Lilocked — ein auf Linux ausgerichtetes Schadprogramm, das Dateien auf der Festplatte verschlüsselt und anschließend ein Lösegeld fordert (Ransomware).
Laut ZDNet tauchten die ersten Berichte über die Malware Mitte Juli auf, seitdem wurden über 6700 Server betroffen. Lilocked verschlüsselt Dateien HTML, SHTML, JS, CSS, PHP, INI und verschiedene Bildformate, während Systemdateien unberührt bleiben. Verschlüsselte Dateien erhalten die Erweiterung .lilocked, in jedem Verzeichnis mit solchen Dateien erscheint eine Textnotiz #README.lilocked mit einem Link zu einer Website im Tor-Netzwerk, dort wird die Zahlung von 0,03 BTC (ca. 325 USD) gefordert.
Der Eintrittspunkt von Lilocked ins System ist derzeit unbekannt. Vermutlich besteht eine Verbindung zu einer kürzlich geschlossenen kritischen Schwachstelle in Exim.
Quelle: linux.org.ru
