mediach społecznościowych:


Kategorie: Muzyka | GSM | Programowanie | Edukacja | Biuro i firma | Narzędzia | Multimedia | Internet i komunikacja | Grafika | Dom | Bezpieczeństwo
Popularne programy:
7 Zip Adobe Acrobat Reader Dc Adblock Apache Openoffice Blender Brave Ccleaner Daemon Tools Lite Davinci Resolve Directx 12 Directx11 Discord Driver Booster Fat32 Format Free Mouse Auto Clicker Geforce Experience Gimp Gog Galaxy Google Chrome Google Finance Google Lens Huawei Health Hwinfo64 Hwmonitor Instagram Internet Explorer 11 Internet Explorer Java Se Runtime Environment Karta Ikea Family Languagetool Logmein Hamachi Media Player Classic Microsoft Authenticator Microsoft Edge Microsoft Net Framework Microsoft Office 2016 Microsoft Office Microsoft Teams Monitor Burz Mozilla Firefox Mp4 To Mp3 Converter Mpk Krakw Rozkad Jazdy Msi Afterburner Musescore Nero Burning Rom Notepad Obs Studio Openofficeorg Opera Pogoda Icm Protonmail Putty Portable Qbittorrent Radar Lotw Realtek High Definition Audio Reverso Rufus Samsung Smart Switch Mobile Scrabble Speedfan Steam Strava Teamviewer Telegram Tiktok Tumacz Polsko Angielski Tvn24 Go Tvp Stream Uber Eats Food Delivery Ubisoft Connect Ublock Origin Virtualbox Vlc Media Player Windows 10 Windows 11 Home Edition Windows 7 Service Pack Windows 7 Windows 81 Windows Media Player Windows Winrar Zdjcia Google Bluestacks Brawl Stars Epic Games Launcher Roblox Drzewo Genealogiczne Ii Flashscore Livesportspl Itunes U Youtube Kids Faktura Xl Pizzaportalpl Jedzenie Online