<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлено второе вредоносное ПО, шифрующее файлы в Linux</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/105613.html</link>
    <description>Компания &quot;Доктор Веб&quot; опубликовала (http://news.drweb.ru/show/?i=9709&amp;c=5&amp;lng=ru&amp;p=0) данные об ещё одом вредоносном ПО Linux.Encoder.2 (http://vms.drweb.ru/virus/?i=7734389), шифрующем файлы на серверах для вымогательства денег за расшифровку. От первого (https://www.opennet.ru/opennews/art.shtml?num=43277) вредоносного приложения такого рода Linux.Encoder.2 отличается использованием  библиотеки OpenSSL вместо PolarSSL и применением иного метода шифрования файлов (вместо AES-CBC-128 применяется AES-OFB-128 со сменой параметров шифра для каждых 128 байт).&lt;br&gt;&lt;br&gt;&lt;br&gt;Примечательно, что как и первое шифрующее вредоносное ПО для Linux, новый экземпляр также изменяет время модификации файла, т.е. подвержен той же уязвимости (https://www.opennet.ru/opennews/art.shtml?num=43299), что даёт возможность восстановить вектор инициализации AES и определить ключ шифрования. Компания  &quot;Доктор Веб&quot; сообщила о создании расшифровщика, но пока распространяет его только в составе платной версии своего антивируса. Ожидается, что в ближ</description>

<item>
    <title>Выявлено второе вредоносное ПО, шифрующее файлы в Linux (JL2001)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/105613.html#82</link>
    <pubDate>Wed, 25 Nov 2015 18:04:23 GMT</pubDate>
    <description>&amp;gt;Желательно запущенные от рута, а то за сами скрипты наврят ли заплатят денег.&lt;br&gt;&lt;br&gt;вот и будет перепись тех кто не разделяет данные от остального&lt;br&gt;(и заодно ещё не делает бэкапы)&lt;br&gt;&lt;br&gt;зы: нам как-то ломанули впн/фтп-сервер через сердце в ссш (через полгода после паники), так админ восстановил из бекапа и через 3 недели опять ломанули - обновить дистриб &quot;админ&quot; так и не догадался&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено второе вредоносное ПО, шифрующее файлы в Linux (freehck)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/105613.html#81</link>
    <pubDate>Mon, 23 Nov 2015 06:30:33 GMT</pubDate>
    <description>Кстати, вот петиция автора отжатой группы против Dr. Web. Давайте подпишем, что ли?&lt;br&gt;https://www.change.org/p/&#037;D0&#037;BE&#037;D0&#037;BE&#037;D0&#037;BE-&#037;D0&#037;B4&#037;D0&#037;BE&#037;D0&#037;BA&#037;D1&#037;82&#037;D0&#037;BE&#037;D1&#037;80-&#037;D0&#037;B2&#037;D0&#037;B5&#037;D0&#037;B1-&#037;D1&#037;88&#037;D0&#037;B0&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B2-&#037;D0&#037;B1&#037;D0&#037;BE&#037;D1&#037;80&#037;D0&#037;B8&#037;D1&#037;81-&#037;D0&#037;B0&#037;D0&#037;BB&#037;D0&#037;B5&#037;D0&#037;BA&#037;D1&#037;81&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B4&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B8&#037;D1&#037;87-&#037;D0&#037;B2&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;BD&#037;D0&#037;B8&#037;D1&#037;82&#037;D0&#037;B5-&#037;D1&#037;84&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B0&#037;D1&#037;82&#037;D1&#037;81&#037;D0&#037;BA&#037;D0&#037;B8&#037;D0&#037;B9-&#037;D0&#037;BF&#037;D0&#037;B0&#037;D0&#037;B1&#037;D0&#037;BB&#037;D0&#037;B8&#037;D0&#037;BA-&#037;D0&#037;B7&#037;D0&#037;B0&#037;D1&#037;85&#037;D0&#037;B2&#037;D0&#037;B0&#037;D1&#037;87&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;BD&#037;D1&#037;8B&#037;D0&#037;B9-&#037;D1&#037;84&#037;D0&#037;B8&#037;D1&#037;80&#037;D0&#037;BC&#037;D0&#037;BE&#037;D0&#037;B9-&#037;D0&#037;BD&#037;D0&#037;B0-&#037;D0&#037;BD&#037;D0&#037;B5&#037;D0&#037;B7&#037;D0&#037;B0&#037;D0&#037;BA&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;BD&#037;D1&#037;8B&#037;D1&#037;85-&#037;D0&#037;BE&#037;D1&#037;81&#037;D0&#037;BD&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B8&#037;D1&#037;8F&#037;D1&#037;85-&#037;D0&#037;B8&#037;D0&#037;BB&#037;D0&#037;B8-&#037;D0&#037;BF&#037;D0&#037;BE&#037;D0&#037;BB&#037;D0&#037;BD&#037;D0&#037;BE&#037;D1&#037;81&#037;D1&#037;82&#037;D1&#037;8C&#037;D1&#037;8E-&#037;D0&#037;BE&#037;D0&#037;BF&#037;D0&#037;BB&#037;D0&#037;B0&#037;D1&#037;82&#037;D0&#037;B8&#037;D1&#037;82&#037;D0&#037;B5-&#037;D1&#037;80&#037;D0&#037;B0&#037;D0&#037;B1&#037;D0&#037;BE&#037;D1&#037;82&#037;D1&#037;83-smm-pr-&#037;D0&#037;BC&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;B5&#037;D0&#037;B4&#037;D0&#037;B6&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;B0-&#037;D0&#037;BF&#037;D0&#037;BE-&#037;D1&#037;81&#037;D0&#037;BE&#037;D0&#037;B7&#037;D0&#037;B4&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B8&#037;D1&#037;8E-&#037;D0&#037;B8-&#037;D1&#037;80&#037;D0&#037;B0&#037;D1&#037;81&#037;D0&#037;BA&#037;D1&#037;80&#037;D1</description>
</item>

<item>
    <title>Выявлено второе вредоносное ПО, шифрующее файлы в Linux (XAnimus)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/105613.html#80</link>
    <pubDate>Sun, 22 Nov 2015 11:20:49 GMT</pubDate>
    <description>На бсд даже в линуксаторе не запускается( Решил таки поиграться и тут на тебе(&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено второе вредоносное ПО, шифрующее файлы в Linux (arisu)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/105613.html#79</link>
    <pubDate>Sun, 22 Nov 2015 10:36:06 GMT</pubDate>
    <description>&amp;gt; Доктор Веб&lt;br&gt;&lt;br&gt;дальше не читал &#064; комментарий написал&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено второе вредоносное ПО, шифрующее файлы в Linux (tmplsr)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/105613.html#78</link>
    <pubDate>Sat, 21 Nov 2015 05:58:40 GMT</pubDate>
    <description>Хитрый план, однако:&lt;br&gt;1. Распиарить факт, что под линь можно писать вири и трояны.&lt;br&gt;2. Получить комментарии от тех, кто в теме, как не допускать грубых ошибок в подобном софте.&lt;br&gt;3. И получить в итоге некоторое кол-во вирмеров.&lt;br&gt;&lt;br&gt;Журнал &#093;&#091;-ер занят в т.ч. и подобным уже долгие годы. Докатились и до опеннета?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено второе вредоносное ПО, шифрующее файлы в Linux (i_stas)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/105613.html#76</link>
    <pubDate>Fri, 20 Nov 2015 23:26:31 GMT</pubDate>
    <description>&amp;gt; Судя по качеству их &quot;вирусов&quot;, антивирусы тоже должны быть кривоватыми :) &lt;br&gt;&lt;br&gt;Только GUI.  Ядро прямое и качественное.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено второе вредоносное ПО, шифрующее файлы в Linux (Нуб)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/105613.html#75</link>
    <pubDate>Fri, 20 Nov 2015 22:19:47 GMT</pubDate>
    <description>Но у меня нет динамики на наружних серверах.&lt;br&gt;Только статика!&lt;br&gt;Только HTML!&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено второе вредоносное ПО, шифрующее файлы в Linux (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/105613.html#74</link>
    <pubDate>Fri, 20 Nov 2015 20:18:53 GMT</pubDate>
    <description>&quot;Компания &quot;Доктор Веб&quot; сообщила о создании расшифровщика, но пока распространяет его только в составе платной версии своего антивируса&quot; - твари поганые...&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено второе вредоносное ПО, шифрующее файлы в Linux (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/105613.html#73</link>
    <pubDate>Fri, 20 Nov 2015 19:17:16 GMT</pubDate>
    <description>походу, они забашляли модеру за публикацию новости, и теперь неугодные каменты и тут трут&lt;br&gt;</description>
</item>

</channel>
</rss>
