Security-X

Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: chantal11 le août 31, 2016, 08:37:59

Titre: FairWare, un ransomware qui supprime les fichiers des serveurs Linux
Posté par: chantal11 le août 31, 2016, 08:37:59
Bonjour,

Citer
FairWare, un ransomware qui supprime les fichiers des serveurs Linux

FairWare s’attaque aux serveurs Linux en supprimant les fichiers du système. Ce qui n’empêche pas ses auteurs de réclamer une rançon pour les restituer.

Un nouveau ransomware s’attaque aux serveurs web sous Linux. Baptisé FairWare, cette menace se distingue, non pas par une méthode de chiffrement renforcée, mais en supprimant tout simplement les fichiers du système affecté. Ce qui n’empêche pas ses auteurs de réclamer une rançon permettant – soit-disant – de récupérer lesdites données.

C’est du moins la mésaventure qui vient d’arriver à une victime qui en témoigne sur le forum (http://www.bleepingcomputer.com/forums/t/625009/anyone-heard-of-fairware-ransomware/) de Bleeping Computer.« Ma machine Linux a été piratée (…) avec un accès root et le répertoire www a été supprimé », raconte gonngetchu. En lieu et place du contenu de son répertoire effacé, il a trouvé le fichier READ_ME.txt (http://pastebin.com/raw/jtSjmJzS) dans le répertoire /root. Un fichier qui explique que « votre serveur a été infecté par Fairware » et qui réclame 2 bitcoins (un peu plus de 1000 euros) pour restituer les contenus. Le tout sous deux semaines.

En savoir plus sur http://www.silicon.fr/fairware-ransomware-supprime-fichiers-serveurs-linux-156231.html#7E3tOHMSbbrMRtpM.99

Lire la suite sur Silicon (http://www.silicon.fr/fairware-ransomware-supprime-fichiers-serveurs-linux-156231.html)
Titre: Un faux crypto-ransomware Linux cible des serveurs
Posté par: chantal11 le septembre 03, 2016, 08:51:18
Bonjour,

Citer
Un faux crypto-ransomware Linux cible des serveurs

 Le crypto-ransomware FairWare pour Linux est une arnaque même si les attaques sont réelles pour des serveurs Redis non à jour.

Ces derniers jours, un crypto-ransomware baptisé FairWare et attaquant des serveurs Web sous Linux a fait parler de lui. Il y avait cependant quelques doutes à son sujet. Les victimes de l'attaque ont rapporté la suppression de dossiers et l'ajout d'un lien pointant vers une note sur Pastebin. De quoi y lire la promesse de récupérer les fichiers supprimés en échange du paiement de deux bitcoins.

De crypto-ransomware il n'y a point selon une analyse de Duo Labs corroborée par BleepingComputer qui avait sonné l'alerte au sujet de FairWare. Les attaquants sont parvenus à pirater des serveurs Linux en exploitant un problème dû à la présence du serveur de dictionnaire distant Redis pour le stockage de données (NoSQL).

Lire la suite sur GNT (http://www.generation-nt.com/fairware-ransomware-linux-redis-actualite-1932634.html)