ไม่นานมานี้ Antonis Terefos นักวิจัยจาก SentinelLabs ได้เปิดเผยรายละเอียด Clop ransomware ของ Linux ตัวใหม่นี้บนบล็อกของเขา Terefos กล่าวว่าเขาพบ ransomware ที่เล็ง Linux เป็นเป้าหมายครั้งแรกเมื่อ 26 ธันวาคม
นักวิจัยด้านความปลอดภัยได้สังเกตเห็นการทำงานของ Clop ransomware ที่มากมายซึ่งมีเป้าหมายที่ระบบ Linux เป็นครั้งแรก ข่าวดีก็คือการเข้ารหัสที่มีข้อบกพร่องซึ่งใช้โดยตัวแปรใหม่หมายความว่าเป็นไปได้ที่ผู้ที่ตกเป็นเหยื่อสามารถกู้คืนไฟล์ที่ถูกขโมยได้ฟรี หลังจากที่แก๊งแรนซัมแวร์ใช้มัลแวร์ตัวใหม่นี้กำหนดเป้าหมายเป็นมหาวิทยาลัยในโคลอมเบีย ซึ่งถูกเพิ่มเข้าไปใน leak site ของ dark web ของ Clop ในเดือนมกราคม
และ leak site ของ Clop ซึ่งยังคงทำงานอยู่นี้เพิ่งมีการจัดให้มหาวิทยาลัย La Salle ของโคลัมเบียและ South Staffordshire Water ซึ่งเป็นการประปาของสหราชอาณาจักรอยู่ในกลุ่มผู้ตกเป็นเหยื่อล่าสุด
Terefos ตั้งข้อสังเกตุว่าสายพันธุ์สำหรับ Linux มีความคล้ายคลึงกับของ Windows ด้วยใช้วิธีเข้ารหัสเดียวกันและมีตรรกะกระบวนการทำงานที่คล้ายกัน เพียงแต่ยังมีข้อบกพร่องหลายประการ ซึ่งหนึ่งในนั้นคือตรรกะการเข้ารหัส ransomware ซึ่งมีช่องว่างให้เราสามารถถอดรหัสไฟล์ต้นฉบับได้โดยไม่ต้องจ่ายค่าไถ่ ดังนั้น SentinelLabs จึงได้สร้างเครื่องมือถอดรหัสไฟล์ฟรีสำหรับเหยื่อ
Terefos อธิบายว่า ข้อผิดพลาดบางอันเกิดขึ้นเพราะแฮคเกอร์ของ Clop ตัดสินใจสร้าง ransomware รูปแบบเฉพาะสำหรับ Linux แทนที่จะทำของ Windows อย่างไรก็ตาม เราควรจะระวังไว้เพราะ ransomware ที่มีเป้าหมายเป็น Linux จะมีมากขึ้น โดย Terefos กล่าวว่า “ถึงแม้ Clop สำหรับ Linux ซึ่งยังอยู่ในช่วงเริ่มต้น การพัฒนาและการใช้ Linux ในเซิร์ฟเวอร์และปริมาณ cloud workload บ่งชี้ว่าผู้ปกป้องควรคาดหวังที่จะเห็นแคมเปญ ransomware ที่กำหนดเป้าหมายเป็น Linux มากขึ้นในอนาคต”