ransomware LiLocked, também conhecido como LiLu, é mais uma vez ativo em campanhas, desta vez afetando milhares de servidores web. Esta é uma nova linhagem de o ransomware LiLocked sobre o qual escrevemos em julho deste ano.
LiLocked Ransomware atualmente voltado para sistemas baseados em Linux
De acordo com pesquisadores de segurança, o ransomware atualmente visa apenas sistemas baseados em Linux, mas o método de infecção ainda é desconhecido. De acordo com informações manchou em um fórum russo, os operadores ransomware poderia ser alvo sistemas que executam software Exim ultrapassada.
De fato, Vulnerabilidades Exim são frequentemente visadas por invasores, como é evidente por vários casos recentes. Um desses ataques tentou infectar servidores Exim direcionados com os chamados Watchbog Linux Trojan. Os hosts infectados tornaram-se parte de um botnet que estava explorando a criptomoeda Monero.
Quanto ao caso atual, é altamente possível que o ransomware consiga obter acesso root aos servidores infectados. servidores infectados têm os seus arquivos criptografados, e têm a extensão de arquivo .lilocked. É importante notar que o ransomware faz arquivos de sistema não criptografar. Em vez de, ele criptografa HTML, SHTML, JS, CSS, PHP, arquivos INI, bem como e vários formatos de arquivo de imagem. Isto significa facto dos servidores comprometidos continuam a funcionar normalmente.
Pode haver mais de 6,700 servidores criptografados por LiLocked, de acordo com um pesquisador de segurança conhecido como Benkow no Twitter. O número real de hosts infectados é provavelmente muito maior.