Giovanni_Menezes
(usa Devuan)
Enviado em 10/09/2019 - 12:55h
Não é nescessario senha de root para criptografar aquivos do usuario, dês de que se use um aplicativo padrão já instalado do sistema como o gpg, o que me faz pensar que a praga maliciosa faz ela mesma o processo de criptografia, sem terceirizar para o gpg por exemplo, por isso a necessidade de root para se instalar no sistema.
Provavelmente trata-se de mais do mesmo, e como sempre é noticiado, não temos informações sobre como esse tipo de aplicação se instala no sistema, e mais uma vez foi descoberto por companhias de anti-virus, sem divulgação de notiicas importantes, como já citado, o meio de propagação.
Para ter atingido tantos servidores, deve ter se infiltrado com alguma aplicação comum entre eles, bastaria fazer um levantamento de que tipo de aplicações esses servidores tem e que serviços prestam para identificar um padrão, provavelmente isso deve ter vindo de algum ppa/snap/flat ou outra fonte fora dos repos, por coincidencia, o ubuntu faz uma forte presença nos servidores gnu/linux mundo a fora.
--------------------------------------------------------------------------
Somente o Software Livre lhe garante as 4 liberdades.
Open Source =/= Free Software.
https://encurtador.com.br/CGNU5
http://www.anahuac.eu/contrarrevolucao-osi/
***Twitter***
https://twitter.com/Giovanni_AG86
***Pensando em investir em bitcoins ? veja este vídeo***
https://www.youtube.com/watch?v=jhBE3MUFxQU