KillDisk har en variant, der påvirker Linux

IT-sikkerhed

KillDisk er en type malware ransomware der krypterer indholdet af harddisken, når den inficerer et system. Denne type malware er beregnet til at indsamle penge, da "hijackers" ofte beder om penge for at give dig adgangskoden, hvormed du kan dekryptere dataene på din harddisk og gendanne dem. I nogle tilfælde kan nogle "svagheder" ved denne type infektion udnyttes til at kunne gendanne dataene uden at betale, men det er ikke tilfældet i alle tilfælde.

Hvis du ikke har en sikkerhedskopi af dine værdifulde data, kan det være katastrofalt at blive inficeret med en af ​​disse. Nå, vi har allerede talt om adskillige ransomware på denne hjemmeside, der påvirker Linux, og nu har selv samme computersikkerhedsfirma ESET opdaget en variant af KillDisk, der påvirker Linux også.

Dette er en trussel, der er klassificeret som alvorlig, da det ved at kryptere systemet gør det umuligt at starte i dette tilfælde, hvilket bringer computere og data gemt på dem i fare. Det vil især være skadeligt, hvis det inficerer virksomhedssystemer, der indeholder værdifulde data. Men som jeg har sagt i de foregående afsnit, er ikke alle ransomwares ufejlbarlige, og det er denne heldigvis ikke, da ESET har fundet en svaghed der giver dig mulighed for at gendanne dataene ved at fjerne krypteringen.

Derudover advarer de om, at der ikke skal betales løsesummer, som nogle gange kan variere fra et par hundrede euro til tusindvis af dem. Derfor er det dyre løsesummer, beløbene øges endda afhængigt af relevansen af ​​de krypterede data og den interesse, som offeret har i at få dem tilbage. Men eksperter fraråder at betale disse cyberkriminelle, da ved nogle lejligheder, ikke engang at betale er garanteret at holde deres ord og opgive adgangskoden for at kunne dekryptere indholdet...


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   jousseph celis sagde han

    De kommer tilbage igen med ransomware. Jeg læste en del indlæg om dette, og de forklarer ikke dets funktioner med baser, det siger blot, at det inficerer, og det er det, se, jeg udvikler kommandokonsoller, og jeg ved godt, at for at gøre visse funktioner skal du først og fremmest være superbruger, og dernæst er der kommandoer, som på grund af dens delikatesse og sikkerhed ikke tillader dens eksekvering på en komplet måde, så dette sker kun i windows, de fleste af os der bruger gnu/linux ved at dette er tilfældet , og siger, at hvis systemet opdager et script, sætter det det som en mulighed, om du vil have det til at køre som et program eller ej, disse grundløse typer information er ingenting.

  2.   D'Artagnan sagde han

    Endnu en gang er det demonstreret, at det slet ikke er sikkert at gemme visse data på vores computer, der er forbundet til internettet. Hvis vores computer, der forbinder til internettet, ikke er sikker, forestiller jeg mig, hvad der kan organiseres, hvis vi stoler på adgangskoder og nøgler, når vi betaler regninger og andre med vores mobiltelefoner, tablets, smartphones og andre enheder og tilbehør. Først opfandt de de nødvendige teknologier, og nu hvor vi har problemet, hvad gør vi så? Ja, det er meget nemt og behageligt, og der frigives en masse arbejde med alle disse værktøjer, men hvad gør vi med alt dette problem, der ikke er lille?

  3.   A sagde han

    @Jousseph: Sagen er at få brugeren til at "bide" og køre et program (script eller eksekverbart) med "bug". For at kryptere systemmapper skal du bruge superbrugertilladelser, men for at kryptere alt i din hjemmemappe skal du bare køre det uden yderligere tilladelser.

    Som en sikkerhedsforanstaltning skal du installere al software fra pakkehåndteringen og ikke stole på eksekverbare filer, der ikke har kildekoden tilgængelig.

    Med alt dette, hvis du gør god brug af computeren, er det meget sjældent, at sådan noget slipper igennem.

    Ransomwaren krypterer alle dine *personlige* filer (som regel dem i din hjemmemappe) og beder dig derefter om at betale "nogen" penge for at dekryptere dem.

  4.   Richard Alvarez sagde han

    Er der dokumenteret tilfælde af infektion i Linux?...

  5.   Diego Reguero sagde han

    Million dollar-spørgsmålet er, er dette sket for nogen? Er der nogen der kender nogen der er sket for dem?
    Nej, din svoger, ham med Ricky Martin-videoen optaget og foie gras er ikke det værd.