当前位置:首页 > 技术文章 > 正文内容

勒索软件转攻 Linux,逾 2,000 个网站遭恶意加密

arlanguage3个月前 (02-10)技术文章21

近来有不少有关勒索软件的消息。虽然某些勒索软件已被破解,但威胁仍接踵而来。最近更有新的勒索软件在 Linux 系统出现,专门攻击网页服务器,现时已有超过 2,000 个网站受到影响。

网络保安公司 Dr Web日前发现第一款针对 Linux 网页服务器的勒索软件,并命名为 Linux.Encoder.1 。该软件会把网页、MySQL、Nginx 和 Apache 等路径内的文件加密,然后亦会把 .dll 、.exe 、.apk 等档案加密。

在一开始时 Dr Web 指有数十个网站受到加密软件攻击,但现在的数字已大幅增加。由于受到攻击的网站都会产生 README_FOR_DECRYPT.txt 的档案,因此只要在 Google 搜索一下就可知道灾情如何。根据 Google 的索引,现在有大约 2,000 多个网站中招了。

Dr Web 指这勒索软件是利用内容管理系统(CMS)Magento 的漏洞。这证明骇客无需取得最高权限来入侵网页服务器,亦反映了 CMS 对于网络安全的重要,网站管理员应勤于更新。事实上,该软件的攻击力并非十分大,BitDefender已推出工具协助受害者把文件解密,但对于网管而言过程仍很麻烦。此外,Dr Web 亦指出受害者不要交赎金,也不要修改或者删除遭到恶意加密的档案,以免无法还原。

  • Linux ransomware rising? Linux.Encoder.1 now infects thousands of websites

(本文由 Unwire Pro授权转载)

[前往原始页面]微信搜索公众号technews 2013(TechNews科技新报)关注我们。

扫描二维码推送至手机访问。

版权声明:本文由AR编程网发布,如需转载请注明出处。

本文链接:http://www.arlanguage.com/post/2407.html

标签: magento nginx
分享给朋友:

“勒索软件转攻 Linux,逾 2,000 个网站遭恶意加密” 的相关文章

Nginx 负载均衡配置教程以及 upstream 详解

一、通用配置在 Nginx 中配置负载均衡非常简单。通过定义一个 upstream 块,你可以指定多个后端服务器用于负载均衡。下面是一个基本的例子:http { upstream myapp { server backend1.example.com;...

听说你的Nginx还不会记录Response Body?

相信大家都遇到过在排查线上问题或Debug的时候,在某一瞬间,特别想开启Nginx的Response Body日志,来帮助自己快速的定位问题;但找半天发现只有$request_body/$upstream_addr/$upstream_response_time这些相近变量可用;这个时候不要慌......

到 2024 年了,全球仍有 76.4% 的网站在用「已死」的 PHP!

如今资历稍长的程序员,提到 PHP 可能都会联想到一个梗:“PHP 是最好的语言。”这个梗并非出自别处,正源自于 PHP 自己的官方文档:早在 2001 年 7 月,PHP 文档中就有一句“PHP is the best language for web programming(PHP 是世界上最好...

「每天一道面试题」Nginx 502错误原因和解决方法

Nginx 502错误原因和解决方法不管你是做运维还是做开发,哪怕你是游客,时不时会遇到 502 Bad Gateway 或 504 Gateway Time-out。出现这页面,把服务重启下,再实在不行重启下服务器,问题就解决了,特殊情况请继续阅读。状态码解释502 Bad Gateway:作为网...

大数据分析工程师入门15-数据收集

数据与智能 本公众号关注大数据与人工智能技术。由一批具备多年实战经验的技术极客参与运营管理,持续输出大数据、数据分析、推荐系统、机器学习、人工智能等方向的原创文章,每周至少输出10篇精品原创。同时,我们会关注和分享大数据与人工智能行业动态。欢迎关注。 作者:凯凯连导语上一篇文章我们简单介绍了下大数...

VUE3前端开发入门系列教程

一直以来使用ThinkJS开发,使用Semantic-UI手写代码,又缺少一些table等插件,好累。平时使用NodeJS开发后端较多,一直有接触VUE想法,总是不得入门(可能是思维固化了),再次深入研究,直接从VUE3入手,并借这次机会写个入门系列教程,一是做个笔记备查,二是与大家分享。初次入门V...