Stručnjaci iz tvrtke Bitdefender otkrili su veliku manu ransomwarea Linux.Encoder.1 koji cilja Linux poslužitelje, no ranjiv je i OS X operativni sustav. Malver šifrira podatke na poslužiteljima pomoću AES algoritma koji koristi simetrični ključ za šifriranje i dešifriranje podataka i taj ključ je generiran na zaraženom poslužitelju. Radi dodatne zaštite malver šifrira AES ključ pomoću RSA algoritma koji koristi javni ključ za šifriranje i privatni ključ za dešifriranje podataka kojeg napadač zadržava kako bi mogao tražiti otkupninu. Napadači su za kreiranje AES ključa koristili datum i vrijeme pa je na temelju vremena kreiranja AES ključa lako otkriti i sam ključ kojim se onda dešifriraju podaci. Zbog ove mane u dizajnu malvera šifiranje AES ključa pomoću RSA algoritma je besmisleno. U budućnosti možemo očekivati noviju varijantu ransoware malvera koji neće imati ovakav propust. Bitdefender je izdao alat i upute za dešifriranje datoteka.
$downloadlink = get_field('download_link'); ?>Alat za dešifriranje datoteka šifriranih ransomwareom Linux.Encoder.1
Izvor: PCWorld