<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>lilocked &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/lilocked/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 04 Dec 2025 06:58:44 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>lilocked &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Шкідник-вимагач LiLu атакує сервери на Linux</title>
		<link>https://cybercalm.org/shkidnyk-vymagach-lilu-atakuye-servery-na-linux/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Mon, 09 Sep 2019 07:29:51 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[lilocked]]></category>
		<category><![CDATA[LiLu]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[вірус-шифрувальник]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[троян-вимагач]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=94858</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidnyk-vymagach-lilu-atakuye-servery-na-linux/">Шкідник-вимагач LiLu атакує сервери на Linux</a></p>
<p>Тисячі веб-серверів на Linux були заражені, а їхні файли були зашифровані новим штамом шкідника-вимагача під назвою Lilocked (або Lilu). Зараження  вперше зафіксовані з середини липня, але їхня кількість стрімко зросла впродовж останніх двох тижнів, повідомляє ZDNet. На підставі поточних даних, схоже, що шкідник Lilocked спрямовано лише на системи на базі Linux. Перші звіти датуються серединою [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidnyk-vymagach-lilu-atakuye-servery-na-linux/">Шкідник-вимагач LiLu атакує сервери на Linux</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidnyk-vymagach-lilu-atakuye-servery-na-linux/">Шкідник-вимагач LiLu атакує сервери на Linux</a></p>
<p>Тисячі веб-серверів на Linux були заражені, а їхні файли були зашифровані новим штамом шкідника-вимагача під назвою Lilocked (або Lilu). Зараження  вперше зафіксовані з середини липня, але їхня кількість стрімко зросла впродовж останніх двох тижнів, повідомляє <a href="https://www.zdnet.com/article/thousands-of-servers-infected-with-new-lilocked-lilu-ransomware/" target="_blank" rel="noopener noreferrer">ZDNet</a>.<span id="more-94858"></span></p>
<p>На підставі поточних даних, схоже, що шкідник Lilocked спрямовано лише на системи на базі Linux. Перші звіти датуються серединою липня, після того, як деякі жертви завантажили листа про викуп на ID Ransomware (веб-сайт для визначення імені викупного програмного забезпечення, яке заразило систему жертви).</p>
<p>Наразі не відомо, як саме хакерське угруповання Lilocked атакує сервери та шифрує їх вміст. Дискусія на одному російськомовному форумі висуває теорію про те, що шахраї можуть орієнтуватися на системи, на яких працює застаріле програмне забезпечення Exim (електронна пошта). У дискусії також згадується, що шкіднику-вимагачу невідомими способами вдалося отримати доступ з правами адміністратора до серверів.</p>
<p>Сервери, які потрапили в цю програму викупу, легко помітити, оскільки більшість їх файлів зашифровані та мають нове розширення &#8220;.lilocked&#8221; (на зображенні нижче &#8211; ред.).</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06153646/lilocked-victim.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-94871 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06153646/lilocked-victim.png" alt="lilocked victim" width="770" height="487" title="Шкідник-вимагач LiLu атакує сервери на Linux 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06153646/lilocked-victim.png 770w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06153646/lilocked-victim-300x190.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06153646/lilocked-victim-768x486.png 768w" sizes="(max-width: 770px) 100vw, 770px" /></a></p>
<p>Копія записки про викуп (з назвою # README.lilocked) доступна в кожній папці, де шкідник-вимагач шифрує файли.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06154216/lilocked-note.png"><img decoding="async" class="aligncenter wp-image-94873 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06154216/lilocked-note.png" alt="lilocked note" width="939" height="433" title="Шкідник-вимагач LiLu атакує сервери на Linux 7" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06154216/lilocked-note.png 939w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06154216/lilocked-note-300x138.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06154216/lilocked-note-768x354.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06154216/lilocked-note-860x397.png 860w" sizes="(max-width: 939px) 100vw, 939px" /></a></p>
<p>Користувачів переспрямовують на портал у Даркнеті, де їх просять ввести ключ із записки про викуп. Тут угруповання Lilocked демонструє другий запит на викуп, вимагаючи від жертв 0,03 біткойна (приблизно 325 доларів).</p>
<p><img decoding="async" class="aligncenter wp-image-94883 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155006/lillocked-tor-1.png" alt="lillocked tor 1" width="1012" height="498" title="Шкідник-вимагач LiLu атакує сервери на Linux 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155006/lillocked-tor-1.png 1012w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155006/lillocked-tor-1-300x148.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155006/lillocked-tor-1-768x378.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155006/lillocked-tor-1-860x423.png 860w" sizes="(max-width: 1012px) 100vw, 1012px" /></p>
<p>&nbsp;</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155004/lilocked-tor-2.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-94882 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155004/lilocked-tor-2.png" alt="lilocked tor 2" width="1012" height="604" title="Шкідник-вимагач LiLu атакує сервери на Linux 9" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155004/lilocked-tor-2.png 1012w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155004/lilocked-tor-2-300x179.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155004/lilocked-tor-2-768x458.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155004/lilocked-tor-2-860x513.png 860w" sizes="auto, (max-width: 1012px) 100vw, 1012px" /></a></p>
<p>Lilocked не шифрує системні файли, а лише невелику підмножину розширень файлів, таких як HTML, SHTML, JS, CSS, PHP, INI та різні формати файлів зображень.</p>
<p>Це означає, що заражені сервери продовжують працювати нормально. За словами французького дослідника з питань безпеки Бенкова, шкідник Lilocked зашифрував понад 6700 серверів, багато з яких були індексовані та збережені в результатах пошуку Google.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155002/lilocked-search.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-94881 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155002/lilocked-search.png" alt="lilocked search" width="815" height="410" title="Шкідник-вимагач LiLu атакує сервери на Linux 10" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155002/lilocked-search.png 815w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155002/lilocked-search-300x151.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/06155002/lilocked-search-768x386.png 768w" sizes="auto, (max-width: 815px) 100vw, 815px" /></a></p>
<p>Однак кількість жертв, як підозрюється, набагато більша. Не всі системи Linux працюють із веб-серверами, і є багато інших заражених систем, які не були проіндексовані в результатах пошуку Google. Оскільки початкова точка входу для цієї загрози залишається загадкою, неможливо порадити нічого, крім загальних порад щодо безпеки, для власників серверів, яким рекомендується використовувати унікальні паролі для всіх своїх облікових записів та постійно оновлювати програми з виправленнями безпеки.</p>
<p>Нагадаємо, дослідники з SEC Consult <strong>виявили низку уразливостей</strong> в різних пристроях великого виробника мережевого устаткування Zyxel.</p>
<p>Також <a href="https://cybercalm.org/zlamaty-poshtu-na-android-prystroyah-mozhlyvo-za-dopomogoyu-odniyeyi-fishyngovoyi-sms/" target="_blank" rel="noopener noreferrer"><strong>мільярди користувачів Android-пристроїв знаходяться під загрозою кібератак</strong></a>. За допомогою лише одного  SMS-повідомлення зловмисник може обманом змусити користувача змінити критично важливі мережеві налаштування пристрою і викрадати його дані.</p>
<p>Стало відомо, <a href="https://cybercalm.org/huawei-nadast-dostup-do-vyhidnyh-kodiv-svoyeyi-produktsiyi/" target="_blank" rel="noopener noreferrer"><strong>Huawei готова надати іншим державам доступ до своїх вихідних кодів</strong></a>, для того щоб вони могли особисто переконатися у відсутності в них будь-яких бекдорів. Про це у вівторок, 3 вересня, заявив старший віце-президент компанії Джон Саффолк (John Suffolk) журналістам інформагентства Kyodo News</p>
<p>Окрім цього, <a href="https://cybercalm.org/apple-zaminyt-ekrany-apple-watch-z-trishhynamy/" target="_blank" rel="noopener noreferrer"><strong>Apple визнала конструктивний недолік у деяких моделях Apple Watch</strong></a>, що може призвести до розтріскування екрана, і запустила програму заміни для постраждалих користувачів. Apple або уповноважені постачальники послуг безкоштовно замінять екран на відповідних моделях.</p>
<p>Шкідливе ПЗ XMrig для майнінгу криптовалют, раніше помічене тільки на пристроях від компанії ARM, <strong>змінило вектор атак і націлилось на системи Intel</strong>.<span id="more-94349"></span></p>
<p>Зверніть увагу, Ви можете повторно завантажувати будь-які додатки, які Ви купували або завантажували на свій iPhone або iPad раніше, Ви також можете завантажувати будь-які додатки, які придбали члени сім’ї, <a href="https://cybercalm.org/yak-perezavantazhyty-dodatky-na-iphone-ta-ipad/" target="_blank" rel="noopener noreferrer"><strong>якщо Ви використовуєте функцію сімейного обміну від Apple</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidnyk-vymagach-lilu-atakuye-servery-na-linux/">Шкідник-вимагач LiLu атакує сервери на Linux</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
