Ir ao conteúdo
  • Cadastre-se

Linux - Alvo de Ransomware


Black Fox

Posts recomendados



Variante do ransomware KillDisk, exibe nota de resgate no Grub.

Recentemente, uma nova variante do ransomware KillDisk foi encontrada criptografando máquinas GNU/Linux, tornando-as inacessíveis.

 

http://www.sempreupdate.com.br/2017/01/ransomware-que-tem-como-alvo-o-sistemas-gnulinux-exige-resgate-de-uss-200-mil-mas-nao-vai-descriptografar-seus-arquivos.html#more

 

 

 

Link para o comentário
Compartilhar em outros sites

  • Membro VIP

Ok, agora me responde o seguinte....HOW ?! Para um malware conseguir chegar ao nível de edição do GRUB, ele precisa:

 

1) Executar um comando em modo root, utilizando, ou o SUDO, ou o ROOT. Nos dois casos, há não ser que tu tenhas editado o sudoers, pede a senha;

2) Precisará instalar algum programa para criptografar e pode acontecer do repositório não ter esse programa;

3) Mesma que consiga o programa, como ele terá acesso a chave ? SSH ? Como ele irá acessar remotamente a máquina e ter controle dela? 

4)  Mesmo que ele consiga controle da máquina remotamente, ainda terá o trabalho de criptografar o disco de acordo com a característica da máquina, ou seja, pode levar um bom tempo...

 

Enfim, surreal isso aí.

 

 

  • Curtir 1
Link para o comentário
Compartilhar em outros sites

Aconteceu ano passado em uma empresa cliente da que trabalho,

 

O Servidor linux (firewall), servidor linux de arquivos, alguns macs (porém esses eram servidores de pastas compartilhadas em rede) e os servidores windows foram vitimas, tiveram todos os arquivos sequestrados.

 

Antes de acontecer, passamos semanas tendo uma lentidão terrível na rede interna e não conseguimos encontrar a causa, a cada momento o foco que estava comendo a banda mudava dentro da rede. Até hoje não sabemos como ele conseguiu fazer isso nos servidores linux. porém no nosso caso em todas as maquinas tinham um .txt explicando o resgate.

 

abs.

Link para o comentário
Compartilhar em outros sites

  • Membro VIP

@Henrique - RJ Acho que não, pois o windows não possui permissões de escrita. Se o windows pudesse montar essa partição, tudo bem, mas não lembro de nenhum método para isso.

 

@Manjaro Eu até pensei nisso, mas se tu mantem o teu S.O. atualizado e segue o básico de segurança ( sudo com senha e root separado do user), esse método é somente mais uma forma de ferrar com um PC DEPOIS que tu tens acesso a ele. Não é uma ferramenta para invasão.

Link para o comentário
Compartilhar em outros sites

  • 4 semanas depois...

A maioria esmagadora dos ataques com sucesso acontece por causa da má administração da máquina. Firewall mal configurado, senha SSH ruim ou SSH remoto habilitado, etc.

 

Se instalar e rodar pacotes não-oficiais, tem que correr o risco mesmo. Não há choro depois, a menos que se use proteções no Kernel como GRSecurity e Firejail para isolar o aplicativo.

  • Curtir 1
Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novas respostas.

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

 

GRÁTIS: ebook Redes Wi-Fi – 2ª Edição

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!