Классический форум-трекер
canvas not supported
Нас вместе: 4 270 341


Устойчивый VPN, который не нужно выключать!

Появился вирус-шифровальщик для Linux


Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Новости ®
Вольный ветер
Стаж: 19 лет 11 мес.
Сообщений: 6689
Ratio: 25.216
Поблагодарили: 13443
100%
nnm-club.gif
Системы на Linux атакует вредоносное приложение Linux.Encoder.1, который шифрует файлы пользователей, требуя за расшифровку заплатить криптовалютой. Об этом сообщает антивирусная компания «Доктор Веб».

Linux.Encoder.1 — относится к классу троянцев-шифровальщиков. После запуска с правами администратора на системах под управлением операционных систем семейства Linux он шифрует файлы на компьютере пользователя, после чего требует 1 биткоин за расшифровку (примерно 25 тысяч рублей на данный момент). Предполагается, что в настоящее время атакованы десятки пользователей.

Эксперты по безопасности считают, что атака нацелена на администраторов сайтов, на машине которых развернут собственный веб-сервер, потому что первыми шифруются корневые папки, личные директории пользователя, а также папки с базами данных MySQL и веб-сервером Apache.

После шифрования выбранных файлов исходные данные стираются и пользователь получает предложение заплатить за их расшифровку. Компания утверждает, что в случае согласия владельца компьютера и оплаты выкупа вирус получает ключ для расшифровки. При этом не говорится о том, что вирус стирается с компьютера и не может вторично зашифровать файлы.

Зашифрованные файлы помечаются расширением .encrypted. При их обнаружении компания рекомендует переслать ей файлы — планируется провести их расшифровку при возможности.

Большинство вредоносных программ рассчитаны на заражение Windows-систем. Однако эксперты по безопасности регулярно фиксируют некоторое количество вредоносных программ для Linux и Mac OS.


Источник

_________________
Почему, когда дело касается контроля за интернетом, наши чиновники ссылаются на китайский опыт?
А если речь заходит о наказаниях за коррупцию, то о китайском опыте молчат?
MrH
Стаж: 13 лет 10 мес.
Сообщений: 1345
Ratio: 14.317
100%
Рут под линухом сплошь и рядом, сам ставил себе убунту, каждых пять минут надо вводить пароль по каждому пуку, вирус схлопотать плёвое дело, достаточно встроить в любое приложение, а его всегда будут ставить под рутом. Просто их никто не пишет под линух, не выгодно, 2.5 калеки пользующиеся линухом погоды не делают. Вообще от новостей про линух одна пыль с нулевым КПД, никто не пользуется но все обсуждают. Сам я за сколько лет пользования виндами ни разу не хватал никаких шифровальщиков, да и просто вирусов толком.
antondrafff
 
Стаж: 17 лет 5 мес.
Сообщений: 751
Ratio: 28.896
Раздал: 8.34 TB
34.48%
Откуда: Европа
witch.png
Когда у меня был линукс, запустить что-то с правами администратора было большой проблемой (т.к. нужно вводить пароль в 16 символов каждый раз)

_________________
^_^
comtdk
Uploaders 2000+
Стаж: 16 лет
Сообщений: 546
Ratio: 2497.373
Раздал: 2.2039 PB
Поблагодарили: 516
100%
Откуда: CCCP
ussr.gif
asd1478 писал(а): Перейти к сообщению
Вот вот странно что не от Касперского инфа,обычно за ним похаживает такая слава

Др Веб уже второй раз рапортует об обнаружении троянов под Linux.
"Это ж-ж-ж неспроста!" (с) Винни Пух

_________________
TREGU
Стаж: 14 лет 5 мес.
Сообщений: 392
Ratio: 6.767
Раздал: 5.103 TB
100%
Откуда: УКРАЇНА
ukraine.gif
Инфу от дурака даже Linux не спасёт...
comtdk
Uploaders 2000+
Стаж: 16 лет
Сообщений: 546
Ratio: 2497.373
Раздал: 2.2039 PB
Поблагодарили: 516
100%
Откуда: CCCP
ussr.gif
TREGU
Дурака в группу sudo включать не надо. - Меньше проблем будет.
Это как на предприятии: всем, кроме сисадминов, отрубить локальных админов. - Вирусов становится в сотни раз меньше.

_________________
Roland-X
Стаж: 16 лет 2 мес.
Сообщений: 122
Ratio: 40.674
100%
ukraine.gif
А где-же комменты из разряда "Всё!!! Типеря я пирихажу с линуха на винду!!!"?
В темах про Windows постоянно такие всплывают.
квадрат007
Стаж: 12 лет 8 мес.
Сообщений: 138
Ratio: 0.768
67.23%
Roland-X писал(а): Перейти к сообщению
А где-же комменты из разряда "Всё!!! Типеря я пирихажу с линуха на винду!!!"?
В темах про Windows постоянно такие всплывают.
От хорошего не уходят !
MrH
Стаж: 13 лет 10 мес.
Сообщений: 1345
Ratio: 14.317
100%
Roland-X

А им никто не пользуется, некому переходить, а кучка обиженых просто не может перейти, потому что обиженые.

_________________
Вот тебе - меня испугали, - сказал он, маневрируя дулей у меня перед носом. Меня не испугали, а купили, понял, старикашка?
tanhorn
Стаж: 16 лет 3 мес.
Сообщений: 1264
Ratio: 23.564
33.3%
Откуда: Capital
russia.gif
comtdk писал(а): Перейти к сообщению
Десятка еще хуже Висты. - Дико сырая и непроработанная, с кучей малвари и троянов.
Я уже 10 лет пользуюсь линухом - ни разу заразы не поймал. Моя бывшая девушка (лёгкого поведения) тоже уже лет 8 на линухе сидит. - Ни разу гадости на комп не поймала.
Так что линь (с макосью вкупе) - наше всё. :умничает:


C 1990 года работаю с виндой, начиная с версии 2.0. Ловил вирусы специально только первые лет 5. Имхо, для виндусятников надо меньше по порносайтам лазать, а линуксоидам быть терпимее -) дИбилов хватает везде.

_________________
Ergo bimbanus
lizaclon
 
Стаж: 16 лет 11 мес.
Сообщений: 359
Ratio: 4.382
100%
Откуда: Moskow
russia.gif
"...первыми шифруются корневые папки, личные директории пользователя, а также папки с базами данных MySQL и веб-сервером Apache".

Так-так-так! А вот об этом кто-нибудь может высказаться квалифицировано? (Сам я "спец" не дальше Джумлы). Разве это не угрожает провайдерским серверам и сайтам с CMS? Ведь если просунуть эту дрянь на сервер...
Или я неправ?

_________________
Счастью быть! Оно не может не есть!
anbya
Стаж: 16 лет 1 мес.
Сообщений: 7
Ratio: 0.732
100%
Неприятная штука - эти кодировщики. У меня за последние пару месяцев три случая. Пользователь открывает почту - там сообщение типа: "Мы с вами договаривались, высылаю договор...", "Вот посмотрите отредактировал документы..." или "За вами числится задолженность, документы прилагаем..."
Люди, работающие с документами целыми днями, получают подобные письма нередко, поэтому спокойно открывают архив, внутри MS Word-вский документ - по ярлыку, а по расширению *.exe. Антивирь Baidu скромно промолчал. Дальше всё...Зашифровано всё - документы, архивы, файлы БД, музыка, видео, изображения, даже сертификаты и ключи ЭЦП. Денег не платили, заявление не писали. Кушали успокоительные, лечили вирусяку, меняли антивирь, по крупицам, что можно, из разных мест восстанавливали инфу.
В двух случаях покупали DRWeb, отправляли им зашифрованные файлы, вирус, всю инфу - очень быстро отписались: "помочь ничем не можем."
Выводы:
1. Обязательно бэкап
2. Инструктаж пользователя
3. Антивирь не Baidu
4. Активно делимся друг с другом, чтобы максимально информировать людей и не попадаться на удочку вымогателей.
Собственно ради пункта 4 всё и пишу.
Удачи всем!
markz0R
Стаж: 12 лет 4 мес.
Сообщений: 89
Ratio: 3.256
0%
Все дистрибутивы разные поэтому вирусы на линухе не акутальны.
comtdk
Uploaders 2000+
Стаж: 16 лет
Сообщений: 546
Ratio: 2497.373
Раздал: 2.2039 PB
Поблагодарили: 516
100%
Откуда: CCCP
ussr.gif
lizaclon
Истину глаголите, сударь.
Однако в хостинг-провайдерах сидят не "незаменимые бабки-бухгалтерши", коим уже под сотню лет, открывающие и запускающие всякую ересь на рабочих компах. А сидят там грамотные дядечки, которые, прежде чем запустить что-то под рутом, основательно подумают раз 25 и запасутся ведром вазелина. Также не забываем про то, что бекапы - это святое.

anbya
Никакие супер-антивири и бекапы не спасут, если сисадмин - идиот.
1. Кто дает пользователям локальных админов? - Ведь только под админом вирусня встраивается в систему. В остальных случаях она разве что загадит папку локальному пользователю.
2. Кто хранит рабочие документы в единственном экземпляре на локальной машине?
Так по пунктам можно продолжать до бесконечности.
У нас в свое время в инструктаже пользователя (за который последний расписывался в спец.журнале) был пункт о том, что пользователь несет полную мат.ответственность в случае невыполнения требований инструктажа, если это повлекло определенные последствия. - Мигом перестали ловить всякую гадость.

Mirdred
Если на кирзовые сапоги нацепить рюшечки, в них будут и столичные модницы щеголять. :подмигивание:

markz0R писал(а): Перейти к сообщению
Все дистрибутивы разные поэтому вирусы на линухе не акутальны.

Теоретически можно сделать так, чтобы вирус собирался и компилировался из сорцов. Тогда он будет подходить к большинству дистрибутивов, имеющих одну основу. Но тут есть еще один затык: регулярно выпускаются обновления ядра. И под новым ядром эта сборка может даже не завестись. Плюс всё равно для встраивания висуса в систему нужны будут рут-права.

_________________
ser477
Стаж: 17 лет 5 мес.
Сообщений: 6854
Ratio: 1.886
60.23%
Откуда: РОССИЯ
russia.gif
Забавно читать сектантов линя. Они и вправду веруют в свою защищённость. Дети.
Denisair
 
Стаж: 11 лет 5 мес.
Сообщений: 298
Ratio: 14.59
Раздал: 15.01 TB
75.36%
australia.gif
Мало того, что нужно быть профаном - установить этот вирус самому. Так еще и держать систему незащищенной.
Когда устанавливаешь систему, тебе предлагают ее и весь диск зашифровать.
Зашифровав систему, такие вирусы просто уже не страшны. Они не смогут самовольно без разрешения пользователя что-либо сделать с файлом.

Линукс для пользователей с уровнем интеллекта от среднего.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7  След.
Страница 3 из 7