當前位置:
首頁 > 科技 > 主機託管服務商受到Linux勒索軟體攻擊後,乖乖支付100萬贖金!

主機託管服務商受到Linux勒索軟體攻擊後,乖乖支付100萬贖金!

這家安全措施差強人意的主機託管服務商支付了這麼大一筆金額,可能誘發新的勒索軟體攻擊。

一家主機託管服務商近日表示,它最近同意向一個勒索軟體攻擊團伙支付100萬美元贖金,這個團伙加密了存儲在153台Linux伺服器和3400個客戶網站上的數據。

這家名為Nayana的韓國主機託管服務商在上周發表的一篇博文中表示,最初對方要求的贖金是用比特幣支付的50億韓圓,約合440萬美元。公司派出了談判專家,後來設法將贖金降低至18億韓圓,最終進一步降低至12億韓圓,相當於100萬美元。周六發布的一則最新消息稱,Nayana的工程師在全力恢複數據。該消息提醒,恢復難度大,需要一番時間。

公司代表寫道(經谷歌翻譯後):「這件事非常沮喪、非常棘手,但我確實在盡我所能,我會竭力確保所有的伺服器都恢復正常。」

贖金方面創下記錄的這個勒索軟體名為Erebus。Erebu

s以前只針對運行微軟Windows操作系統的計算機下手,最近經過了一番改動,那樣變種就可以對Linux系統發動攻擊。至於Erebus如何設法安裝到Nayana的伺服器上目前不清楚,不過考慮到這家主機託管服務商運行的軟體似乎沒有打上補丁,攻擊者有可能鑽了一個已知安全漏洞的空子。在周一發表的一篇博文(http://blog.trendmicro.com/trendlabs-security-intelligence/erebus-resurfaces-as-linux-ransomware/)中,安全公司趨勢科技的研究人員這樣寫道:

至於這個Linux勒索軟體是如何潛入的,我們只能推斷得知:Erebus可能鑽了安全漏洞或某個本地Linux漏洞的空子。比如說,從開源情報來看,Nayana的網站在Linux內核2.6.24.2上運行,這個內核版本是早在2008年編譯的。它可能面臨眾多威脅,像DIRTY COW這樣的安全漏洞只是其中一個,這些安全漏洞讓攻擊者可以獲得易受攻擊的Linux系統的root訪問權。

此外,Nayana的網站使用Apache版本1.3.36和PHP版本5.1.4,兩者都是早在2006年發布的。Apache安全漏洞和PHP漏洞廣為人知;實際上,暗網上甚至在賣一款工具,明確用來鑽Apache Struts的空子。Nayana所使用的Apache版本是作為nobody(uid=99)的用戶來運行的,這表明本地漏洞在攻擊中也有可能被利用了。

攻擊Nayana的Erebus變種似乎旨在針對Web伺服器下手。

點擊展開全文

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雲頭條 的精彩文章:

前聯通國際總經理左風加入高升控股任常務副總經理
為BGP泄密敲警鐘
工信部:將整治寬頻接入價格欺詐、速率不達標問題
令人恐懼:AI發展出了自己的語言,人類無法理解;不得不進行人工干預

TAG:雲頭條 |

您可能感興趣

Galaxy S10優惠2400元竟是黑客攻擊?三星不發貨、補償耳機
UPnProxy攻擊已讓400款SOHO路由機型受影響,6多萬台設備已被攻擊
遊戲平台 LuckyMe、GameBet 遭攻擊,黑客團伙共獲利3132.65 EOS
遭51%攻擊,ZEN被雙花1.96萬枚,猜測可能是Zclassic礦工團隊們乾的?
Bitcoin Gold遭黑客攻擊,價值1800萬美元比特幣黃金被洗劫
OpJerusalem 2019——一場「開年不順」的勒索軟體攻擊行動
F-35C CF-01聯合攻擊機
論文h-index過低,ACL2020主席遭匿名攻擊
黑客攻擊 26 萬名客戶,數字貨幣交易所 CoinCheck:我賠 4 億美元
「Infinite」「分享」180917 純粹無公害的賢兒發射biubiu軟萌攻擊啦~
RottenSys惡意攻擊主流品牌手機,近500萬台設備中招!
350億韓元數字貨幣遭失竊 Bithumb被黑客攻擊
Timehop用戶數據泄露,2100萬用戶遭受攻擊
供應鏈攻擊|ASUS Live Update感染後門,影響100多萬用戶
CVE-2019-12329:DuckDuckGo安卓版URL欺騙攻擊
exe軟體慘遭黑客攻擊,Win10商店了解一下?
360發現全球首例使用0day漏洞的Office攻擊
美軍F-35B聯合攻擊機,首批服役16架!
CVE-2018-4878 Flash 0day漏洞攻擊樣本解析
Formjacking已超越勒索軟體和挖礦攻擊,成為2018年的頂級威脅