Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 23 Aug 24 12:51:58, всего сообщений: 8555
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 2501 из 8555 ========================================= RU.LINUX =
От   : Alexey Vissarionov               2:5020/545         09 Nov 15 11:22:00
Кому : Yurik Suvorov                                       09 Nov 15 11:22:00
Тема : Появился вирус-шифровальщик для Linux
FGHI : area://RU.LINUX?msgid=2:5020/545+56405e73
На   : area://RU.LINUX?msgid=2:5020/540.36+563f9965
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=2:5030/1957+56406cc3
Ответ: area://RU.LINUX?msgid=2:5034/10.1+5640caab
Ответ: area://RU.LINUX?msgid=2:5020/2140.2+afbae34a
==============================================================================
Доброго времени суток, Yurik!
08 Nov 2015 21:49:22, ты -> All:

YS> Linux.Encoder.1 - относится к классу троянцев-шифровальщиков.
YS> После запуска с правами администратора

Первый же вопрос: запуска каким образом? :-)

YS> на системах под управлением операционных систем семейства Linux он
YS> шифрует файлы на компьютере пользователя, после чего требует 1
YS> биткоин за расшифровку (примерно 25 тысяч рублей на данный момент).

Вполне разумный "налог на глупость".

YS> Эксперты по безопасности полагают, что атака нацелена на
YS> администраторов сайтов, на машине которых развернут собственный
YS> веб-сервер, потому что первыми шифруются корневые папки, личные
YS> директории пользователя, а также папки с базами данных MySQL и
YS> веб-сервером Apache.

Осталось добавить, что все это прокатит ровно в одном случае: когда у терпилы все сайты работают под одним пользователем. А это автоматически означает, что "целевая аудитория" сабжа - ламеры-одиночки и мелкие конторы, которые не могут позволить себе найм более-менее толкового администратора.

YS> После шифрования выбранных файлов исходные стираются и пользователь
YS> получает предложение заплатить за их расшифровку. Компания
YS> утверждает, что в случае согласия владельца компьютера и оплаты
YS> выкупа вирус получает ключ для расшифровки. При этом не говорится о
YS> том, что вирус стирается с компьютера и не может вторично зашифровать
YS> файлы.

Скупой платит дважды, тупой платит трижды, лох платит постоянно.

YS> Зашифрованные файлы помечаются расширением .encrypted. При их
YS> обнаружении компания рекомендует переслать ей файлы - планируется
YS> провести их расшифровку при возможности.

% time openssl genrsa -F4 4096
2.860u 0.000s 0:02.95 96.9%     0+0k 8+8io 0pf+0w

Итого: на генерацию уникального четырехкилобитного ключа для каждого лоха требуется примерно 3 секунды, что, таки да, позволяет их генерировать для каждого лоха.

YS> Большинство вредоносных программ рассчитаны на заражение
YS> Windows-систем. Однако эксперты по безопасности регулярно фиксируют
YS> некоторое количество вредоносных программ для Linux и Mac OS.

Почему-то вспоминается анекдот про вируса-импотента...

YS> http://m.lenta.ru/news/2015/11/08/drweb/

А что не https://vms.drweb.ru/virus/?i=7703983&lng=ru ?


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Лотерея (сущ.): форма налога на незнание теории вероятности
--- /bin/vi
* Origin: http://openwall.com/Owl/ru (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.145752 секунды