KillDisk có một biến thể ảnh hưởng đến Linux

Bảo mật CNTT

KillDisk là một loại phần mềm độc hại ransomware Nó mã hóa nội dung của ổ cứng khi nó lây nhiễm vào hệ thống. Loại phần mềm độc hại này nhằm mục đích quyên góp tiền, vì "những kẻ không tặc" thường yêu cầu tiền cung cấp cho bạn mật khẩu để bạn có thể giải mã dữ liệu trên ổ cứng của mình và khôi phục nó. Trong một số trường hợp, một số "điểm yếu" trong kiểu lây nhiễm này có thể được khai thác để có thể khôi phục dữ liệu mà không phải trả phí, nhưng điều này không đúng trong mọi trường hợp.

Nếu bạn không có bản sao lưu dữ liệu của mình và dữ liệu đó có giá trị, việc bị lây nhiễm bởi một trong những dữ liệu này có thể là một thảm họa. Chà, chúng ta đã nói về một số ransomware trên trang web này ảnh hưởng đến Linux và bây giờ công ty bảo mật CNTT ESET đã phát hiện ra một biến thể của KillDisk ảnh hưởng đến Linux quá.

Đây là một mối đe dọa được xếp vào loại nghiêm trọng, vì bằng cách mã hóa hệ thống, nó khiến nó không thể khởi động trong trường hợp này, gây nguy hiểm cho các máy tính và dữ liệu được lưu trữ trên chúng. Nó sẽ đặc biệt có hại nếu nó lây nhiễm vào hệ thống của công ty có chứa dữ liệu có giá trị. Nhưng như tôi đã nói trong các đoạn trước, không phải tất cả ransomware đều không thể sai lầm, và may mắn thay, cái này không phải, vì ESET đã tìm ra điểm yếu cho phép bạn khôi phục dữ liệu bằng cách xóa mã hóa.

Ngoài ra, họ cảnh báo rằng bạn không nên trả tiền chuộc đôi khi có thể từ vài trăm euro đến hàng nghìn đồng. Do đó, chúng là những khoản tiền chuộc đắt đỏ, số tiền thậm chí còn tăng lên tùy thuộc vào mức độ liên quan của dữ liệu được mã hóa và sự quan tâm mà nạn nhân dành cho việc khôi phục chúng. Nhưng các chuyên gia khuyên không nên trả những tội phạm mạng, vì đôi khi thậm chí không trả tiền cũng được đảm bảo rằng họ sẽ giữ lời và cung cấp mật khẩu để có thể giải mã nội dung ...


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   jousseph celis dijo

    Họ quay lại lần nữa với ransomware khi đọc khá nhiều bài đăng về điều này và họ không giải thích các chức năng của chúng với các base, nó chỉ đơn giản nói rằng nó đã lây nhiễm và bây giờ, hãy nhìn xem, tôi phát triển bảng điều khiển lệnh và tôi biết rất rõ rằng phải thực hiện một số chức năng nhất định. bạn cần phải là superuser trước tiên và thứ hai là các lệnh Vì tính phức tạp và bảo mật của nó, chúng không cho phép thực thi nó một cách hoàn chỉnh, vì vậy điều đó chỉ xảy ra trong windows, hầu hết chúng ta sử dụng gnu / linux đều biết rằng đây là trường hợp với việc nói rằng hệ thống nếu nó phát hiện một tập lệnh sẽ đặt nó như một tùy chọn nếu bạn muốn nó chạy như một chương trình hay không, thì những loại thông tin vô căn cứ này chẳng là gì cả.

  2.   D'Artagnan dijo

    Một lần nữa cho thấy rằng việc lưu một số dữ liệu nhất định trên máy tính của chúng ta có kết nối với Internet là không an toàn chút nào. Nếu máy tính của chúng ta kết nối với Internet không an toàn, hãy tưởng tượng điều gì có thể được sắp xếp nếu chúng ta tin tưởng vào mật khẩu và khóa khi thanh toán hóa đơn và những người khác bằng điện thoại di động, máy tính bảng, điện thoại thông minh và các thiết bị và đồ dùng khác. Đầu tiên họ đã phát minh ra các công nghệ cần thiết và bây giờ chúng ta gặp vấn đề, chúng ta phải làm gì? Vâng, nó rất dễ dàng và thoải mái và rất nhiều công việc được giải phóng với tất cả những công cụ này nhưng chúng ta phải làm gì với tất cả những vấn đề không hề nhỏ này.

  3.   Uno dijo

    @Jousseph: Vấn đề là làm cho người dùng "cắn" và chạy một chương trình (tập lệnh hoặc tệp thực thi) với "lỗi". Để mã hóa các thư mục hệ thống, bạn cần có quyền của người dùng cấp trên, nhưng để mã hóa mọi thứ trong thư mục cá nhân của bạn, họ chỉ cần bạn chạy nó mà không cần thêm quyền.

    Như một biện pháp bảo mật, hãy cài đặt tất cả phần mềm từ trình quản lý gói và không tin tưởng vào các tệp thực thi không có sẵn mã nguồn.

    Với tất cả những điều này, nếu bạn sử dụng tốt máy tính, rất hiếm khi xảy ra sự cố như thế này.

    Phần mềm tống tiền mã hóa tất cả các tệp * cá nhân * của bạn (nói chung là những tệp bạn có trong thư mục cá nhân của mình) và sau đó yêu cầu bạn trả tiền cho "ai đó" để giải mã chúng.

  4.   Richard Álvarez dijo

    Có bất kỳ trường hợp nhiễm trùng nào trong linux được ghi lại không? ...

  5.   Diego reguero dijo

    Câu hỏi triệu đô là, nó đã xảy ra với ai chưa? Có ai biết ai đó đã xảy ra với anh ta không?
    Không, anh rể của bạn đã quay video Ricky Martin và gan ngỗng thì không đáng.