Linux勒索軟體有漏洞!資安業者Bitdefend - Linux

Michael avatar
By Michael
at 2015-11-13T18:18

Table of Contents

Linux勒索軟體有漏洞!資安業者Bitdefender釋出解密工具

日前資安業者Doctor Web發現首款針對Linux平台的Linux.Encoder.1勒索軟體,駭客以該
軟體將Linux系統上的檔案加密,並要求受害者支付1個比特幣的贖金。不過,另一資安業
者Bitdefender釋出解密工具,得以解救多數遭到Linux.Encoder.1加密的檔案。

Bitdefender說明,Linux.Encoder.1利用開放源碼的Magento內容管理系統漏洞入侵Linux
平台,執行後它會以AES加密系統上的檔案,再以RSA加密對稱金鑰,但會放過重要的系統
檔案,以讓系統仍能重新運作,之後作者即會要使用者支付贖金以取得RSA私鑰來解鎖AES
對稱金鑰。然而,Bitdefender發現,該勒索軟體中含有一漏洞,讓他們得以直接回復AES
金鑰而不必利用RSA來解鎖。

因此,Bitdefender打造一個解密工具,可自動回復所有受影響的檔案,若受害者能夠重新
啟動系統,只要下載該工具,再以最高權限執行即可。

Bitdefender說,這堪稱是個死裡逃生的機會,加密勒索軟體引起高度重視的原因之一是它
們會確保受害者在支付贖金之前無法解密檔案。Encoder勒索軟體所出現的錯誤是極幸運也
極罕見的,他們依舊建議網管人員不要以最高權限執行不完全信任的程式,安裝安全解決
方案並經常備份。

不過,Bitdefender的解密工具並非百分之百可行,主要是因為部份受害者重覆感染了
Encoder,導致不同的檔案被不同的金鑰加密,甚至造成某些檔案無法修復,還有一些案例
是連勒索訊息都被加密了。(編譯/陳曉莉)

iThome
http://www.ithome.com.tw/news/99948

------

感覺最近加密勒索軟體的案例又開始變多了
從以前的Windows變成現在的跨平台趨勢,一直在進化(′・ω・‵)

--
Sent from my 61cm五連裝(酸素)魚雷

--
Tags: Linux

All Comments

Gilbert avatar
By Gilbert
at 2015-11-13T19:49
真可怕,現在連 Linux 上都有加密勒索軟體
Isabella avatar
By Isabella
at 2015-11-17T14:02
只有笨蛋網管會中吧....
Zenobia avatar
By Zenobia
at 2015-11-22T11:53
"連勒索訊息都被加密了" XDDD
Ida avatar
By Ida
at 2015-11-23T02:00
所以這要怎麼中?
Olivia avatar
By Olivia
at 2015-11-24T07:40
我只是個普通用途的使用者,有很多影音怕遭殃
非 root 就不用怕了嗎?
Queena avatar
By Queena
at 2015-11-26T18:05
加密勒索軟體加密了加密勒索軟體....
Ida avatar
By Ida
at 2015-11-29T10:42
感覺像是模仿犯的樣子?我覺得會來搞Linux的都有點程度
,應該不會犯錯到連「勒索訊息都被加密」的程度吧
Dorothy avatar
By Dorothy
at 2015-11-29T17:28
一般個人資料都不用root就能讀取吧,所以還是很危險
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2015-12-02T22:50
可能沒用到的磁區就不要mount起來會比較安全?
Tristan Cohan avatar
By Tristan Cohan
at 2015-12-07T11:11
有水準都知道備份…
Connor avatar
By Connor
at 2015-12-11T15:01
我想災難復原也是一個IT的技術

rhce課程

Tracy avatar
By Tracy
at 2015-11-12T09:05
我的看法也是一樣,會有部份幫助 不過這個幫助對我來說是對底層和整體運作會比較了解 在去上課之前,我其實靠著網路文章和鳥哥,操作和架站已經沒有問題 但有時遇到一些莫名的問題就很想撞牆,爬文看別人寫的文章,也只能頭痛醫頭 腳痛醫腳 因為自己看書或文章會比較偏重功能及指令的使用,很多概念可能要看別人好一段文 ...

linux 自動安裝光碟?

Andy avatar
By Andy
at 2015-11-12T00:08
各位前輩好! 先把範圍縮小到CentOS... 小弟最近在做CentOS的自動安裝光碟。 首先是 ks.cfg ,這應該是沒什麼問題 我在猜我的問題應該是 isolinux 下的檔案 (isolinux.cfg?) 壓成iso,燒成光碟後都沒辦法順利安裝 (可以開機) 請問有哪些資料可參考呢? ...

rhce課程

Edwina avatar
By Edwina
at 2015-11-11T15:34
小弟我最近想去恆逸報名rhce課程 因為之前自己自學linux遇到的瓶頸很多 但很想把linux學好 所以想說直接報名課程比較快 不過小弟未來志向偏向寫網頁或寫APP 學RHCE有相關性的地方嗎? 還是一點相關系都沒有? - ...

關於 Debian 8 PAM

Harry avatar
By Harry
at 2015-11-10T08:24
※ 引述《accr942387 (派大星博士加教授先生)》之銘言: : 正在學習Debian8的路上 : 想請問一下在Debian8的/etc/pam.d/common-password的內容中: : password [success=1 default=ignore] pam_un ...

關於 Debian 8 PAM

Catherine avatar
By Catherine
at 2015-11-09T20:24
正在學習Debian8的路上 想請問一下在Debian8的/etc/pam.d/common-password的內容中: password [success=1 default=ignore] pam_unix.so obscure sha512 password r ...