Троян KillDisk перешел на Linux


Вирусная лаборатория ESET обнаружила новую версию вредоносной программы KillDisk, предназначенную для атак на Linux-устройства. Малварь приобрела также функции шифратора.

KillDisk – деструктивный компонент, который использовался в атаках на украинские энергетические и финансовые компании в 2015 и 2016 гг. В декабре 2016 года специалисты ESET изучали версию KillDisk, которая удаляла важные системные файлы, в результате чего зараженный компьютер переставал загружаться. Взамен удаленных программа создавала новые файлы, содержащие строку mrR0b07 или fS0cie7y – отсылки к сериалу «Мистер Робот».

Последние версии KillDisk получили новые функции – они шифруют файлы на зараженном устройстве и требуют выкуп за восстановление данных. Сумма выкупа рекордная – 222 биткоина (больше 200 тыс. долларов).

Новейший KillDisk атакует как Windows, так и Linux-системы. В числе потенциальных жертв не только рабочие станции, но и серверы, что увеличивает возможный ущерб. Требования выкупа в Windows и Linux-версиях идентичны.




Windows-версия деструктивного компонента использует алгоритм шифрования AES с 256-битным ключом (свой ключ для каждого файла). Ключ для расшифровки хранится на сервере злоумышленников.

KillDisk для Linux шифрует файлы при помощи алгоритма Triple-DES. Программа не хранит ключ шифрования на зараженном компьютере и не отправляет его на удаленный сервер, поэтому даже уплата выкупа не гарантирует восстановления данных. С другой стороны, по оценке ESET, в работе Linux-версии присутствует уязвимость, благодаря которой восстановление возможно.

Вирусная лаборатория ESET наблюдала эволюцию деструктивного компонента KillDisk в различных кибератаках. Эксперты подчеркивают, что взаимосвязь между организаторами атак не доказана.
Автор: Softodrom.ru
Дата: 11.01.2017


Новости > Безопасность > Троян KillDisk перешел на Linux
Все рубрики Новостей:
Топ-сегодня раздела Безопасность
Российский автор трояна Citadel признал свою вину в США
По оценкам экспертов, данным вредоносным ПО были заражены около 11 млн компьютеров по всему миру, общий ущерб составил $500 млн.
Хакеры угрожают удалить данные 300 млн пользователей гаджетов Apple
Хакеры заявили о взломе сотен миллионов аккаунтов пользователей гаджетов Apple и требуют от компании выкуп
Хакеры атакуют под видом Следственного комитета РФ
Следственный комитет России предупреждает, что никогда не направлял и не направляет какие-либо запросы в государственные учреждения, организации и гражданам посредством электронной почты
Школьникам раздали ноутбуки и тайно снимали их дома через веб-камеру
В США разгорелся скандал, связанный со школьными ноутбуками, тайно снимавшими школьников в их домах
Восстановление перезаписанных данных. Самое распространенное заблуждение
Бытует мнение, что перезаписанные данные можно восстановить “некими способами”. К сожалению (для кого-то – к счастью) – это не так
Новинки раздела Безопасность
Российский автор трояна Citadel признал свою вину в США
По оценкам экспертов, данным вредоносным ПО были заражены около 11 млн компьютеров по всему миру, общий ущерб составил $500 млн.
Хакеры атакуют под видом Следственного комитета РФ
Следственный комитет России предупреждает, что никогда не направлял и не направляет какие-либо запросы в государственные учреждения, организации и гражданам посредством электронной почты
Хакеры угрожают удалить данные 300 млн пользователей гаджетов Apple
Хакеры заявили о взломе сотен миллионов аккаунтов пользователей гаджетов Apple и требуют от компании выкуп
Из-за сбоя «ВКонтакте» пользователи получили доступ к баг-трекеру
Из-за сбоя в работе социальной сети «ВКонтакте» пользователи случайно получили доступ к баг-трекеру социальной сети и другим функциями модераторов
Эксперт: соцсети должны следить за тем, какие группы посещают дети, и сообщать родителям
Администрации соцсетей должны занять активную позицию, сотрудничая с родителями и правоохранительными органами
Copyright © 1999-2017 Softodrom.ru
О перепечатках | RSS каналы | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».