ESET: KillDisk перешел на Linux

10 янв 2017 20:40 #50927 от ICT
ICT создал тему: ESET: KillDisk перешел на Linux
Вирусная лаборатория ESET обнаружила новую версию вредоносной программы KillDisk, предназначенную для атак на Linux-устройства. Малварь приобрела также функции шифратора. KillDisk – деструктивный компонент, который использовался в атаках на украинские энергетические и финансовые компании в 2015 и 2016 гг. В декабре 2016 года специалисты ESET изучали версию KillDisk, которая удаляла важные системные файлы, в результате чего зараженный компьютер переставал загружаться. Взамен удаленных программа создавала новые файлы, содержащие строку mrR0b07 или fS0cie7y – отсылки к сериалу «Мистер Робот». Последние версии KillDisk получили новые функции – они шифруют файлы на зараженном устройстве и требуют выкуп за восстановление данных. Сумма выкупа рекордная – 222 биткоина (больше 200 тыс. долларов). Новейший KillDisk атакует как Windows, так и Linux-системы. В числе потенциальных жертв не только рабочие станции, но и серверы, что увеличивает возможный ущерб. Требования выкупа в Windows и Linux-версиях идентичны. Windows-версия деструктивного компонента использует алгоритм шифрования AES с 256-битным ключом (свой ключ для каждого файла). Ключ для расшифровки хранится на сервере злоумышленников. KillDisk для Linux шифрует файлы при помощи алгоритма Triple-DES. Программа не хранит ключ шифрования на зараженном компьютере и не отправляет его на удаленный сервер, поэтому даже уплата выкупа не гарантирует восстановления данных. С другой стороны, по оценке ESET, в работе Linux-версии присутствует уязвимость, благодаря которой восстановление возможно. Вирусная лаборатория ESET наблюдала эволюцию деструктивного компонента KillDisk в различных кибератаках. Эксперты подчеркивают, что взаимосвязь между организаторами атак не доказана.
© СОТОВИК Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Новый KillDisk для Linux требует за расшифровку данных свыше $200 тыс.15.69Вторник, 10 января 2017
    Глава Linux-разработки Oracle перешел в Microsoft11.69Понедельник, 04 апреля 2016
    Российский производитель процессоров "Байкал Электроникс" перешел под контроль совладельца Astra Linux11.21Понедельник, 21 июня 2021
    Eset представит новую бизнес-версию решений Eset NOD32 на мероприятиях Eset Road Show10.08Пятница, 17 апреля 2015
    Для Москвы закупают на 2 млрд руб. компьютеры на ALT Linux и ROSA Linux8.55Пятница, 13 января 2017
    Москва закупает на 2 млрд руб. компьютеры на ALT Linux и ROSA Linux8.55Пятница, 13 января 2017
    Eset проведет серию мероприятий Eset Road Show в Екатеринбурге, Уфе и Иркутске8.48Понедельник, 18 мая 2015
    Eset представила новое поколение Eset NOD32 с защитой онлайн-платежей8.48Среда, 14 октября 2015
    ESET представляет новые версии корпоративных решений ESET NOD328.48Среда, 17 декабря 2014
    Eset проведет серию мероприятий Eset Road Show в Уфе и Иркутске8.48Вторник, 12 мая 2015

    Мы в соц. сетях