Προετοιμαστείτε: μετά την επίθεση WannaCry, μια νέα έκθεση από το AFT λέει ότι μια πιο ανησυχητική επίθεση στον κυβερνοχώρο θα πλήξει τους υπολογιστές σε ακόμη μεγαλύτερη κλίμακα.
Οι επιθέσεις του Adylkuzz μπορεί να είναι χειρότερες από το WannaCry
Το νέο κύμα επιθέσεων έχει ήδη ένα όνομα - Adylkuzz - και οι επιθέσεις θα είναι σε τόσο μεγαλύτερη κλίμακα που οι τελευταίες επιθέσεις στο WannaCry θα φαίνονται μικρές. Οι μελλοντικές επιθέσεις θα χρησιμοποιήσουν τους μολυσμένους υπολογιστές για να εξορύξουν εικονικό νόμισμα, σύμφωνα με τις τελευταίες αναφορές.
Ο Nicolas Godier, ερευνητής στην εταιρεία ασφάλειας υπολογιστών Proofpoint, πήρε συνέντευξη πρόσφατα και είπε ότι αυτές οι νέες επιθέσεις στον κυβερνοχώρο θα στοχεύουν στις ίδιες ευπάθειες στις οποίες επικεντρώθηκε η WannaCry. Αντί να απενεργοποιήσετε ένα μηχάνημα, η νέα επίθεση πιθανότατα θα την μολύνει για να εξορύξει εικονικό νόμισμα στο παρασκήνιο για τους χάκερ που το τοποθετούν εκεί.
Στο ιστολόγιο του Proofpoint, υπάρχει μια ανάρτηση που υποδηλώνει τα συμπτώματα της λοίμωξης, συμπεριλαμβανομένης της απώλειας πρόσβασης σε κοινόχρηστους πόρους των Windows και υποβάθμιση της απόδοσης του υπολογιστή και του διακομιστή.
Η ανάρτηση του Proofpoint προσφέρει όλες τις γνωστές λεπτομέρειες:
Μια άλλη πολύ μεγάλης κλίμακας επίθεση χρησιμοποιώντας τόσο το EternalBlue όσο και το DoublePulsar για να εγκαταστήσετε τον ανθρακωρύχο κρυπτογράφησης Adylkuzz. Τα αρχικά στατιστικά στοιχεία δείχνουν ότι αυτή η επίθεση μπορεί να είναι μεγαλύτερη σε κλίμακα από το WannaCry, επηρεάζοντας εκατοντάδες χιλιάδες υπολογιστές και διακομιστές παγκοσμίως: επειδή αυτή η επίθεση τερματίζει το SMB δικτύωση για την πρόληψη περαιτέρω μολύνσεων με άλλο κακόβουλο λογισμικό (συμπεριλαμβανομένου του WannaCry worm) μέσω της ίδιας ευπάθειας, μπορεί στην πραγματικότητα να έχει περιορίσει την εξάπλωση του WannaCry της προηγούμενης εβδομάδας μόλυνση.
Οι δυσάρεστες ειδήσεις χτυπούν ακριβώς όπως η ομάδα hacking Shadow Brokers επέδειξε τις άσχημες προθέσεις της για μελλοντικά κατορθώματα.
ΣΧΕΤΙΚΕΣ ιστορίες για έλεγχο
- Το KB4012598 επιδιορθώνει τα Windows XP / Windows 8 έναντι του WannaCry ransomware
- Πραγματοποιήστε λήψη του Windows Defender KB4022344 για να σταματήσετε το WannaCry ransomware
- Αποκλεισμός επιθέσεων WannaCry / WannaCrypt κατεβάζοντας αυτές τις ενημερώσεις των Windows