Bitdefender: Noul atac informatic de proportii, Adylkuzz, este complet diferit de WannaCry si se ascunde de victime

61886145

Atacul informatic Adylkuzz e diferit de amenintarea WannaCry, chiar daca exploateaza aceeasi vulnerabilitate din Windows. Nu cripteaza datele, ci se ascunde de victima si foloseste puterea de calcul a computerelor infectate ca sa genereze bani virtuali

Anuntul a fost facut de catre producatorul roman de solutii de securitate cibernetica Bitdefender.

Sute de mii de calculatoare si servere din intreaga lume au fost lovite in ultimele zile de amenintarea cibernetica de tip ransomware WannaCry, care foloseste o vulnerabilitate prezenta in majoritatea versiunilor sistemului Windows.

Microsoft a furnizat in luna martie un patch care blocheaza exploatarea vulnerabilitatii MS17-010, dar un numar important de calculatoare si servere la nivel global nu au primit respectiva actualizare si risca sa fie infectate.

"Atacatorii din spatele Adylkuzz exploateaza aceeasi vulnerabilitate din sistemul de operare Windows ca amenintarea WannaCry, insa acum aceasta nu cripteaza datele, ci se ascunde de victima si foloseste puterea de calcul a computerelor infectate ca sa genereze bani virtuali. Mai mult, dupa ce instaleaza Adylkuzz, atacatorii dezactiveaza protocolul responsabil de vulnerabilitatea din Windows, tocmai pentru a preveni folosirea ei de catre alte grupari infractionale si a-si asigura astfel monopolul", a mentionat Bitdefender.

Citește și
O agenție privată repatriază 369 de turiști români blocați în EAU cu două zboruri speciale. Suportă și costurile
O agenție privată repatriază 369 de turiști români blocați în EAU cu două zboruri speciale. Suportă și costurile

Despre vulnerabilitatea MS17-010, denumita si EternalBlue, s-a aflat pentru prima data in aprilie, ca parte dintr-o campanie mai ampla de sustragere de date de catre Agentia Nationala de Securitate din SUA (NSA).

In cazul actual, atacatorii exploateaza vulnerabilitatea pentru a livra victimelor diverse amenintari informatice.

"Inchiderea mecanismului de infectie din Windows de catre Adylkuzz poate fi una dintre explicatiile pentru care amploarea atacurilor WannaCry a fost redusa. Practic, in loc sa blocheze datele victimei si sa astepte ca aceasta sa plateasca, atacatorii castiga acum sume mici de bani infectand un numar mare de calculatoare, fara sa mai santajeze utilizatorii. Astfel, infractorii isi construiesc retele imense de dispozitive infectate si folosesc cumulat puterea acestora pentru a genera moneda virtuala Monero", explica specialistii Bitdefender.

Potrivit Bitdefender, amenintarea Adylkuzz este greu de observat deoarece, spre deosebire de WannaCry, nu afiseaza un mesaj sugestiv si nici nu afecteaza datele de pe calculator.

"Singurul efect palpabil este acela ca Adylkuzz poate ingreuna functionarea terminalului infectat, comportament care poate fi usor confundat cu cel specific calculatoarelor de generatie mai veche", explica Bitdefender.

Producatorul de solutii de securitate arata ca aparitia Adylkuzz confirma previziunile Bitdefender, conform carora grupuri de atacatori vor exploata continuu vulnerabilitatea MS17-010 din Windows, pana ce toti utilizatorii vor realiza actualizarea la cea mai recenta versiune.

Agentia americana pentru Securitate Nationala, NSA, a descoperit o vulnerabilitate in sistemul de operare Windows, care a fost publicata pe internet in aprilie.

Microsoft a pus la punct o actualizare care sa repare aceasta problema, insa multi utilizatori nu si-au instalat-o. Wannacry s-a folosit tocmai de aceasta vulnerabilitate pentru a bloca peste 300.000 de computere din circa 150 de tari, inclusiv Romania.

 

Articol recomandat de sport.ro
Gata! E oficial: Iranul s-a retras! „E cu adevărat dezamăgitor“
Gata! E oficial: Iranul s-a retras! „E cu adevărat dezamăgitor“
Citește și...
O agenție privată repatriază 369 de turiști români blocați în EAU cu două zboruri speciale. Suportă și costurile
O agenție privată repatriază 369 de turiști români blocați în EAU cu două zboruri speciale. Suportă și costurile

Agenția de turism Christian Tour a organizat sâmbătă două zboruri speciale pentru revenirea în România a 369 de turiști români blocați în Emiratele Arabe Unite din cauza conflictului din Orientul Mijlociu și a perturbărilor traficului aerian.

Încă o tragedie din cauza drumului înnămolit, în Iași. Un bebeluș prematur a murit pentru că  ambulanța s-a împotmolit
Încă o tragedie din cauza drumului înnămolit, în Iași. Un bebeluș prematur a murit pentru că ambulanța s-a împotmolit

Tragedie cu repetiție în Iași. Un bebeluș născut prematur a murit, după ce ambulanța s-a împotmolit în noroi la aproximativ 2 kilometri de casa gravidei.  

Flagrantul de șpagă din WC al fostului șef al vămii din Portul Constanța, cu suspiciuni:  „Bă, ai vrut să tragi din ei”
Flagrantul de șpagă din WC al fostului șef al vămii din Portul Constanța, cu suspiciuni: „Bă, ai vrut să tragi din ei”

Fostul șef al vămii din Portul Constanța își va petrece următoarele 30 de zile după gratii. Tribunalul București a emis pe numele său un mandat de arestare preventivă, în timp ce adjunctul său a fost plasat sub control judiciar.  

Recomandări
Ce riscă România dacă guvernul nu reduce deficitul bugetar. Avertismentul specialiștilor Moody’s, după noua evaluare
Ce riscă România dacă guvernul nu reduce deficitul bugetar. Avertismentul specialiștilor Moody’s, după noua evaluare

Experții Moody's au analizat economia României și confirmă că țara rămâne o destinație sigură pentru investiții. Noua evaluare vine însă și cu avertismente.  

Război în Iran, ziua a opta. Adunarea iraniană se va reuni „în decurs de o zi” pentru a alege un nou lider suprem
Război în Iran, ziua a opta. Adunarea iraniană se va reuni „în decurs de o zi” pentru a alege un nou lider suprem

Războiul din Orientul Mijlociu a bifat cea de-a opta zi și continuă să se intensifice. Explozii s-au auzit, sâmbătă dimineaţă, în Dubai, în Emiratele Arabe Unite, şi în capitala Bahrainului, Manama.

Trump: „SUA au făcut lumii un serviciu declanșând războiul din Iran. Ar fi folosit arme nucleare, știți că sunt nebuni”
Trump: „SUA au făcut lumii un serviciu declanșând războiul din Iran. Ar fi folosit arme nucleare, știți că sunt nebuni”

Donald Trump susține că a făcut „lumii o favoare atacând Iranul care „era dispus să folosescă armele nucleare dacă apuca să le obțină”.