Как стать автором
Обновить

В интернете распространяется новый вариант вируса-шифровальщика — BianLian

Время на прочтение3 мин
Количество просмотров6K
Всего голосов 9: ↑9 и ↓0+9
Комментарии9

Комментарии 9

The ransomware excludes the below file extensions and file/folder names from encryption.

File extension .exe, .dll, .sys, .txt, .lnk and .html

File names bootmgr, BOOTNXT, pagefile.sys, thumbs.db, ntuser.dat and swapfile.sys

Folder names Windows, Windows.old

интересно, а если важные файлы сохранять с именами swapfile.sys?

Помню меня на одном сервере спасло то что у файла БД я использовал нестандартное расширение.

Да, холодный бэкап конечно был, но мы бы потеряли почти день работы при восстановлении. Остальные данные так и восстановили, они не были такие критичные ко времени как файл БД.

Механизм заражения-то какой?

Лишь бы не через чтение этой статьи...

Кроссплатформенность Go позволяет компилировать единую кодовую базу во все основные операционные системы

А бэкдоры во всех основных операционных системах тоже общие?

Шифровальшик сам не бэкдорит, его доставляют на машину. И там не обязательно бэкдор, вложения в письмах, зараженные флешки

На практике, если программа кросплатформенная, то часто отдельно прописывают поведение для разных ОС, если нужны специфические фичи, поэтому в коде будут файлы типа backdoor_windows, backdoor_linux, backdoor_darwin и т.д., которые будут компилироваться в зависимости от платформы.

В большинстве своем какие операционные системы таргетит этот вирус ?

Механизм действия понятен, заражение то как происходит? Если запуском чего либо, через что либо, то я обычно прогоняю через virustotal.com ,в основном достаточно. Надеюсь антивири уже подкрутили под эту фигню.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий