Троян-вымогатель KillDisk добрался до Linux-компьютеров

Опубликовано: 11 января 2017 г., среда

Исследователи по ИТ-безопасности из компании ESET опубликовали сообщение о новой версии трояна-вымогателя KillDisk, которая ориентирована на компьютеры, работающие под управлением операционной системы GNU/Linux.

Троян KillDisk стал широко известен благодаря своим атакам на украинские компании в конце 2015 года (включая атаку на энергетические компании в декабре, получившую название «BlackEnergy»). В декабре этого года атаки KillDisk продолжились, причём злоумышленники начали использовать дополнительные инструменты (в частности, бэкдор Meterpreter). Недавно же была выявлена новая модификация KillDisk, которая относится к категории троянов-вымогателей: она зашифровывает файлы компьютера, после чего предлагает получить их обратно в обмен на выкуп в объёме 222 BTC (Bitcoins), что составляет около 250 тысяч долларов. Заявляется, что последняя версия трояна нацелена на операционные системы Windows и GNU/Linux, поражает десктопы и серверы.

В случае Linux-платформы троян KillDisk обходит основные каталоги корневой директории (включая /home, /root, /boot, /etc, /usr и т.д.), делая это рекурсивно с глубиной до 17 подкаталогов. После ребута инфицированная ОС не загружается, а требование о выкупе выводится прямо в меню загрузчика GRUB. Исследователи ESET утверждают, что формально «восстановление зашифрованных файлов невозможно даже в случае уплаты выкупа», объясняя это тем, что «ключи шифрования нигде не сохраняются, после перезагрузки зараженной системы жертва теряет свои данные безвозвратно». Однако одновременно сообщается, что в шифровании, которое используется в Linux, есть уязвимость, которая «делает восстановление возможным, хотя и достаточно сложным».

О том, как KillDisk заражает Linux-компьютеры, в сообщении ESET не уточняется. В новости о прошлой модификации вируса (для Windows) заявлялось, что «для заражения компьютеров жертв хакеры используют фишинговые электронные письма с документами Excel, которые содержат вредоносные макросы». Но такой способ вряд ли применим к случаю с Linux-системами.

Источник: nixp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Правообладатели ограничиваются защитными регистрациями в новых доменах

Международная ассоциация по товарным знакам (INTA) опубликовала данные своего исследования о том, как складываются отношения правообладателей с новыми общими доменами верхнего уровня. дальше »

VR/AR сменит привычное телевидение в ближайшие годы

Менее чем через год виртуальные экраны придут на смену телевидению — таково мнение 7 из 10 опрошенных исследовательским подразделением компании Ericsson, ConsumerLab.Они считают, что это коренным образом изменит повседневную жизнь в шести областях: СМИ, образование, работа, социальное взаимодействие, путешествие и розничная торговля. дальше »

В Швейцарии тестируют оплату железнодорожных билетов после поездки

В Швейцарии началось тестирование оплаты железнодорожных билетов после поездки с помощью мобильного приложения. дальше »

Опубликован список стран с самым высоким уровнем кибербезопасности

Международный союза электросвязи (МСЭ - ITU), специализированное учреждение ООН по информационным и коммуникационным технологиям, опубликовал отчет "Global Cybersecurity Index 2017" (GCI-2017), который измеряет приверженность 193 государств-членов МСЭ к кибербезопасности. дальше »

Cisco: почти три четверти IoT-проектов оканчиваются неудачей

Согласно прогнозам компании IDC, мировой парк установленных оконечных точек интернета вещей (Internet of Things, IoT), который в конце 2016 г. составлял 14,9 млрд, в 2025 г. превысит 82 млрд. дальше »

Похищены персональные данные сотрудников Google

Корпорация Google известила своих сотрудников и власти штата Калифорния о допущенной утечке персональных данных ряда работников Google. дальше »

Польский рынок телекоммуникаций: в развитии

Наметившиеся в 2016 году на телекоммуникационном рынке Польши тенденции продолжают развиваться. дальше »

Вымогатель Petya оказался маскировщиком

Эксперты по безопасности заявили, что вредоносная программа Petya необратимо уничтожает информацию пользователя, не держить его в заложниках. дальше »

Alibaba выпустит виртуальный голосовой помощник по аналогии с Amazon Echo

Китайская корпорация Alibaba готовит колонку с голосовым управлением, которая появится на рынке уже в июле. дальше »

Strellson запускает первый онлайн «Like Shop»

C 20 июня 2017 года международный швейцарский бренд мужской одежды Strellson запустил первый онлайн магазин, в котором можно приобретать вещи за лайки. дальше »