Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 20
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.739
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Η εταιρία antivirus Doctor Web προειδοποιεί για έναν νέο τύπο crypto-ransomware που στοχεύει χρήστες του λειτουργικού Linux.
    Το ransomware στο οποίο δόθηκε η κωδική ονομασία Linux.Encoder.1, στοχεύει Web servers, των οποίων το περιεχόμενο κρυπτογραφεί και απαιτεί την πληρωμή λύτρων ύψους 1 Bitcoin για την αποστολή του κλειδιού αποκρυπτογράφησης.

    Πολλά από τα συστήματα έπεσαν θύμα του Linux.Encoder.1, μετά την εκμετάλευση μιας ευπάθειας στο Magento CMS -που χρησιμοποιείται σε e-commerce sites-, patch της οποίας διατέθηκε στις 31 Οκτωβρίου.

    Το ransomware απαιτεί administrator privileges για να τρέξει και στην συνέχεια κρυπτογραφεί (128-bit AES crypto) όλα τα /home directories καθώς και ότι αρχεία έχουν σχέση με websites, τα οποία βρίσκονται στο μηχάνημα.

    Στην συνέχεια "περνάει" όλο το directory structure, κρυπτογραφόντας διάφορα αρχεία (Apache, Nginx και MySQL installations, windows executables, DLLs, .asp αρχεία, SQL, Java, JavaScript και αρχεία κειμένου).


    Σε κάθε directory εγγράφει ένα αρχείο κειμένου με όνομα README_FOR_DECRYPT.txt, στο οποίο απαιτεί την πληρωμή και δίνει οδηγίες για αυτήν δίνοντας link σε ένα κρυφό Tor service.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Encoder-640x293.png 
Εμφανίσεις:  405 
Μέγεθος:  59,3 KB 
ID: 163415


    Με την πληρωμή των λύτρων και την εισαγωγή του κλειδού, αποκρυπτογραφεί τα αρχεία και διαγράφει τον εαυτό του.

    Πηγή : Arstechnica

  2. #2
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.113
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Αρχισαν τα οργανα!!!! μου φαινεται θα απενεργοποιησω τον web server στο nas μου μεχρι νεωτερας.....
    αυτο ποτε εγινε? προχτες αναβαθμισα το FW του και ελεγε οτι διορθωσε διαφορες ευπαθειες αλλα δεν θυμαμαι τι ηταν....

  3. #3
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Η εταιρία antivirus Doctor Web προειδοποιεί για έναν νέο τύπο crypto-ransomware που στοχεύει χρήστες του λειτουργικού Linux.
    Το ransomware στο οποίο δόθηκε η κωδική ονομασία Linux.Encoder.1, στοχεύει Web servers, των οποίων το περιεχόμενο κρυπτογραφεί και απαιτεί την πληρωμή λύτρων ύψους 1 Bitcoin για την αποστολή του κλειδιού αποκρυπτογράφησης.

    Πολλά από τα συστήματα έπεσαν θύμα του Linux.Encoder.1, μετά την εκμετάλευση μιας ευπάθειας στο Magneto CMS -που χρησιμοποιείται σε e-commerce sites-, patch της οποίας διατέθηκε στις 31 Οκτωβρίου.

    Το ransomware απαιτεί administrator privileges για να τρέξει και στην συνέχεια κρυπτογραφεί (128-bit AES crypto) όλα τα /home directories καθώς και ότι αρχεία έχουν σχέση με websites, τα οποία βρίσκονται στο μηχάνημα.

    Στην συνέχεια "περνάει" όλο το directory structure, κρυπτογραφόντας διάφορα αρχεία (Apache, Nginx και MySQL installations, windows executables, DLLs, .asp αρχεία, SQL, Java, JavaScript και αρχεία κειμένου).


    Σε κάθε directory εγγράφει ένα αρχείο κειμένου με όνομα README_FOR_DECRYPT.txt, στο οποίο απαιτεί την πληρωμή και δίνει οδηγίες για αυτήν δίνοντας link σε ένα κρυφό Tor service.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Encoder-640x293.png 
Εμφανίσεις:  405 
Μέγεθος:  59,3 KB 
ID: 163415


    Με την πληρωμή των λύτρων και την εισαγωγή του κλειδού, αποκρυπτογραφεί τα αρχεία και διαγράφει τον εαυτό του.

    Πηγή : Arstechnica
    Ακόμα ποιο δυνατός απο τους windows versions, εκεί τουλάχιστον λόγο του ότι τα αρχεία μέσω ms sql είναι ανοιχτά δεν μπορεί να τα πειράξει!

  4. #4
    Εγγραφή
    05-05-2009
    Περιοχή
    Παλαιό Φάληρο
    Μηνύματα
    12.684
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    FTTH Φως το αληθ
    ISP
    OTE
    Router
    Fritz 7590
    Για πλάκα ακούγεται.
    1 bitcoin?
    Πόσα περιμένουν να μαζέψουν? (από μηχαηματα που τρέχουν Magneto CMS)

  5. #5
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.739
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από dimitri_ns Εμφάνιση μηνυμάτων
    Για πλάκα ακούγεται.
    1 bitcoin?
    Πόσα περιμένουν να μαζέψουν? (από μηχαηματα που τρέχουν Magneto CMS)

    Doctor Web researchers currently place the number of victims in the "at least tens" range, but attacks on other vulnerable content management systems could increase the number of victims dramatically.

    - - - Updated - - -


    According to the research conducted by aheadWorks in May 2015, Magento's market share among the 30 most popular e-commerce platforms is about 29.8%.[2]
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  6. #6
    Εγγραφή
    27-08-2004
    Περιοχή
    internet
    Μηνύματα
    23.371
    Downloads
    58
    Uploads
    17
    Άρθρα
    9
    Ταχύτητα
    49999 / 4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
    Εγώ τον μόνο Magneto που ξέρω, είναι αυτός που πλακώνεται με τον Professor X πάντως. Επίσης επειδή τρόμαξα από τα «δεκάδες» κρούσματα παγκοσμίως, πήγα να κάνω backup τα αρχεία μου αλλά δεν βρήκα ούτε dll, ούτε asp.
    Gentoo Linux: mess with the best and you might learn something
    δικτυακή παράσταση | twitter | within specifications
    Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.

  7. #7
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.309
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από dimitri_ns Εμφάνιση μηνυμάτων
    Για πλάκα ακούγεται.
    1 bitcoin?
    Πόσα περιμένουν να μαζέψουν? (από μηχαηματα που τρέχουν Magneto CMS)
    ~350ε
    Λίγα είναι;
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  8. #8
    Εγγραφή
    06-10-2012
    Ηλικία
    44
    Μηνύματα
    476
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    *Magento παιδια. Οχι Magneto.

  9. #9
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.113
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από Brainstorm389 Εμφάνιση μηνυμάτων
    *Magento παιδια. Οχι Magneto.
    καλημερα! εμ γιαυτο θυμηθηκα κατι με Xmen?

  10. #10
    Εγγραφή
    29-09-2008
    Ηλικία
    41
    Μηνύματα
    241
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/512
    ISP
    Hol και Wind
    Router
    TP-Link
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Το ransomware απαιτεί administrator privileges για να τρέξει και στην συνέχεια [B]κρυπτογραφεί (128-bit AES crypto) όλα τα /home directories καθώς και ότι αρχεία έχουν σχέση με websites, τα οποία βρίσκονται στο μηχάνημα.
    Πηγή : Arstechnica
    Administrator previlages. Άρα αν δεν μπει κάποιος σαν root το πρόγραμμα δεν θα μπορέσει να τρέξει, έτσι δεν είναι; Να είσαι root σε linux;;;

    Εκτός αν οι server είναι μονίμως σαν root.

  11. #11
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.113
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από Avatar_GR Εμφάνιση μηνυμάτων
    Administrator previlages. Άρα αν δεν μπει κάποιος σαν root το πρόγραμμα δεν θα μπορέσει να τρέξει, έτσι δεν είναι; Να είσαι root σε linux;;;

    Εκτός αν οι server είναι μονίμως σαν root.
    Καλημερα, οπου εχω δει εγω δεν τρεχουν σαν root, και στους δικους μου το ιδιο, μονο αμα χρειαστει κατι μπαινεις σαν root. Ειτε με sudo ή su. Ειναι επικυνδυνο να εχεις ενα συστημα συνεχεια σαν root. Και μαλιστα πολλες φορες δεν μπορεις να κανεις login σαν root σε γραφικο περιβαλλον ειναι κλειδωμενο.
    Αν ομως ο κωδικος για τον root ειναι κατι με λιγα νουμερα-γραμματα ή κατι απλο τοτε μπορει να βρεθει ευκολα, αν υπαρχει firewall και καταφερουν να περασουν απο αυτο ετσι? Εξαλου δεν θελει χειροκινητο ψαξιμο εχουν αυτοματοποιημενα προγραμματα και τα κανουν αυτα. Γιαυτο οι servers πρεπει να ειναι πισω προστατευμενοι απο καλα firewalls, δυστυχως μερικες ευπαθειες σε υπηρεσιες αφηνουν ανοιχτα πορτακια και αυτα εκμεταλευονται οι hackers.

  12. #12
    Εγγραφή
    25-01-2008
    Περιοχή
    #skg
    Ηλικία
    42
    Μηνύματα
    18.735
    Downloads
    0
    Uploads
    1
    Ταχύτητα
    220/22 Mbps
    ISP
    Fiber 200
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Nokia/Speedport Plus
    μαλιστα.μονη λυση το συχνο backup και αστους να τρεχουν.
    VAMOS ARIS

  13. #13
    Εγγραφή
    28-05-2007
    Μηνύματα
    680
    Downloads
    5
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από Avatar_GR Εμφάνιση μηνυμάτων
    Administrator previlages. Άρα αν δεν μπει κάποιος σαν root το πρόγραμμα δεν θα μπορέσει να τρέξει, έτσι δεν είναι; Να είσαι root σε linux;;;

    Εκτός αν οι server είναι μονίμως σαν root.
    Ακριβώς αν τρέχεις Linux και τρέχεις προγραμμάτα απο το internet σαν root καλύτερα να γυρίσεις στα Windows. Και εγώ είχα γραψει ιό για linux που τρέχει με root σαν εργασία στο πανεπιστήμιο αλλά δεν το έκανα θέμα, το θέμα είναι τι μπορείς να κάνεις χωρίς privilledges.Και οι server admins συνηθως δεν τρέχουν roοt για κανένα λόγο, το έχουν disabled απο default ,και χρησιμοποιούν fakeroot το compile η κόλπα τύπου virtualevn η KVM για δοκίμες η ακόμα καλύτερα έχουν NFS boot , με read only filesystem στo root kai home απο ένα nasbox, με τίποτα πέραν απο την αρχικό configuration να τρέχει η να μπορεί να επιζήσει ένα reboot.

    Είναι λίγο αστείο αυτές οι εταιρίες ασφαλείας που ξεπηδάνε απο πουθενά που προσπαθούν να μας πείσουν οτι τους χρειαζόμαστε ιδιαίτερα μια και έχει αλλάξει η αγορά απο τις εποχές των windows xp. Και μην ακούσω για την προσφορά τους, η μέση CVE database έχει προσφέρει πολλά περισσότερα στην ασφαλεία, και ας είναι μη κερδοσκοπικοί οργανισμοί.

    https://web.nvd.nist.gov/view/vuln/search
    http://www.cvedetails.com/

  14. #14
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.739
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Brainstorm389 Εμφάνιση μηνυμάτων
    *Magento παιδια. Οχι Magneto.
    Σωστός

    Τα θύματα είναι πάρα πολλά
    https://www.google.gr/search?q=inurl...AoKCygPrw43QAg
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  15. #15
    Εγγραφή
    05-09-2012
    Μηνύματα
    463
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    204800/20480
    ISP
    Vodafone
    DSLAM
    HOL - ΚΑΛΑΜΑΚΙ
    Router
    ZTE
    Στα linux απλά χρειάζεται προσοχή στο τι εγκαθιστάς και στα repos κατά τα άλλα καμμία σχέση με ιούς των windows ,είναι πολύ πιο ασφαλές λειτουργικό εκ κατασκευής.
    Απλό και κατανοητό παράδειγμα το android που βασίζεται σε λίνουξ... αν κατεβάζεις από Google Play δημοφιλείς εφαρμογές είναι δύσκολο να αντιμετωπίσεις το οποιοδήποτε πρόβλημα.
    Αν έχεις κάνεις root το τηλέφωνο και κατεβάζεις εφαρμογές από τρίτες υπηρεσίες αργά η γρήγορα θα τη φας.

    Εννοείται ότι μιλάμε για ασφάλεια σε επίπεδο τύπου κυβερνοεγκληματιών σε επίπεδο κρατικών υπηρεσιών ότι και να έχεις που συνδέεται σε δίκτυο στο κάνουν φύλλο και φτερό.
    Greek Statistics black belt. https://www.r-project.org/

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Νεο Τηλεφωνικο κεντρο
    Από daras στο φόρουμ Voice over IP (VoIP) Software
    Μηνύματα: 17
    Τελευταίο Μήνυμα: 16-11-15, 17:55
  2. Γνώμες για νεο Pc με Linux
    Από leros2004 στο φόρουμ Συνθέσεις Η/Υ και αναβαθμίσεις
    Μηνύματα: 21
    Τελευταίο Μήνυμα: 06-11-15, 15:10
  3. BotNet σε συστήματα με λειτουργικό linux
    Από Yiannis230 στο φόρουμ Unix - Linux
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 03-10-15, 01:13
  4. Μηνύματα: 7
    Τελευταίο Μήνυμα: 10-02-15, 17:48
  5. Νέο malware στοχεύει υπολογιστές με Linux και Mac OS X
    Από Seitman στο φόρουμ Ειδήσεις
    Μηνύματα: 107
    Τελευταίο Μήνυμα: 26-01-15, 14:56

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας