Lilocked — złośliwe oprogramowanie skierowane na linux, szyfrujące pliki na dysku twardym i żądające okupu (ransomware).
Według ZDNet, pierwsze doniesienia o szkodliwym oprogramowaniu pojawiły się w połowie lipca, od tego czasu zainfekowanych zostało ponad 6700 serwerów. Lilocked szyfruje pliki HTML, SHTML, JS, CSS, PHP, INI oraz różne formaty obrazów, pozostawiając nietknięte pliki systemowe. Szyfrowane pliki otrzymują rozszerzenie .lilocked, w każdym katalogu z takimi plikami pojawia się notatka tekstowa #README.lilocked z linkiem do strony w sieci tor, na której zamieszczono żądanie zapłaty 0.03 BTC (około 325 USD).
Miejsce penetracji Lilocked w systemie jest obecnie nieznane. Istnieje prawdopodobny związek z niedawno zamkniętą krytyczną luką w Exim.
Źródło: linux.org.ru
