Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Обнаружена вторая версия трояна Linux.Encoder
    Інтернет

    Обнаружена вторая версия трояна Linux.Encoder

    ВолодимирBy Володимир23.11.20155 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Еще не успели отгреметь обсуждения первого трояна-шифровальщика, ориентированного на системы Linux (Linux.Encoder.1), а специалисты компании «Доктор Веб» уже сообщают, что обнаружили вторую версию вредоноса.

    bk

    «Доктор Веб» сообщает, что стало известно как минимум еще о двух представителях данной группы шифровальщиков. Пока специалисты компании рассказали о результатах анализа одного из них, он получил имя Linux.Encoder.2.

    Хотя вторая версия трояна была добавлена в вирусные базы под номером два, она появилась раньше Linux.Encoder.1. Дело в том, что «вторая версия» долгое время не попадала в поле зрения аналитиков антивирусных компаний. Кроме того, недавно компания Bitdefender опубликовала исследование другого вредоноса, названного Linux.Encoder.0. Его специалисты «Доктор Веб» предлагают считать самым первым в этом семействе шифровальщиков, так как Linux.Encoder.2 начал распространяться чуть позже (в сентябре-октябре 2015 года), а уже затем появился Linux.Encoder.1.

    Linux.Encoder.2 отличается от Linux.Encoder.1 тем, что, в частности использует другой генератор псевдослучайных чисел, для шифрования применяет библиотеку OpenSSL (а не PolarSSL, как в Linux.Encoder.1), шифрование осуществляет в режиме AES-OFB-128, при этом происходит повторная инициализация контекста каждые 128 байт, то есть через 8 блоков AES. Также в Linux.Encoder.2 имеется ряд других существенных отличий от альтернативной реализации этого энкодера.

    Специалисты «Доктор Веб» напоминают, что все известные на сегодня утилиты, предназначенные для расшифровки файлов, не удаляют внедренный злоумышленниками на инфицированный сервер шелл-скрипт, которым впоследствии могут воспользоваться киберпреступники для повторного заражения системы.

    Зашифрованные файлы можно вернуть, не выплачивая выкуп злоумышленникам. Платные подписчики программ Dr. Web Security Space и Dr. Web Enterprise Security Suite могут обратиться за восстановлением данных в службу поддержки компании. Более того, специалисты Bitdefender опубликовали бесплатный инструмент, при помощи которого можно расшифровать информацию самостоятельно.

    Взято с Xakep.ru

    Читайте також

    SpaceX підключає до інтернету Starlink літаки Lufthansa, Eurowings, Discover та Brussels Airlines

    14.01.2026

    На 49 році життя помер шимпанзе, здатний читати китайською та англійською

    14.01.2026

    Продавець із Лівії отримав партію телефонів Nokia, замовлених 16 років тому

    14.01.2026

    Останні

    Прорив у медицині: з’явилася надія на терапію хвороби Гантінгтона

    15.01.2026

    Audi Q6 2026 вийшов у Китаї

    15.01.2026

    Вийшла публічна бета-версія iOS 26.3

    15.01.2026

    Марс може визначати час льодовикових періодів Землі

    15.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version