چنین باجافزار رمزگذار لینوکس، وبگاهها و کارگزارهای لینوکس را توسط رمزگذار MySQL، آپاچی و پوشههای Root/Home همراه با مکان هدف مورد هدف قرار میدهد و bitcoin ۱ (حدود ۴۵۳.۹۹ دلار) برای رمزگشایی پروندههای ضروری درخواست میکند.
اما خبر خوب اینکه حذف چنین باج افزارهایی راحت میباشد.
این بدافزار نسخهی سوم باجافزار رمزگذار لینوکس را منتشر کرده است، که محققان امنیتی از Bitdefender پس از شکست دو نسخهی قبلی، نسخهی سوم را نیز شکستهاند (کرک کردهاند).
اما پیش از اینکه این تیم تحقیقاتی بتواند ابزار رمزگشایی رمزگذار لینوکس را منتشر کند، نسخهی سوم باجافزار کدگذار لینوکس، که ابتدا توسط سازندهی ضدبدافزارDr.Web کشف شد، تقریباً ۶۰۰ کارگزار در سرتاسر جهان را آلوده کرد.
ابزار رمزگشایی کدگذار لینوکس
قربانیانی که با نسخهی سوم باجافزار کدگذار لینوکس آلوده شدهاند، لازم نیست برای برگردان پروندههایشان چیزی بپردازند، و میتوانند به آسانی و با استفاده از ابزار کدگشای رمزگذار لینوکس Birdefender پروندههایشان را باز کنند.
اما قسمت برجسته و مهم ماجرا این است که حتی پس از کدگشایی موفق نسخههای پیشین این باجافزار، گروه سازندگان باجافزار، هنوز نتوانستهاند یک کد کامل را برای نسخهی سوم بنویسند.
رادو کارگا، پژوهشگر Bitdefender گفت: «همانطور که انتظار داشتیم، سازندگان کدگذار لینوکس مشکلات قبلیشان را اصلاح کرده و نسخهای جدید و پیشرفته معرفی کردند، اما این نسخهی جدید کدگذار لینوکس همچنان در معرض حملات کدگشایی میباشد.»
به نظر میرسد که نویسندگان این باجافزار برنامهنویسان مبتدی هستند که تحت تأثیر موفقیت دیگر باجافزارهای معروف مانند CryptoWall و CryptoLocker قرار گرفتهاند.
حوادث دیگر نشان میدهد که هنوز صدها برنامهنویس مبتدی وجود دارند که سعی در نوشتن باجافزار خود دارند تا از طریق آن و همانند گروههای جنایتکار سازمانیافتهی دیگر پولی به دست آورند.
علاوه بر این، یافتن چنین برنامهنویسان مبتدی و جوانی برای واحدهای اجراکنندهی قانون مانند پلیس اروپا آسان میباشد، چون آنها قادر به پنهان کردن خودشان به طور کامل نمیباشند.
وبگاه اخبار امنیتی فنآوری اطلاعات و ارتباطات