Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Обнаружена вторая версия трояна Linux.Encoder
    Інтернет

    Обнаружена вторая версия трояна Linux.Encoder

    ВолодимирBy Володимир23.11.20155 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Еще не успели отгреметь обсуждения первого трояна-шифровальщика, ориентированного на системы Linux (Linux.Encoder.1), а специалисты компании «Доктор Веб» уже сообщают, что обнаружили вторую версию вредоноса.

    bk

    «Доктор Веб» сообщает, что стало известно как минимум еще о двух представителях данной группы шифровальщиков. Пока специалисты компании рассказали о результатах анализа одного из них, он получил имя Linux.Encoder.2.

    Хотя вторая версия трояна была добавлена в вирусные базы под номером два, она появилась раньше Linux.Encoder.1. Дело в том, что «вторая версия» долгое время не попадала в поле зрения аналитиков антивирусных компаний. Кроме того, недавно компания Bitdefender опубликовала исследование другого вредоноса, названного Linux.Encoder.0. Его специалисты «Доктор Веб» предлагают считать самым первым в этом семействе шифровальщиков, так как Linux.Encoder.2 начал распространяться чуть позже (в сентябре-октябре 2015 года), а уже затем появился Linux.Encoder.1.

    Linux.Encoder.2 отличается от Linux.Encoder.1 тем, что, в частности использует другой генератор псевдослучайных чисел, для шифрования применяет библиотеку OpenSSL (а не PolarSSL, как в Linux.Encoder.1), шифрование осуществляет в режиме AES-OFB-128, при этом происходит повторная инициализация контекста каждые 128 байт, то есть через 8 блоков AES. Также в Linux.Encoder.2 имеется ряд других существенных отличий от альтернативной реализации этого энкодера.

    Специалисты «Доктор Веб» напоминают, что все известные на сегодня утилиты, предназначенные для расшифровки файлов, не удаляют внедренный злоумышленниками на инфицированный сервер шелл-скрипт, которым впоследствии могут воспользоваться киберпреступники для повторного заражения системы.

    Зашифрованные файлы можно вернуть, не выплачивая выкуп злоумышленникам. Платные подписчики программ Dr. Web Security Space и Dr. Web Enterprise Security Suite могут обратиться за восстановлением данных в службу поддержки компании. Более того, специалисты Bitdefender опубликовали бесплатный инструмент, при помощи которого можно расшифровать информацию самостоятельно.

    Взято с Xakep.ru

    Читайте також

    Поховання на висоті: як і навіщо в Азії створювали висячі труни

    28.12.2025

    Таємниця під льодами: субмарина знайшла аномалії в Антарктиді та зникла з радарів

    25.12.2025

    Google дозволила змінювати адреси електронної пошти домену gmail.com

    25.12.2025

    Останні

    Робот-боєць Unitree G1 вдарив інженера нижче пояса під час тестів

    28.12.2025

    Поховання на висоті: як і навіщо в Азії створювали висячі труни

    28.12.2025

    Віртуальна реконструкція черепа відкрила несподівані риси давнього предка людини

    28.12.2025

    Cyclone випустила мотоцикл RA1000 із модифікованим двигуном Aprilia

    28.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version