Ο Adylkuzz, μια άλλη μεγάλη επίθεση στον κυβερνοχώρο των Windows, φέρεται να βρίσκεται στο δρόμο

Προετοιμαστείτε: μετά την επίθεση WannaCry, μια νέα έκθεση από το AFT λέει ότι μια πιο ανησυχητική επίθεση στον κυβερνοχώρο θα πλήξει τους υπολογιστές σε ακόμη μεγαλύτερη κλίμακα.

Οι επιθέσεις του Adylkuzz μπορεί να είναι χειρότερες από το WannaCry

Το νέο κύμα επιθέσεων έχει ήδη ένα όνομα - Adylkuzz - και οι επιθέσεις θα είναι σε τόσο μεγαλύτερη κλίμακα που οι τελευταίες επιθέσεις στο WannaCry θα φαίνονται μικρές. Οι μελλοντικές επιθέσεις θα χρησιμοποιήσουν τους μολυσμένους υπολογιστές για να εξορύξουν εικονικό νόμισμα, σύμφωνα με τις τελευταίες αναφορές.

Ο Nicolas Godier, ερευνητής στην εταιρεία ασφάλειας υπολογιστών Proofpoint, πήρε συνέντευξη πρόσφατα και είπε ότι αυτές οι νέες επιθέσεις στον κυβερνοχώρο θα στοχεύουν στις ίδιες ευπάθειες στις οποίες επικεντρώθηκε η WannaCry. Αντί να απενεργοποιήσετε ένα μηχάνημα, η νέα επίθεση πιθανότατα θα την μολύνει για να εξορύξει εικονικό νόμισμα στο παρασκήνιο για τους χάκερ που το τοποθετούν εκεί.

Στο ιστολόγιο του Proofpoint, υπάρχει μια ανάρτηση που υποδηλώνει τα συμπτώματα της λοίμωξης, συμπεριλαμβανομένης της απώλειας πρόσβασης σε κοινόχρηστους πόρους των Windows και υποβάθμιση της απόδοσης του υπολογιστή και του διακομιστή.

Η ανάρτηση του Proofpoint προσφέρει όλες τις γνωστές λεπτομέρειες:

Μια άλλη πολύ μεγάλης κλίμακας επίθεση χρησιμοποιώντας τόσο το EternalBlue όσο και το DoublePulsar για να εγκαταστήσετε τον ανθρακωρύχο κρυπτογράφησης Adylkuzz. Τα αρχικά στατιστικά στοιχεία δείχνουν ότι αυτή η επίθεση μπορεί να είναι μεγαλύτερη σε κλίμακα από το WannaCry, επηρεάζοντας εκατοντάδες χιλιάδες υπολογιστές και διακομιστές παγκοσμίως: επειδή αυτή η επίθεση τερματίζει το SMB δικτύωση για την πρόληψη περαιτέρω μολύνσεων με άλλο κακόβουλο λογισμικό (συμπεριλαμβανομένου του WannaCry worm) μέσω της ίδιας ευπάθειας, μπορεί στην πραγματικότητα να έχει περιορίσει την εξάπλωση του WannaCry της προηγούμενης εβδομάδας μόλυνση.

Οι δυσάρεστες ειδήσεις χτυπούν ακριβώς όπως η ομάδα hacking Shadow Brokers επέδειξε τις άσχημες προθέσεις της για μελλοντικά κατορθώματα.

ΣΧΕΤΙΚΕΣ ιστορίες για έλεγχο

  • Το KB4012598 επιδιορθώνει τα Windows XP / Windows 8 έναντι του WannaCry ransomware
  • Πραγματοποιήστε λήψη του Windows Defender KB4022344 για να σταματήσετε το WannaCry ransomware
  • Αποκλεισμός επιθέσεων WannaCry / WannaCrypt κατεβάζοντας αυτές τις ενημερώσεις των Windows
Το Google Project Zero θέτει τη Microsoft σε έκρηξη σχετικά με την ασφάλεια των Windows 10

Το Google Project Zero θέτει τη Microsoft σε έκρηξη σχετικά με την ασφάλεια των Windows 10Κυβερνασφάλειαμηδέν έργου Google

Τα Windows 10 έχουν διατηρήσει ένα αρκετά καθαρό αρχείο σχετικά με τις ευπάθειες. Αν και δεν είναι τέλειο, μπορεί κανείς να πει ότι η Microsoft έχει κάνει καλή δουλειά διατηρώντας τα Windows 10 διο...

Διαβάστε περισσότερα
Μη αντιστοιχισμένοι διακομιστές MS Exchange ευάλωτοι σε απομακρυσμένη επίθεση

Μη αντιστοιχισμένοι διακομιστές MS Exchange ευάλωτοι σε απομακρυσμένη επίθεσηανταλλαγή MicrosoftΚυβερνασφάλεια

Εάν ο Microsoft Exchange Server είναι συνδεδεμένος, πρέπει να το κάνετε κηλίδα αμέσως, αν δεν το έχετε κάνει ήδη. Η Microsoft δεν έχει προτείνει λύση για την τρέχουσα απειλή CVE-2020-0688, επομένως...

Διαβάστε περισσότερα
Οι χάκερ εξακολουθούν να προσπαθούν να παραβιάζουν ευάλωτους διακομιστές του Microsoft Exchange

Οι χάκερ εξακολουθούν να προσπαθούν να παραβιάζουν ευάλωτους διακομιστές του Microsoft Exchangeανταλλαγή MicrosoftΚυβερνασφάλεια

Κακόβουλοι ηθοποιοί δεν σταμάτησαν να εκμεταλλεύονται την ευπάθεια CVE-2020-0688 σε διακομιστές Microsoft Exchange που αντιμετωπίζουν το Διαδίκτυο, προειδοποίησε πρόσφατα η Εθνική Υπηρεσία Ασφάλεια...

Διαβάστε περισσότερα