企业站

OMG!上千台服务器被感染Lilocked勒索软件

卡夫卡 原创 2019-09-13 00:15:31
圈内事

  [PConline 资讯]近日获悉,有上千台的服务器感染了一个名为“Lilocked (Lilu)”的勒索软件,而最早的感染是在7月中旬被发现的,近两周感染态势愈演愈烈,Lilocked被认为主要针对的是Linux服务器,很可能是利用了旧版本Exim软件的漏洞,但还不清楚勒索软件是如何获得服务器的root访问权。

  其实,随着Linux企业应用的扩展,上面有大量的网络服务器使用Linux操作系统,这也使Linux服务器的安全性受到越来越多的关注(显然,攻击者们正在关注),攻击范围可以从拒绝服务直到完全危害和破坏Linux服务器,例如DDoS攻击,本地或远程用户获取非授权文件的读些权限等等。

  回看本次事件,尽管主要目标可能是Linux服务器,但在进一步了解后发现,Lilocked勒索软件并不加密全盘文件,只是针对HTML、SHTML、JS、CSS、PHP、INI等文件格式,加密后的文件扩展变为“.lilocked”。

  那些被Lilocked勒索软件感染的服务器,仍然可以正常运行。该款勒索软件作者留下了名为 #README.lilocked的勒索通知,因此可以通过Google搜索该文件名找到已被Lilocked感染的服务器,输入intitle:"index of" "#README.lilocked"后,返回了6000多个结果。

  对此,安全研究人员称Lilocked加密了6700多台服务器,许多感染的服务器都被Google索引和缓存了。

点击展开全文
打开太平洋科技,阅读体验更佳

网友评论

聚超值推荐

更多优惠

相关推荐

苏州立琻半导体与IPwe就Micro-LED等领域专利达成战略合作 原创 网络信息安全
苏州立琻半导体与IPwe就Micro-LED等领域专利达成战略合作
启迈QIMA提供网络安全测试服务 保障电气和电子设备安全合规 原创 网络信息安全
启迈QIMA提供网络安全测试服务 保障电气和电子设备安全合规
Redmi联合京东超级品牌日成功举办「先人一步」K70系列品鉴会 原创 网络信息安全
Redmi联合京东超级品牌日成功举办「先人一步」K70系列品鉴会
研祥小课堂:如何选择合适的工控机? 原创 网络信息安全
研祥小课堂:如何选择合适的工控机?
科沃斯WINBOT W2 PRO今日开售,首创独立基站,擦窗机器人从此告别束缚 原创 网络信息安全
科沃斯WINBOT W2 PRO今日开售,首创独立基站,擦窗机器人从此告别束缚
共育鸿蒙人才,深化校企合作,鸿蒙亮相第五届中国计算机教育大会(CECC) 原创 网络信息安全
共育鸿蒙人才,深化校企合作,鸿蒙亮相第五届中国计算机教育大会(CECC)
显示世界 豫见未来 ——首届“新型显示和智能终端产业链大会”成功举办 原创 网络信息安全
显示世界 豫见未来 ——首届“新型显示和智能终端产业链大会”成功举办
香橙派联合华为发布全新Orange Pi AIpro 开发板,起售价799元 原创 网络信息安全
香橙派联合华为发布全新Orange Pi AIpro 开发板,起售价799元
Symantec & Westcon强强联手,未来可期 原创 网络信息安全
Symantec & Westcon强强联手,未来可期
闪联推出手机智联应用解决方案,实现手机与车机无缝融合新生态 原创 网络信息安全
闪联推出手机智联应用解决方案,实现手机与车机无缝融合新生态
相关产品
取消