查看原文
其他

Linux.Encoder勒索软件再次被破解

代码卫士 2022-05-23

Linux.Encoder恶意软件进行了第三次更新,但很不幸地,又被来自Bitdefender的安全研究人员再次成功破解。

Dr. Web首次于201511月初发现该勒索软件,随后相关新闻快速流传,主要因为它专门针对网络服务器发动攻击,寻求加密网络托管和网络开发环境中使用的重要文件。

不过五天之后,来自BitdefenderDr. Web的安全研究人员就宣布已经识别出勒索软件锁定和加密文件的方式,并且都发布了解密工具。一周后,Bitdefender又发现了曾活跃于20158月份的另外一个版本,但这个版本更易被破解。如今Bitdefender宣布发现了Linux.Encoder的第三个版本,该版本感染的服务器数量约为600个。

Linux.Encoder的作者试图修复之前存在的一个问题,即该勒索软件通过一个哈希功能来生成安全随机密钥以混淆文件的“最后一次修改”的时间值。安全研究人员指出,作者完全忘记挑选一个哈希算法,所以哈希功能的输出没有发生变化,也就是说更新根本什么都没改变。


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存