Νέα

Άλλες επηρεαζόμενες εταιρείες αρχίζουν να πληρώνουν τα ransomware ransomware

Πίνακας περιεχομένων:

Anonim

Πριν από λίγο καιρό το CCN-CERT (εθνικό κρυπτογραφικό κέντρο) ανέφερε μια μαζική επίθεση ransomware που πλήττει μεγάλο αριθμό ισπανικών οργανισμών. Αυτό το πρωτότυπο επηρεάζει τα συστήματα των Windows, κρυπτογράφοντας όλα τα αρχεία του και τα αρχεία των μονάδων δικτύου στα οποία είναι συνδεδεμένα και μολύνοντας τα υπόλοιπα συστήματα των Windows στο ίδιο δίκτυο.

Άλλες επηρεαζόμενες εταιρείες αρχίζουν να πληρώνουν τα ransomware ransomware.

Το ransomware είναι μια έκδοση του WannaCry που μολύνει το μηχάνημα με την κρυπτογράφηση όλων των αρχείων του. Αυτό είναι εφικτό, επειδή χρησιμοποιεί μια ευπάθεια εκτέλεσης απομακρυσμένης εντολής μέσω SMB και διανέμεται στα υπόλοιπα μηχανήματα των Windows που βρίσκονται στο ίδιο δίκτυο.

Τα επηρεαζόμενα συστήματα είναι:

  • Microsoft Windows Vista SP2 Windows Server 2008 SP2 και R2 SP1 Windows 7 Windows 8.1 Windows RT 8.1 Windows Server 2012 και R2 Windows 10 Windows Server 2016

Υπάρχουν άνθρωποι που πληρώνουν τα λύτρα;

Φαίνεται ότι ναι, βλέπουμε πολλή κίνηση στο Blockchain. Είχαμε πρόσβαση σε πληροφορίες σχετικά με το χαρτοφυλάκιο στο οποίο πρέπει να αποσταλεί η πληρωμή Bitcoins, που εμφανίζεται στον πηγαίο κώδικα:

Έχουμε επισκεφθεί το blockchain.info και βρήκαμε συνολικά 5 πληρωμές σε αυτό το bitcoin χαρτοφυλάκιο αξίας 1.565, 30 δολαρίων.

Ποιος είναι ο σημερινός αριθμός επιθέσεων;

Σύμφωνα με πληροφορίες από την Avast, έχουν εντοπίσει περισσότερες από 30.000 επιθέσεις παγκοσμίως, οι κόκκινες ζώνες είναι οι πιο πληγείσες, αλλά αυτή η μόλυνση συνεχίζει να αυξάνεται.

Γνωρίζουμε ότι πολλές εταιρείες ή άτομα υφίστανται επίθεση στη θύρα 445, η οποία είναι η θύρα samba στα Windows και η οποία χρησιμοποιείται για την κοινή χρήση αρχείων στο δίκτυο.

Εδώ μπορείτε να δείτε μερικές αναφορές του Firefaware όπου μπορούμε να δούμε ότι η ευπάθεια που εκμεταλλεύεται Eternalblue που ήταν εκμετάλλευση του nsa που απελευθερώθηκε από Shadow Brokers. Ακριβώς για αυτή την επίθεση χρησιμοποιείται μια βελτιωμένη έκδοση.

Εδώ μπορείτε να δείτε τη διαφορά μεταξύ πραγματικών και ψεύτικων διαδικασιών ransomware.

Νέα

Η επιλογή των συντακτών

Back to top button