Preparatevi: dopo l'attacco WannaCry, un nuovo rapporto dell'AFT afferma che un attacco informatico più preoccupante colpirà i computer su scala ancora più ampia.
Gli attacchi di Adylkuzz potrebbero essere peggiori di WannaCry
La nuova ondata di attacchi ha già un nome: Adylkuzz – e gli attacchi saranno su una scala così ampia che gli ultimi attacchi di WannaCry sembreranno piccoli. I futuri attacchi utilizzeranno i computer infetti per minare valuta virtuale, secondo gli ultimi rapporti.
Nicolas Godier, un ricercatore presso la società di sicurezza informatica Proofpoint, è stato recentemente intervistato e ha affermato che questi nuovi attacchi informatici prenderanno di mira le stesse vulnerabilità su cui si è concentrato WannaCry. Invece di disabilitare una macchina, però, il nuovo attacco molto probabilmente la infetterà per estrarre valuta virtuale in background per gli hacker che la inseriscono lì.
Sul blog di Proofpoint, c'è un post che suggerisce i sintomi dell'infezione, inclusa la perdita di accesso alle risorse Windows condivise e il degrado delle prestazioni del computer e del server.
Il post di Proofpoint offre tutti i dettagli noti:
Un altro attacco su larga scala che utilizza sia EternalBlue che DoublePulsar per installare il minatore di criptovalute Adylkuzz. Le statistiche iniziali suggeriscono che questo attacco potrebbe essere più grande di WannaCry, colpendo centinaia di migliaia di PC e server in tutto il mondo: perché questo attacco blocca le PMI rete per prevenire ulteriori infezioni con altri malware (incluso il worm WannaCry) tramite la stessa vulnerabilità, potrebbe infatti aver limitato la diffusione del WannaCry della scorsa settimana infezione.
La spiacevole notizia colpisce proprio mentre il gruppo di hacker Shadow Brokers ha dimostrato le sue cattive intenzioni per futuri exploit.
STORIE CORRELATE DA VERIFICARE:
- KB4012598 patch Windows XP/Windows 8 contro il ransomware WannaCry
- Scarica Windows Defender KB4022344 per fermare il ransomware WannaCry
- Blocca gli attacchi WannaCry/WannaCrypt scaricando questi aggiornamenti di Windows