數以千計的服務器感染 Lilocked 勒索軟件
數以千計的服務器感染了名為 Lilocked (Lilu)的勒索軟件。最早的感染是在 7 月中旬報告的,最近兩周愈演愈烈,它被認為主要針對的是 Linux 服務器,可能利用舊版本 Exim 軟件的漏洞,但還不清楚勒索軟件是如何獲得服務器的 root 訪問的。
勒索軟件并不加密全盤文件,而只是 HTML、SHTML、JS、CSS、PHP、INI 等文件格式,加密后的文件擴展變為 ".lilocked,感染勒索軟件的服務器仍然能正常運行。勒索軟件作者留下了名為 #README.lilocked 勒索通知,因此你可以通過 Google 搜索該文件名找到感染了 Lilocked 的服務器,
本文由用戶 五嘎子 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!
轉載自:https://www.solidot.org/story?sid=62032