天天看點

Linux 勒索軟體加密密鑰可以預測,自動工具釋出

俄羅斯安全公司doctor web發現了一種針對運作linux的web伺服器的勒索軟體,該勒索軟體被稱為linux.encoder.1,利用網站使用的軟體或第三方程式漏洞感 染伺服器。安全公司bitdefender的研究人員在測試該勒索軟體樣本時發現它存在一個嚴重設計缺陷,它的密鑰不是随機産生的,而是基于加密時系統的 時間戳。是以可以根據加密檔案的時間戳,不需要勒索者出售的公鑰就能解密。bitdefender釋出了一個工具可以自動解密。

繼續閱讀