Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Linux.Encoder.2

Added to the Dr.Web virus database: 2015-11-16

Virus description added:

SHA1:

  • 14ffe3ef5ccfbbc9a03ebd67d70b7cbf521db3f2
  • 541966dd25ce48a8f54b270b9aed2fba3f021d29
  • 57cf90a1cea89e13c3fd625854dd6b81228796b9
  • aebb9bf852d848e22e8a7bba4d64874c7953460d
  • b45f8f33ff54ece377fad73a8f89857c2bc114ac

Le Trojan.Encoder ciblant Linux est écrit en C et se compose d'une bibliothèque OpenSSL. Il diffère du Linux.Encoder.1 par les points suivants :

  1. Les droits d'accès au fichier ne sont pas sauvegardés dans l'en-tête du fichier crypté.
  2. Il utilise un autre générateur de chiffres pseudo-aléatoire.
  3. Il utilise une bibliothèque OpenSSL au lieu de PolarSSL.
  4. Le chiffrement est effectué en mode AES-OFB-128 avec réinitialisation du contexte chaque 128 octets c'est-à-dire chaque 8 blocs AES.

Les chercheurs de Doctor Web ont développé une technologie permettant de décrypter les données touchées par ce malware.

News sur cette menace

Recommandations pour le traitement


Linux

Veuillez lancer le scan complet de toutes les partitions du disque à l'aide de Dr.Web Antivirus pour Linux.

Version démo gratuite

Pour 1 mois (sans enregistrement) ou 3 mois (avec enregistrement et remise pour le renouvellement)

Télécharger Dr.Web

Par le numéro de série