Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News KillDisk: ransomware, który atakuje komputery z Linuksem

I żąda... 250 tysięcy dolarów okupu.

KillDisk: ransomware, który atakuje komputery z Linuksem

Analitycy zagrożeń z firmy ESET odkryli nowy wariant zagrożenia KillDisk, atakujący oprócz urządzeń z systemem Windows, również komputery z systemem Linux. Nowa wersja KillDisk usuwa ważne pliki z maszyny, przez co nie można na niej uruchomić systemu. Dodatkowo szyfruje wybrane pliki użytkownika. Aby odzyskać do nich dostęp, ofiara musi zapłacić okup w Bitcoinach. Problem w tym, że wartość okupu sięga równowartości 250 tysięcy dolarów! Najlepsze oszuści pozostawili na koniec. Po zapłaceniu wymaganej kwoty, pliki … nie zostają odszyfrowane.

 

Eksperci z firmy ESET informowali o użyciu KillDisk podczas ataku na ukraińskie instytucje finansowe w grudniu 2016. Atakujący wykorzystywali go wtedy, by usunąć ważne pliki z systemów wspomnianych organizacji, przez co niemożliwym stało się uruchomienie tamtejszych komputerów. Dodatkowo narzędzie usuwało pliki o zdefiniowanych rozszerzeniach i w ich miejsce tworzyło nowe pliki o identycznej nazwie. Te nowe pliki zawierały jeden z dwóch łańcuchów znaków mrR0b07 (mrrobot) lub fS0cie7y (fsociety) zamiast oryginalnej zawartości. Obie nazwy nawiązywały do serialu Mr. Robot.

 

Teraz w sieci pojawił się nowy wariant zagrożenia. Jego celem są nie tylko komputery z systemem Windows jak dotychczas, ale również stacje robocze i serwery z systemem Linuks. Nowy KillDisk nie tylko sprawia, że niemożliwym staje się uruchomienie systemu na zainfekowanym urządzeniu, ale dodatkowo szyfruje wybrane pliki, a za ich odblokowanie żąda zapłaty – 222 Bitcoinów, co odpowiada 250 tysiącom dolarów amerykańskich. Niestety nawet po uiszczeniu „opłaty”, pliki nie mogą zostać odszyfrowane. Podobnie jak w przypadku innych ataków z wykorzystaniem zagrożeń szyfrujących, eksperci z firmy ESET zalecają, by nie płacić okupu, gdyż nigdy nie ma pewności, czy pliki zostaną odszyfrowane. Dodatkowo warto pamiętać o regularnym wykonywaniu backupu i wyposażyć swoje urządzenie w system antywirusowy.

 

 

Dodaj komentarz 6 komentarzy
Gość IP: 155.58.107.* 2017.01.09 18:24
"Po zapłaceniu wymaganej kwoty, pliki … nie zostają odszyfrowane."

Najlepszy dowód, aby nigdy nie płacić okupu.
Gość IP: 235.245.227.* 2017.01.09 18:27
Co trzeba zrobić, żeby ten "wirus" zadziałał na Linux'ie?
Gość IP: 31.174.1.* 2017.01.09 23:23
@ Gość IP: 235.245.227.* 2017.01.09 18:27
Pewnie trzeba zainstalować sobie go SAMEMU, ale pewnie trzeba też SAMEMU nadać uprawnienia roota. Więc już wiesz co TRZEBA zrobić by to zadziałało na Linuxie. To nie Windows gdzie takie rzeczy same się instalują, bez wiedzy użytkownika.
Gość IP: 217.115.65.* 2017.01.10 11:32
@ 31.174.1.* 2017.01.09 23:23 - no chyba Twój Windows
Gość IP: 83.28.179.* 2017.01.10 20:24
To od kiedy eksperci ESETa atakują ukraińskie instytucje?
"Eksperci z firmy ESET informowali o użyciu KillDisk podczas ataku na ukraińskie instytucje finansowe w grudniu 2016."
acomp
acomp 2017.01.10 22:03
Jakoś cicho jest na forum od zaciekłych obrońców Linuxa jako doskonałego systemu odpornego na wszystkie dolegliwości ze strony hakerów.Po prostu nie ma idealnego systemu
AUTOR: tomasz domański
DODANO: 09.01.2017
Tagi producenckie: eset
Tagi modelu: killdisk
ŹRÓDŁO: informacja prasowa
LICZBA WYŚWIETLEŃ: 3774


Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

CENEO Kup Najtaniej
Hi-Power Bateria do kamery SONY NP-FV50 (229912) Hi-Power Bateria do kamery SONY NP-FV50 (229912)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Nikon Coolpix S640 Nikon Coolpix S640
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
Henzo FLOWER FESTIVAL 10X15/500 zielony (98.200.01) Henzo FLOWER FESTIVAL 10X15/500 zielony (98.200.01)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Bosch KGV39VW31E Bosch KGV39VW31E
Dostępny w 4 sklepach
Sprawdź CENY tego produktu
Lenovo Z50-70 (59440274) Lenovo Z50-70 (59440274)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu


Microsoft Surface Laptop: ultrabook prawie doskonały

Test notebooka, którym Microsoft rzuca wyzwanie MacBookowi Air i pokazuje partnerom, na co go stać. [więcej...]

Sony Alpha 9

Aparat z matrycą o rozdzielczości 24,0 Mpix typu CMOS, wyświetlaczem 3,0-calowym. Przetestowany z obiektywami Zeiss Sonnar FE 2.8/35, Sony FE 3.5-5.6/28-70 OSS. [więcej...]