Пользователей системы Linux атакует новый троян
Пользователей операционной системы Linux атакует новый троян под названием Linux.Encoder.1, шифруя файлы пользователей. Затем некие злоумышленники требуют произвести оплату за расшифровку криптовалютой, об этом сообщается на Интернет-сайте антивирусной программы Dr.Web.
Так, после запуска трояна-шифровальщика с правами администратора он шифрует с использованием криптографической библиотеки PolarSSL все файлы на компьютере, «обходя» все каталоги, а затем требует 1 биткоин (около 25 тысяч рублей).
По словам специалистов, в первую очередь вирус нацелен на шифрование файлов на компьютерах, где расположен веб-сервер, поскольку первыми шифруются директории, содержащие названия «public_html» и «www».
Предполагается, что в случае оплаты выкупа, киберпреступники предоставят специальный RSA-ключ, который выполнит расшифровку данных в той же последовательности, что и Linux.Encoder.1 ранее произвел шифрование. Однако нет гарантии того, что вирус стирается с компьютера навсегда.
В настоящее время эксперты Dr.Web работают над технологией, которая с некоторой долей вероятности позволит расшифровать данные на зараженном компьютере.