| Автор |
Сообщение |
Новости ®
Вольный ветер
Стаж: 19 лет 11 мес.
Сообщений: 6689
Ratio: 25.216
Поблагодарили: 13443
100%
|
Системы на Linux атакует вредоносное приложение Linux.Encoder.1, который шифрует файлы пользователей, требуя за расшифровку заплатить криптовалютой. Об этом сообщает антивирусная компания «Доктор Веб».
Linux.Encoder.1 — относится к классу троянцев-шифровальщиков. После запуска с правами администратора на системах под управлением операционных систем семейства Linux он шифрует файлы на компьютере пользователя, после чего требует 1 биткоин за расшифровку (примерно 25 тысяч рублей на данный момент). Предполагается, что в настоящее время атакованы десятки пользователей.
Эксперты по безопасности считают, что атака нацелена на администраторов сайтов, на машине которых развернут собственный веб-сервер, потому что первыми шифруются корневые папки, личные директории пользователя, а также папки с базами данных MySQL и веб-сервером Apache.
После шифрования выбранных файлов исходные данные стираются и пользователь получает предложение заплатить за их расшифровку. Компания утверждает, что в случае согласия владельца компьютера и оплаты выкупа вирус получает ключ для расшифровки. При этом не говорится о том, что вирус стирается с компьютера и не может вторично зашифровать файлы.
Зашифрованные файлы помечаются расширением .encrypted. При их обнаружении компания рекомендует переслать ей файлы — планируется провести их расшифровку при возможности.
Большинство вредоносных программ рассчитаны на заражение Windows-систем. Однако эксперты по безопасности регулярно фиксируют некоторое количество вредоносных программ для Linux и Mac OS.Источник |
_________________ Почему, когда дело касается контроля за интернетом, наши чиновники ссылаются на китайский опыт?
А если речь заходит о наказаниях за коррупцию, то о китайском опыте молчат?
|
|
 |
MrH
Стаж: 13 лет 10 мес.
Сообщений: 1345
Ratio: 14.317
100%
|
Рут под линухом сплошь и рядом, сам ставил себе убунту, каждых пять минут надо вводить пароль по каждому пуку, вирус схлопотать плёвое дело, достаточно встроить в любое приложение, а его всегда будут ставить под рутом. Просто их никто не пишет под линух, не выгодно, 2.5 калеки пользующиеся линухом погоды не делают. Вообще от новостей про линух одна пыль с нулевым КПД, никто не пользуется но все обсуждают. Сам я за сколько лет пользования виндами ни разу не хватал никаких шифровальщиков, да и просто вирусов толком. |
|
|
 |
antondrafff
Стаж: 17 лет 5 мес.
Сообщений: 751
Ratio: 28.896
Раздал: 8.34 TB
34.48%
Откуда: Европа
|
Когда у меня был линукс, запустить что-то с правами администратора было большой проблемой (т.к. нужно вводить пароль в 16 символов каждый раз) |
_________________ ^_^
|
|
 |
comtdk
Uploaders 2000+
Стаж: 16 лет
Сообщений: 546
Ratio: 2497.373
Раздал: 2.2039 PB
Поблагодарили: 516
100%
Откуда: CCCP
|
asd1478 писал(а):  | Вот вот странно что не от Касперского инфа,обычно за ним похаживает такая слава |
Др Веб уже второй раз рапортует об обнаружении троянов под Linux. "Это ж-ж-ж неспроста!" (с) Винни Пух |
_________________
|
|
 |
TREGU
Стаж: 14 лет 5 мес.
Сообщений: 392
Ratio: 6.767
Раздал: 5.103 TB
100%
Откуда: УКРАЇНА
|
Инфу от дурака даже Linux не спасёт... |
|
|
 |
comtdk
Uploaders 2000+
Стаж: 16 лет
Сообщений: 546
Ratio: 2497.373
Раздал: 2.2039 PB
Поблагодарили: 516
100%
Откуда: CCCP
|
TREGU Дурака в группу sudo включать не надо. - Меньше проблем будет. Это как на предприятии: всем, кроме сисадминов, отрубить локальных админов. - Вирусов становится в сотни раз меньше. |
_________________
|
|
 |
Roland-X
Стаж: 16 лет 2 мес.
Сообщений: 122
Ratio: 40.674
100%
|
А где-же комменты из разряда "Всё!!! Типеря я пирихажу с линуха на винду!!!"? В темах про Windows постоянно такие всплывают. |
|
|
 |
квадрат007
Стаж: 12 лет 8 мес.
Сообщений: 138
Ratio: 0.768
67.23%
|
Roland-X писал(а):  | А где-же комменты из разряда "Всё!!! Типеря я пирихажу с линуха на винду!!!"? В темах про Windows постоянно такие всплывают. |
От хорошего не уходят ! |
|
|
 |
MrH
Стаж: 13 лет 10 мес.
Сообщений: 1345
Ratio: 14.317
100%
|
Roland-X
А им никто не пользуется, некому переходить, а кучка обиженых просто не может перейти, потому что обиженые. |
_________________ Вот тебе - меня испугали, - сказал он, маневрируя дулей у меня перед носом. Меня не испугали, а купили, понял, старикашка?
|
|
 |
tanhorn
Стаж: 16 лет 3 мес.
Сообщений: 1264
Ratio: 23.564
33.3%
Откуда: Capital
|
comtdk писал(а):  | Десятка еще хуже Висты. - Дико сырая и непроработанная, с кучей малвари и троянов. Я уже 10 лет пользуюсь линухом - ни разу заразы не поймал. Моя бывшая девушка (лёгкого поведения) тоже уже лет 8 на линухе сидит. - Ни разу гадости на комп не поймала. Так что линь (с макосью вкупе) - наше всё.  |
C 1990 года работаю с виндой, начиная с версии 2.0. Ловил вирусы специально только первые лет 5. Имхо, для виндусятников надо меньше по порносайтам лазать, а линуксоидам быть терпимее -) дИбилов хватает везде. |
_________________ Ergo bimbanus
|
|
 |
lizaclon
Стаж: 16 лет 11 мес.
Сообщений: 359
Ratio: 4.382
100%
Откуда: Moskow
|
"...первыми шифруются корневые папки, личные директории пользователя, а также папки с базами данных MySQL и веб-сервером Apache".
Так-так-так! А вот об этом кто-нибудь может высказаться квалифицировано? (Сам я "спец" не дальше Джумлы). Разве это не угрожает провайдерским серверам и сайтам с CMS? Ведь если просунуть эту дрянь на сервер... Или я неправ? |
_________________ Счастью быть! Оно не может не есть!
|
|
 |
anbya
Стаж: 16 лет 1 мес.
Сообщений: 7
Ratio: 0.732
100%
|
Неприятная штука - эти кодировщики. У меня за последние пару месяцев три случая. Пользователь открывает почту - там сообщение типа: "Мы с вами договаривались, высылаю договор...", "Вот посмотрите отредактировал документы..." или "За вами числится задолженность, документы прилагаем..." Люди, работающие с документами целыми днями, получают подобные письма нередко, поэтому спокойно открывают архив, внутри MS Word-вский документ - по ярлыку, а по расширению *.exe. Антивирь Baidu скромно промолчал. Дальше всё...Зашифровано всё - документы, архивы, файлы БД, музыка, видео, изображения, даже сертификаты и ключи ЭЦП. Денег не платили, заявление не писали. Кушали успокоительные, лечили вирусяку, меняли антивирь, по крупицам, что можно, из разных мест восстанавливали инфу. В двух случаях покупали DRWeb, отправляли им зашифрованные файлы, вирус, всю инфу - очень быстро отписались: "помочь ничем не можем." Выводы: 1. Обязательно бэкап 2. Инструктаж пользователя 3. Антивирь не Baidu 4. Активно делимся друг с другом, чтобы максимально информировать людей и не попадаться на удочку вымогателей. Собственно ради пункта 4 всё и пишу. Удачи всем! |
|
|
 |
markz0R
Стаж: 12 лет 4 мес.
Сообщений: 89
Ratio: 3.256
0%
|
Все дистрибутивы разные поэтому вирусы на линухе не акутальны. |
|
|
 |
comtdk
Uploaders 2000+
Стаж: 16 лет
Сообщений: 546
Ratio: 2497.373
Раздал: 2.2039 PB
Поблагодарили: 516
100%
Откуда: CCCP
|
lizaclonИстину глаголите, сударь. Однако в хостинг-провайдерах сидят не "незаменимые бабки-бухгалтерши", коим уже под сотню лет, открывающие и запускающие всякую ересь на рабочих компах. А сидят там грамотные дядечки, которые, прежде чем запустить что-то под рутом, основательно подумают раз 25 и запасутся ведром вазелина. Также не забываем про то, что бекапы - это святое. anbyaНикакие супер-антивири и бекапы не спасут, если сисадмин - идиот. 1. Кто дает пользователям локальных админов? - Ведь только под админом вирусня встраивается в систему. В остальных случаях она разве что загадит папку локальному пользователю. 2. Кто хранит рабочие документы в единственном экземпляре на локальной машине? Так по пунктам можно продолжать до бесконечности. У нас в свое время в инструктаже пользователя (за который последний расписывался в спец.журнале) был пункт о том, что пользователь несет полную мат.ответственность в случае невыполнения требований инструктажа, если это повлекло определенные последствия. - Мигом перестали ловить всякую гадость. MirdredЕсли на кирзовые сапоги нацепить рюшечки, в них будут и столичные модницы щеголять.  markz0R писал(а):  | Все дистрибутивы разные поэтому вирусы на линухе не акутальны. |
Теоретически можно сделать так, чтобы вирус собирался и компилировался из сорцов. Тогда он будет подходить к большинству дистрибутивов, имеющих одну основу. Но тут есть еще один затык: регулярно выпускаются обновления ядра. И под новым ядром эта сборка может даже не завестись. Плюс всё равно для встраивания висуса в систему нужны будут рут-права. |
_________________
|
|
 |
ser477
Стаж: 17 лет 5 мес.
Сообщений: 6854
Ratio: 1.886
60.23%
Откуда: РОССИЯ
|
Забавно читать сектантов линя. Они и вправду веруют в свою защищённость. Дети. |
|
|
 |
Denisair
Стаж: 11 лет 5 мес.
Сообщений: 298
Ratio: 14.59
Раздал: 15.01 TB
75.36%
|
Мало того, что нужно быть профаном - установить этот вирус самому. Так еще и держать систему незащищенной. Когда устанавливаешь систему, тебе предлагают ее и весь диск зашифровать. Зашифровав систему, такие вирусы просто уже не страшны. Они не смогут самовольно без разрешения пользователя что-либо сделать с файлом.
Линукс для пользователей с уровнем интеллекта от среднего. |
|
|
 |
|
|