Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads LinkedIn Telegram RSS
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram Threads LinkedIn RSS Bluesky
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Обнаружена вторая версия трояна Linux.Encoder
    Інтернет

    Обнаружена вторая версия трояна Linux.Encoder

    ВолодимирBy Володимир23.11.20155 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Еще не успели отгреметь обсуждения первого трояна-шифровальщика, ориентированного на системы Linux (Linux.Encoder.1), а специалисты компании «Доктор Веб» уже сообщают, что обнаружили вторую версию вредоноса.

    bk

    «Доктор Веб» сообщает, что стало известно как минимум еще о двух представителях данной группы шифровальщиков. Пока специалисты компании рассказали о результатах анализа одного из них, он получил имя Linux.Encoder.2.

    Хотя вторая версия трояна была добавлена в вирусные базы под номером два, она появилась раньше Linux.Encoder.1. Дело в том, что «вторая версия» долгое время не попадала в поле зрения аналитиков антивирусных компаний. Кроме того, недавно компания Bitdefender опубликовала исследование другого вредоноса, названного Linux.Encoder.0. Его специалисты «Доктор Веб» предлагают считать самым первым в этом семействе шифровальщиков, так как Linux.Encoder.2 начал распространяться чуть позже (в сентябре-октябре 2015 года), а уже затем появился Linux.Encoder.1.

    Linux.Encoder.2 отличается от Linux.Encoder.1 тем, что, в частности использует другой генератор псевдослучайных чисел, для шифрования применяет библиотеку OpenSSL (а не PolarSSL, как в Linux.Encoder.1), шифрование осуществляет в режиме AES-OFB-128, при этом происходит повторная инициализация контекста каждые 128 байт, то есть через 8 блоков AES. Также в Linux.Encoder.2 имеется ряд других существенных отличий от альтернативной реализации этого энкодера.

    Специалисты «Доктор Веб» напоминают, что все известные на сегодня утилиты, предназначенные для расшифровки файлов, не удаляют внедренный злоумышленниками на инфицированный сервер шелл-скрипт, которым впоследствии могут воспользоваться киберпреступники для повторного заражения системы.

    Зашифрованные файлы можно вернуть, не выплачивая выкуп злоумышленникам. Платные подписчики программ Dr. Web Security Space и Dr. Web Enterprise Security Suite могут обратиться за восстановлением данных в службу поддержки компании. Более того, специалисты Bitdefender опубликовали бесплатный инструмент, при помощи которого можно расшифровать информацию самостоятельно.

    Взято с Xakep.ru

    Читайте також

    Квантовий інтернет успішно пройшов найскладніше випробування в історії

    02.08.2026

    Понад 400 тисяч киян вже скористалися 5G від Vodafone

    31.07.2026

    Ілон Маск готує об’єднання Tesla та SpaceX

    31.07.2026

    Останні

    Tesla припиняє випуск флагманського електромобіля

    02.08.2026

    Apple відкладе анонс iPhone 18

    02.08.2026

    Вчені виявили, що рак може руйнувати власну ДНК для швидшого росту

    02.08.2026

    Квантовий інтернет успішно пройшов найскладніше випробування в історії

    02.08.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version