תוכנת כופר פוגעת בשרתי לינוקס

חוקרי אבטחת המידע ב- Trend Micro גילו לאחרונה תוכנות זדוניות שיש להן פוטנציאל להדביק שרתים מבוססי לינוקס. התוכנה הזדונית, המכונה ארבוס, היתה אחראית לחטיפת 153 רשתות מבוססות לינוקס של חברת אירוח אתרים בדרום קוריאה בשם NAYANA.

 ארבוס היא תוכנת כופר שמסוגלת להדביק מערכות הפעלה של לינוקס. כ-3,400 לקוחות של NAYANA הושפעו מהתקפה זו עם מאגרי מידע, אתרי אינטרנט וקבצים אחרים מוצפנים. האירוע התרחש ב -10 ביוני.

 נכון לעכשיו, NAYANA לא קיבלה את המפתחות כדי לפענח את הקבצים שלהם למרות ששילמה שלושה חלקים של הכופר. הרביעי, שהוא לכאורה הפרק האחרון, עדיין לא שולם. עם זאת, על פי NAYANA, התוקפים טענו יספקו את המפתחות לאחר שלושה תשלומים.

 מנגנוני ההתמדה שלה כוללים הוספת שירות Bluetooth מזויף כדי להבטיח שתוכנת הכופר תבוצע גם לאחר אתחול המערכת או השרת מחדש. כמו כן, היא משתמשת ב- UNIX cron, שירות משימות ב- Unix כדי לבדוק מדי שעה שתוכנת הכופר פועלת. תוכנת הכופר גם מאיימת למחוק את הקבצים אם התשלום לא יתבצע בתוך 96 שעות.

 

הוסף תגובה חדשה

בשליחת תגובה אני מסכים/ה לתנאי האתר
To prevent automated spam submissions leave this field empty.
Image CAPTCHA

אולי יעניין אותך גם

התע"א: הושלמו בהצלחה ניסויי ירי מבצעי במערכת הנשק LORA

החברה הודיעה כי הניסוי כלל שיגור של טיל LORA ארוך טווח אל עבר נקודת פגיעה מתוכננת מראש בלב ים. מערכת הנשק LORA הינה מערכת ימית ויבשתית הכוללת טיל קרקע- קרקע ארוך טווח. המערכת נותנת מענה לתקיפה בטווח של עד 400 ק"מ עם דיוק מירבי של כ- 10 מטרים. צפו בניסוי