设为首页收藏本站

80后

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 2210|回复: 0

发现针对 Linux 服务器和代码库的勒索软件

[复制链接]
匿名  发表于 2015-11-8 11:43:24 |阅读模式
  全球著名安全软件开发商俄罗斯 Doctor Web 公司近日发现了专门攻击 Linux Web 服务器的勒索软件-- Linux.Encoder.1,主要针对存放网站或者代码仓库的网页开发环境。通过对代码的分析,该勒索软件需要获得 root 级别的权限,只是目前尚不清楚目标主机是如何感染该勒索软件,相信应该是通过包含脆弱证书的 Openssh 进行入侵的。

  在感染目标主机并获得 root 级别权限之后,该恶意程序对 Linux Web 服务配置或者代码研发环境配置文件发起攻击,攻击的路径包含 /home, /root, /var/lib/mysql, /var/www, /etc/nginx, /etc/apache2, /var/log 等等,还有包含类似于 .git, .svn, webapp, www, public_html 或者 backup 等指定文件。该恶意程序会自动搜索拥有 .js, .css, .properties, .xml, .ruby, .php, .html, .gz 和 .asp 后缀的网页开发环境文件,还有 .rar, .7z, .xls, .pdf, .doc, .avi, .mov, .png 和 .jpg 等存储数据文件。该恶意程序会对这些文件使用它们的公钥进行加密。
  在成功获得这些数据之后,该勒索软件就会像受害者发送勒索信息,要求支付比特币(1比特币约300美元到400美元)才能得到解密的私钥,而这个勒索金额不定,通常在2-4比特币之间。

  本文永久更新链接地址:http://www.linuxidc.com/Linux/2015-11/124926.htm

来源:Linux公社 http://www.linuxidc.com/Linux/2015-11/124926.htm
回复

使用道具

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|www.333cm.com ( 京ICP备16037542号-1  

GMT+8, 2021-9-19 21:16 , Processed in 0.402560 second(s), 21 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表