Editar: Esto es diferente del duplicado sugerido. El duplicado sugerido es sobre virus y antivirus en general. Esta pregunta es específicamente sobre el ransomware de cifrado , cómo puede ejecutarse y si afectará a las carpetas cifradas.
En estos días, el software malicioso parece estar infectando las computadoras con Windows, cifrando sus datos contra su voluntad y pidiendo un rescate de Bitcoin a cambio de la clave de cifrado.
Supongo que puede ser improbable que alguien codifique ransomware para Linux, pero digamos que alguien lo hizo:
Para que un software de este tipo se ejecute "con éxito" en una máquina Ubuntu, ¿el usuario primero deberá ejecutarlo y proporcionar la contraseña de sudo? ¿Es tal amenaza concebible en Ubuntu sin que el usuario haga esto?
Si los archivos de los usuarios ya estuvieran encriptados, ¿eso protegería contra esto? ¿Podría un programa de ransomware, si un usuario lo instala involuntariamente (quien también confirmó con la contraseña de sudo), tomar incluso su rehén de datos pre-encriptados?
En general, ¿cuán (in) vulnerable es Ubuntu al ransomware de encriptación, y cuán descuidadas / poco inteligentes deben ser las acciones de un usuario para que sus datos sean tomados como rehenes?
rm -rf --no-preserve-root /
también es vulnerable al ransomware.