<p>Ransomware all&#8217;attacco dei server Linux</p>



<p>La <em>security enterprise</em> russa <em>Doctor Web</em> (Dr.Web) ha identificato un nuovo malware per Linux <a href="https://news.drweb.com/show/?i=9686&;lng=en&;c=5" target="_blank" rel="nofollow noopener">chiamato Linux.Encoder.1</a>, un trojan con funzionalità da <a href="http://punto-informatico.it/cerca.aspx?s=ransomware&;SearchProvider=1&;t=4" target="_blank" rel="noopener">ransomware</a> creato con l&#8217;obiettivo specifico di criptare i file presenti su un server Linux. Il riscatto richiesto per la decodifica è tutto sommato modico,<br>e non serve pagarlo in ogni caso visto che il codice malevolo contiene errori che ne neutralizzano del tutto la pericolosità<br>&#8211; almeno per il momento.</p>



<p>Tutte le versioni dalla 4.4.14 in poi includono gia&#8217; la patch di sicurezza che previene il trojan che genera l&#8217;infezione.</p>



<p>Tutt le versioni precedenti sono vulnerabili.</p>



<p>Linux.Encoder.1 è in grado di infettare un server sfruttando una vulnerabilità de protocollo smaba dalla versione 3.5 in giu&#8217;<br>divenuta di pubblico dominio e sistemata da circa una settimana,<br>e al momento le vittime si contano nell&#8217;ordine delle &#8220;decine&#8221; ma sono previste in rapida ascesa.</p>



<p>Il malware ha bisogno dei privilegi di amministratore per girare sulla macchina infetta,<br>cercare i file da criptare nel file system &#8211; a partire dalla cartella in cui è stato salvato<br>e rilasciare un file di testo (&#8220;README_FOR_DECRYPT.txt&#8221;)<br>nelle cartelle in cui sono presenti file cifrati con le istruzioni per pagare il riscatto di 1 bitcoin<br>(all&#8217;incirca 400 dollari) tramite la darknet di Tor.</p>



<p>Bit defender ha trovato una falla nel sistema di generazione della chiave. Il generatore pseudo casuale viene indicizzato del timestamp. E&#8217; disponibile quindi un programma che decifra i file criptati.<br>Come sappiamo pero&#8217; ,<br>sia i buoni che i cattivi stanno lavorando alle varie modifiche per essere piu&#8217; incisivi da tutte e due le parti della barricata.</p>

Server LINUX attaccato da Ransomware
