Les spécialistes de la sécurité et de l’information ont remarqué un nouveau ransomware, Lilocked (alias Lilu), qui avait déjà attaqué plus de 6 000 serveurs, et il semble que le programme malveillant n’ait été conçu que pour les systèmes Linux.

Les premières infections ont été enregistrées à la mi-juillet 2019, cependant, on ne sait toujours pas exactement comment Lilocked pénètre dans les serveurs de ses victimes. Lorsque le célèbre spécialiste de la sécurité de l’information, Michael Gillespie, a écrit sur Twitter sur le ransomware, les utilisateurs ont commencé à signaler qu’ils avaient été attaqués, par exemple par le biais de vulnérabilités dans Exim, ou endommagés du fait de l’utilisation d’anciennes versions de WordPress.

Les serveurs affectés par ce ransomware sont faciles à détecter, car la plupart des fichiers qu’ils contiennent sont chiffrés et portent l’extension .lilocked. Les chercheurs notent que Lilocked ne chiffre pas les fichiers système pour que le serveur puisse continuer à fonctionner, mais « gâte » les fichiers HTML, SHTML, JS, CSS, PHP, INI et divers fichiers image.

Une copie du message de demande de rançon (nommé # README.lilocked) est disponible dans chaque dossier où le logiciel ransomware chiffre les fichiers. Les victimes sont invitées à visiter le site sur darknet, où vous devez entrer la clé de la note avec une demande de rançon. Déjà ici, on demande aux victimes 0,03 bitcoin (environ 325 dollars américains au taux actuel).

Selon le spécialiste français de la sécurité de l’information connu sous le pseudonyme de Benkow , le ransomware a déjà touché plus de 6 700 serveurs, dont beaucoup sont indexés par les moteurs de recherche, ce qui permet de les détecter facilement via Google.

Malheureusement, le nombre réel de victimes de Lilocked sera probablement beaucoup plus élevé, car il existe très peu de serveurs Web et de nombreux systèmes infectés n’apparaissent pas dans les résultats de recherche Google. On ignore toujours comment Lilocked fonctionne et s’il est possible de sauvegarder les informations concernées sans payer une rançon aux assaillants, car les experts n’ont pas encore été en mesure de détecter et d’étudier un échantillon du malware.

Share.

Un commentaire

Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-7819Bilan T4 Operations2420,00 €Validé22/01/2026
2REF-9555Bilan T1 Operations897,00 €Validé22/01/2026
3REF-2341Bilan T2 Operations1032,00 €Validé22/01/2026
4REF-1864Bilan T2 Operations1119,00 €Validé22/01/2026
5REF-3777Bilan T2 Operations4815,00 €Validé22/01/2026
6REF-5881Bilan T4 Operations4363,00 €Validé22/01/2026
7REF-1268Bilan T1 Operations726,00 €Validé22/01/2026
8REF-7703Bilan T2 Operations1946,00 €Validé22/01/2026
9REF-1104Bilan T3 Operations2295,00 €Validé22/01/2026
10REF-5204Bilan T2 Operations2432,00 €Validé22/01/2026
11REF-6293Bilan T3 Operations3161,00 €Validé22/01/2026
12REF-4884Bilan T3 Operations2283,00 €Validé22/01/2026
13REF-5348Bilan T4 Operations2302,00 €Validé22/01/2026
14REF-7166Bilan T1 Operations3135,00 €Validé22/01/2026
15REF-9845Bilan T3 Operations779,00 €Validé22/01/2026
16REF-7290Bilan T1 Operations2821,00 €Validé22/01/2026
17REF-9274Bilan T1 Operations1364,00 €Validé22/01/2026
18REF-9222Bilan T3 Operations1189,00 €Validé22/01/2026
19REF-1912Bilan T3 Operations1985,00 €Validé22/01/2026
20REF-7318Bilan T2 Operations3525,00 €Validé22/01/2026
21REF-5532Bilan T2 Operations1782,00 €Validé22/01/2026
22REF-3399Bilan T2 Operations2565,00 €Validé22/01/2026
23REF-6147Bilan T4 Operations4708,00 €Validé22/01/2026
24REF-6983Bilan T2 Operations4708,00 €Validé22/01/2026
25REF-8178Bilan T4 Operations1669,00 €Validé22/01/2026
26REF-7206Bilan T4 Operations2024,00 €Validé22/01/2026
27REF-2961Bilan T1 Operations1193,00 €Validé22/01/2026
28REF-8961Bilan T1 Operations2320,00 €Validé22/01/2026
29REF-9389Bilan T1 Operations3367,00 €Validé22/01/2026
30REF-9047Bilan T2 Operations2741,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version