В декабре 2022 года исследователи обнаружили версию шифровальщика Clop, нацеленную на Linux-серверы. Однако в схеме шифрования этого варианта малвари присутствовала уязвимость, благодаря которой жертвы могли бесплатно восстанавливать свои файлы. Впервые Clop для Linux был замечен специалистами SentinelLabs, после того как злоумышленники использовали его для атаки на университет в Колумбии, наряду с вариантом для Windows. Хотя новый вредонос очень похож на Windows-версию (поскольку они используют один и тот же метод шифрования и практически идентичную логику процесса), он еще находится в разработке. Кроме того, между этими вариантами Clop все же имеются некоторые различия, в основном связанные с ограничениями вызовов API и еще нереализованными функциями. Эксперты рассказывают, что при запуске исполняемый файл (ELF) малвари создает новый процесс, который пытается повысить права до уровня, позволяющего зашифровать данные. Файлы и папки, на которые нацелен Clop, включают пользовательский
Баг в шифровальщике Clop для Linux позволял жертвам восстанавливать данные бесплатно
9 февраля 20239 фев 2023
2 мин