Tiek ziņots, ka ceļā ir Adylkuzz, vēl viens liela mēroga Windows kiberuzbrukums

Satura rādītājs:

Video: exploit, failles MS17-010 : WannaCry, Adylkuzz, etc 2024

Video: exploit, failles MS17-010 : WannaCry, Adylkuzz, etc 2024
Anonim

Piestipriniet sevi: pēc WannaCry uzbrukuma jaunajā AFT ziņojumā teikts, ka satraucošāks kiberuzbrukums skars datorus vēl lielākā mērogā.

Adylkuzz uzbrukumi var būt sliktāki nekā WannaCry

Jaunajam uzbrukumu vilnim jau ir nosaukums - Adylkuzz - un uzbrukumi būs tik lielā mērogā, ka pēdējie WannaCry uzbrukumi šķitīs nelieli. Saskaņā ar jaunākajiem ziņojumiem turpmākajos uzbrukumos inficētie datori tiks izmantoti virtuālās valūtas iegūšanai.

Nesen tika intervēts datoru drošības uzņēmuma Proofpoint pētnieks Nikolā Godjērs, kurš sacīja, ka šie jaunie kiberuzbrukumi būs vērsti uz tām pašām ievainojamībām, uz kurām WannaCry pievērsa uzmanību. Tā vietā, lai atspējotu mašīnu, tomēr jaunais uzbrukums, visticamāk, inficēs to, lai virtuālā valūta tiktu izmesta fonā hakeriem, kuri to ievieto.

Proofpoint emuārā ir ieraksts, kas norāda uz infekcijas simptomiem, ieskaitot piekļuves zaudēšanu koplietotajiem Windows resursiem un datora un servera veiktspējas pasliktināšanos.

Proofpoint ziņojumā ir pieejama visa zināmā informācija:

Vēl viens ļoti liela mēroga uzbrukums, izmantojot gan EternalBlue, gan DoublePulsar, lai instalētu kriptovalūtas kalnraču Adylkuzz. Sākotnējā statistika liecina, ka šis uzbrukums var būt lielāka mēroga nekā WannaCry, ietekmējot simtiem tūkstošu datoru un serveru visā pasaulē: jo šis uzbrukums izslēdz SMB tīklošanu, lai novērstu turpmāku inficēšanos ar citām ļaunprātīgām programmatūrām (ieskaitot tārpu WannaCry), izmantojot to pašu ievainojamību, tas iespējams, ir ierobežojusi pagājušās nedēļas WannaCry infekcijas izplatību.

Nepatīkamās ziņas pārsteidz tieši tāpat, kad hakeru grupa Shadow Brokers demonstrēja savus nejaukos nodomus turpmākai izmantošanai.

Tiek ziņots, ka ceļā ir Adylkuzz, vēl viens liela mēroga Windows kiberuzbrukums