Dar daca in cazul cryptolocker-elor de Windows, platind recompensa in bitcoini primeai cheia, acum sigur vorbim de o teapa clasica: in loc sa primesti cheia, primesti un script care de fapt iti va distruge definitiv fisierele.
Ca mai orice script insa, daca ai configurat server-ul OK si nu il rulezi ca root, acesta nu poate iesi din /home si /var. Poate deci actiona unde poate actiona user-ul sub care ruleaza. Insa daca ruleaza sub utilizatorul root, probabil ca va reusi sa cripteze tot; totusi ransomware-ul asa este facut sa se limiteze la directorul /root. Este destul credem.
Asa ca este mai bine sa nu cedati si sa nu platiti. Mai ales pentru ca fisierele pot fi decriptate de catre voi, pe baza timestamp-ului fisierelor cheia fiind generata local si derivata din acesta. Mai multe aici, la romanii nostri de la Bitdefender care va pun la dispozitie si uneltele de automatizare a procesului http://labs.bitdefender.com/2015/11/linux-ransomware-debut-fails-on-predictable-encryption-key/
Niciun comentariu:
Trimiteți un comentariu