Lilocked (Lilu) – rosszindulatú program Linux rendszerekhez

A Lilocked egy Linux-orientált rosszindulatú program, amely titkosítja a merevlemezen lévő fájlokat, majd váltságdíjat követel (ransomware).

A ZDNet szerint július közepén jelentek meg az első jelentések a kártevőről, azóta több mint 6700 szerver érintett. A Lilocked titkosítja a fájlokat HTML, HTML, JS, CSS, PHP, EZ és különféle képformátumok, így a rendszerfájlok érintetlenül maradnak. A titkosított fájlok megkapják a kiterjesztést .nyalódott, akkor az ilyen fájlokat tartalmazó minden könyvtárban megjelenik egy szöveges megjegyzés #README.lilocked a tor hálózaton lévő webhelyre mutató hivatkozással a link 0.03 BTC (körülbelül 325 dollár) fizetési kötelezettséget írt elő.

A Lilocked rendszerbe való behatolási pontja jelenleg nem ismert. Feltételezett kapcsolat a közelmúltban bezárt kritikus sebezhetőség az Eximben.

Forrás: linux.org.ru

Hozzászólás