Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Linux.Encoder.1 поразил тысячи сайтов, как избавиться от вредоноса
    Інтернет

    Linux.Encoder.1 поразил тысячи сайтов, как избавиться от вредоноса

    ВолодимирBy Володимир18.11.20154 коментарі3 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Ранее уже рассказывалось о трояне-шифровальщике Linux.Encoder.1, который ориентирован не просто на пользователей Linux, но на администраторов  веб-сайтов. Вредонос оказался весьма успешным: он уже сумел поразить уже более 2500 сайтов. Однако от данной малвари можно сравнительно легко избавиться, и даже восстановить данные, не выплачивая при этом выкуп злоумышленникам.

    2017056407_c328046d8f_b

    По данным SecurityWeek, Linux.Encoder.1 активно набирает обороты. Так, на 12 ноября 2015 года по данным «ДокторВеб» были заражены порядка 2000 веб-сайтов, тогда как исследование Google показывает даже большее число пострадавших: свыше 2600 ресурсов. Специалисты компании Bitdefender вообще уверены, что число пострадавших сайтов будет только расти:

    «Часто веб-серверы на базе Linux OS используются для виртуального хостинга, так что можно предположить, что в случае заражения одного веб-сайта, пострадают и другие, делящие с ним ресурсы, особенно если сайты не были должным образом изолированы друг от друга. Так как заражение осуществляется без применения методов социальной инженерии (серверы обычно компрометируют через различные незакрытые уязвимости), хостинговым провайдерам настоятельно рекомендуется обновить все устаревшее ПО (WordPress, Joomla, Magento, плагины к ним и так далее). В ближайшем будущем от данных атак явно пострадают еще сайты».

    Но те, кому не повезло столкнуться с Linux.Encoder.1 лично, могут не спешить отчаиваться: для восстановления данных не обязательно платить выкуп хакерам (сумма выкупа на данный момент составляет $325). К тому же, даже заплатив злоумышленникам деньги, вы можете не получить свои файлы назад. Брайан Крэбс в своем блоге описывает случай, когда пострадавшему администратору, после оплаты, не удалось восстановить данные. «Дешифровочный скрипт, который должен восстановить данные, каким-то образом сожрал некоторые символы в ряде файлов… добавил запятую, или лишний пробел», — описывает пострадавший.

    Платные подписчики программ Dr. Web Security Space и Dr. Web Enterprise Security Suite могут обратиться за восстановлением данных в службу поддержки компании.

    Или можно расшифровать файлы самостоятельно. Дело в том, что злоумышленники допустили серьезную ошибку. Для генерации ключей используется AES, и в этот процесс закрался баг. Специалисты компании Bitdefender обнаружили, что «AES-ключ генерируется локально, на компьютере жертвы, вместо генерации надежных случайных ключей и IV». Эксперты Bitdefender были так любезны, что выпустили бесплатный Python 2.7 скрипт, который позволяет извлечь Linux.Encoder-ключ и IV с зараженного сервера.

    Bitdefender также опубликовали подробную инструкцию по  использованию скрипта:

    Если такой возможности нет, можно воспользоваться каким-нибудь Linux live USB stick, таких программ много: LinuxLiveUSB, UnetBootin, дистрибутив Linux из SystemRescueCD.

    Смонтируйте зашифрованный раздел, используя шелл:

    mount /dev/[encrypted_partition]

    Сгенерируйте список зашифрованных файлов:

    /mnt# sort_files.sh encrypted_partition > sorted_list

    Выполните head-команду, чтобы добраться до первого файла:

    /mnt# head -1 sorted_list

    Запустите дешифрующую утилиту:

    /mnt# python decrypter.py -f [first_file]

    Расшифруйте все остальные зараженные файлы используя:

    /mnt# python /tmp/new/decrypter.py -s [time-stamp.] -l sorted_list

    Взято с Xakep.ru

    Читайте також

    Фотограф вирушив знімати північне сяйво, але зустрів несподіваного гостя

    10.01.2026

    На Землю насувається унікальне сонячне затемнення на 6 хвилин

    10.01.2026

    Археологи у США виявили доісторичні каное, старші за єгипетські піраміди

    10.01.2026

    Останні

    Вчені вважають, що ми можемо помилятися в еволюційній хронології

    10.01.2026

    Чому найдавніші тварини Землі майже не залишили слідів свого існування

    10.01.2026

    Apple може випустити свій перший складаний смартфон у вересні

    10.01.2026

    Фотограф вирушив знімати північне сяйво, але зустрів несподіваного гостя

    10.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version