Lilocked — un malware orientato a Linux che crittografa i file sul disco rigido, seguito da una richiesta di riscatto (ransomware).
Secondo ZDNet, le prime segnalazioni sul malware sono emerse a metà luglio e da allora oltre 6700 server sono stati colpiti. Lilocked crittografa i file HTML, SHTML, JS, CSS., PHP, INI e vari formati di immagini, lasciando intatti i file di sistema. I file crittografati ricevono l'estensione .lilocked, in ogni directory con tali file appare una nota testuale #README.lilocked con un link al sito nella rete Tor, dove è pubblicata la richiesta di pagamento di 0,03 BTC (circa $325).
Attualmente, il punto di ingresso di Lilocked nel sistema è sconosciuto. Si sospetta un collegamento con una vulnerabilità critica recentemente chiusa in Exim..
Fonte: linux.org.ru
