成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型Linux勒索軟件惡意來襲

安全
俄羅斯反病毒公司Doctor Web的研究人員發(fā)現(xiàn)一種新型勒索惡意軟件,該勒索軟件瞄準了Linux用戶,目前該惡意軟件已經(jīng)感染了數(shù)十個用戶。

俄羅斯反病毒公司Doctor Web的研究人員發(fā)現(xiàn)一種新型勒索惡意軟件,該勒索軟件瞄準了Linux用戶,目前該惡意軟件已經(jīng)感染了數(shù)十個用戶。

[[155388]]

瞄準Linux用戶的勒索軟件

在網(wǎng)絡(luò)犯罪生態(tài)系統(tǒng)中,惡意軟件是一種有利可圖的工具,在每周發(fā)現(xiàn)中安全專家都會發(fā)現(xiàn)新型變種的惡意軟件。然而,在這一周他們發(fā)現(xiàn)了專業(yè)勒索吸金惡意軟件Cryptowall的新變種Cryptowall 4.0。根據(jù)他們的消息,Cryptowall 4.0目前正在網(wǎng)絡(luò)上活躍,與此同時一種離線的惡意軟件正瞄準俄羅斯用戶。

今天的消息是,俄羅斯殺毒軟件公司Doctor Web的研究人員發(fā)現(xiàn)了一種新的文件加密惡意軟件,命名為Linux.Encoder.1,這是一種針對Linux系統(tǒng)的惡意軟件。據(jù)估計,數(shù)十個用戶已經(jīng)成為這個Linux惡意軟件的受害者。

Doctor Web發(fā)表的一篇博文中陳述道:

“Doctor Web提醒用戶注意這個瞄準Linux系統(tǒng)的新型加密惡意軟件。根據(jù)該木馬加密文件的目錄判斷,可以得出結(jié)論這樣的結(jié)論,即網(wǎng)絡(luò)罪犯的主要目標是機器上部署了Web服務(wù)器的網(wǎng)站管理員。Doctor Web安全研究人員推測,至少數(shù)十個用戶已經(jīng)成為這個木馬的受害者。”

新型Linux勒索軟件惡意來襲

Linux.Encoder.1工作原理

這個Linux惡意軟件使用C語言編寫,并利用了PolarSSL庫,它啟動后作為一個守護進程來加密數(shù)據(jù),以及從系統(tǒng)中刪除原始文件。

此外,它需要管理員權(quán)限才能工作,一旦它成功感染用戶機器,它將下載包含攻擊者要求的文件,并下載一個包含某個公共RSA密鑰路徑的文件。另外,這個Linux惡意軟件作為一個守護進程而啟動,并且隨后它會刪除原始的文件。其中,RSA密鑰用于存儲用來加密文件的AES密鑰。博文中繼續(xù)提到:

“首先,Linux.Encoder.1會加密主目錄中的所有文件,以及與網(wǎng)站管理相關(guān)的目錄。然后,該木馬會從啟動目錄開始遞歸地遍歷整個文件系統(tǒng);下一次,它會從根目錄開始(“/”)。在這種情況下,它僅僅會加密有特定擴展名的文件,且此時的目錄名必須以攻擊者指定的字符串之一開始。此外,為了對每個文件進行加密,該木馬會生成一個AES密鑰。在使用AES-CBC-128對文件加密之后,會在文件尾部加上“.encrypted”擴展名。然后,惡意軟件會將一個帶有勒索贖金要求的README_FOR_DECRYPT.txt文件植入到每一個包含加密文件的目錄中。”

為了恢復(fù)加密的文件,惡意軟件要求受害者支付1比特幣(按現(xiàn)在的匯率約為380美元)。一旦受害者支付了贖金,惡意程序就會使用一個私有RSA密鑰解密這些文件,其中這個私有RSA密鑰會從加密文件中恢復(fù)AES密鑰。

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2014-12-26 14:35:34

2025-03-18 14:08:16

2022-06-04 16:11:14

勒索軟件加密Nokoyawa

2011-04-01 09:38:34

惡意軟件AndroidGoogle Mark

2014-12-09 14:18:37

2022-09-08 18:41:34

惡意軟件ShikitegaLinux

2014-08-05 13:46:36

2012-07-12 09:10:37

2012-07-12 09:58:49

2023-08-07 07:44:44

2024-12-03 15:19:02

2021-02-28 09:36:14

勒索惡意軟件網(wǎng)絡(luò)威脅

2022-07-29 11:13:14

惡意軟件網(wǎng)絡(luò)攻擊

2021-12-24 10:26:10

側(cè)載攻擊惡意軟件網(wǎng)絡(luò)攻擊

2021-02-02 09:12:13

惡意軟件Android網(wǎng)絡(luò)攻擊

2022-06-13 11:57:03

移動攻擊勒索軟件惡意軟件

2022-05-20 15:59:03

勒索軟件網(wǎng)絡(luò)安全

2025-02-24 11:34:06

2022-07-21 14:13:37

勒索軟件暗網(wǎng)

2021-03-12 08:17:04

Ryuk勒索軟件網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91久久综合亚洲鲁鲁五月天 | 精品国产乱码久久久久久88av | 深夜福利亚洲 | 国产精品美女久久久久久不卡 | 亚洲一区国产精品 | 成人av网站在线观看 | 欧美在线观看一区 | 一区在线视频 | 高清视频一区二区三区 | 久久久久国产一区二区三区四区 | 久久性av | 国产精品黄视频 | 涩涩视频在线看 | 国产欧美一区二区三区在线播放 | 国产美女黄色 | www.99久久.com| 婷婷色国产偷v国产偷v小说 | 久久久久久免费观看 | 四季久久免费一区二区三区四区 | 亚洲激情综合 | 在线观看电影av | 黄色国产大片 | 精品日韩一区二区三区av动图 | 欧美激情va永久在线播放 | 日韩av在线不卡 | 国产亚洲成av人片在线观看桃 | 成年女人免费v片 | 欧美色综合天天久久综合精品 | 久久精品视频一区二区三区 | 国产精品永久 | 成人一区二区三区 | 一区二区三区在线电影 | 免费观看毛片 | 久久久久免费精品国产小说色大师 | 久久久91精品国产一区二区精品 | 天天操 夜夜操 | 欧美精品久久久久 | 羞羞的视频在线观看 | 日本一区二区三区免费观看 | 欧美久久久久久 | 欧美a在线看 |