[新聞] Linux勒索軟體有漏洞!資安業者Bitdefend

作者: F16V (Manners maketh man.)   2015-11-13 19:01:43
新聞標題:Linux勒索軟體有漏洞!資安業者Bitdefender釋出解密工具
2015-11-13發表
Bitdefender發現,Linux.Encoder.1勒索軟體中含有一漏洞,讓他們得以直接回復AES金鑰
而不必利用RSA來解鎖。不過,Bitdefender的解密工具並非百分之百可行,也有些還是無
法解開的。
日前資安業者Doctor Web發現首款針對Linux平台的Linux.Encoder.1勒索軟體,駭客以該
軟體將Linux系統上的檔案加密,並要求受害者支付1個比特幣的贖金。不過,另一資安業
者Bitdefender釋出解密工具,得以解救多數遭到Linux.Encoder.1加密的檔案。
Bitdefender說明,Linux.Encoder.1利用開放源碼的Magento內容管理系統漏洞入侵Linux
平台,執行後它會以AES加密系統上的檔案,再以RSA加密對稱金鑰,但會放過重要的系統
檔案,以讓系統仍能重新運作,之後作者即會要使用者支付贖金以取得RSA私鑰來解鎖AES
對稱金鑰。然而,Bitdefender發現,該勒索軟體中含有一漏洞,讓他們得以直接回復AES
金鑰而不必利用RSA來解鎖。
因此,Bitdefender打造一個解密工具,可自動回復所有受影響的檔案,若受害者能夠重新
啟動系統,只要下載該工具,再以最高權限執行即可。
Bitdefender說,這堪稱是個死裡逃生的機會,加密勒索軟體引起高度重視的原因之一是它
們會確保受害者在支付贖金之前無法解密檔案。Encoder勒索軟體所出現的錯誤是極幸運也
極罕見的,他們依舊建議網管人員不要以最高權限執行不完全信任的程式,安裝安全解決
方案並經常備份。
不過,Bitdefender的解密工具並非百分之百可行,主要是因為部份受害者重覆感染了
Encoder,導致不同的檔案被不同的金鑰加密,甚至造成某些檔案無法修復,還有一些案例
是連勒索訊息都被加密了。(編譯/陳曉莉)
新聞網址: http://goo.gl/SLkdjo
作者: powertoolman (動力工具魔術師)   2015-11-13 19:02:00
快推以免別人知道我不懂
作者: victoryss (☞ ☑中间选民 ☑爱歹玩)   2015-11-13 19:02:00
yoyo : 這很簡單
作者: wsdykssj (arj)   2015-11-13 19:04:00
重複感染...好慘
作者: ChungLi5566 (中壢56哥)   2015-11-13 19:05:00
第一作者明明就yoyo
作者: eliteark (低等攻城獅)   2015-11-13 19:05:00
yoyodiy:這家的工程師跪求我好幾次我才願意給的
作者: johnny3 (キラ☆)   2015-11-13 19:05:00
yoyodiy 4ni?
作者: lht2 (LHT)   2015-11-13 19:07:00
...這是用Root當預設使用者嗎?
作者: ivorysoap (ivorysoap)   2015-11-13 19:07:00
YOYODIY大早被繞過去了
作者: now99 (陳在天)   2015-11-13 19:16:00
集病毒大成
作者: wotupset (wotupset)   2015-11-13 19:30:00
還真的被繞過了www
作者: stringargs23 (string)   2015-11-13 19:34:00
真的繞過RSA...

Links booklink

Contact Us: admin [ a t ] ucptt.com