Linux.中国 - 开源社区

 找回密码
 骑士注册

QQ登录

微博登录


发现针对 Linux 服务器和代码库的勒索软件

2015-11-7 19:22    评论: 1 收藏: 1    

全球著名安全软件开发商俄罗斯 Doctor Web 公司近日发现了专门攻击 Linux Web 服务器的勒索软件-- Linux.Encoder.1,主要针对存放网站或者代码仓库的网页开发环境。通过对代码的分析,该勒索软件需要获得 root 级别的权限,只是目前尚不清楚目标主机是如何感染该勒索软件,相信应该是通过包含脆弱证书的 Openssh 进行入侵的。

在感染目标主机并获得 root 级别权限之后,该恶意程序对 Linux Web 服务配置或者代码研发环境配置文件发起攻击,攻击的路径包含 /home, /root, /var/lib/mysql, /var/www, /etc/nginx, /etc/apache2, /var/log 等等,还有包含类似于 .git, .svn, webapp, www, public_html 或者 backup 等指定文件。该恶意程序会自动搜索拥有 .js, .css, .properties, .xml, .ruby, .php, .html, .gz 和 .asp 后缀的网页开发环境文件,还有 .rar, .7z, .xls, .pdf, .doc, .avi, .mov, .png 和 .jpg 等存储数据文件。该恶意程序会对这些文件使用它们的公钥进行加密。

在成功获得这些数据之后,该勒索软件就会像受害者发送勒索信息,要求支付比特币(1比特币约300美元到400美元)才能得到解密的私钥,而这个勒索金额不定,通常在2-4比特币之间。

发表评论


最新评论

我也要发表评论

来自广东广州的 Chrome 46.0|Windows 10 用户 2015-11-9 09:10
入侵Linux获得root权限难不难的?
1 回复

热点评论

来自广东广州的 Chrome 46.0|Windows 10 用户 2015-11-9 09:10
入侵Linux获得root权限难不难的?
1
返回顶部

分享到微信朋友圈

打开微信,点击底部的“发现”,
使用“扫一扫”将网页分享至朋友圈。