Bitdefender: Noul atac informatic este diferit de WannaCry pentru că se ascunde de victimă şi generează bani virtuali

Atacul informatic de mare amploare Adylkuzz, apărut în ultimele zile, este complet diferit de ameninţarea WannaCry, chiar dacă exploatează aceeaşi vulnerabilitate din sistemul de operare Windows. Adylkuzz însă nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali, a anunţat joi producătorul român de soluţii de securitate cibernetică Bitdefender, potrivit News.ro.
Iulian Tudor
18 mai 2017, 09:19
Bitdefender: Noul atac informatic este diferit de WannaCry pentru că se ascunde de victimă şi generează bani virtuali

Sute de mii de calculatoare şi servere din întreaga lume au fost lovite în ultimele zile de ameninţarea cibernetică de tip ransomware WannaCry, care foloseşte o vulnerabilitate prezentă în majoritatea versiunilor sistemului Windows.

Microsoft a furnizat înluna martie un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr important de calculatoare şi servere la nivel global nu au primit respectiva actualizare şi riscă să fie infectate.

„Atacatorii din spatele Adylkuzz exploatează aceeaşi vulnerabilitate din sistemul de operare Windows ca ameninţarea WannaCry, însă acum aceasta nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali. Mai mult, după ce instalează Adylkuzz, atacatorii dezactivează protocolul responsabil de vulnerabilitatea din Windows, tocmai pentru a preveni folosirea ei de către alte grupări infracţionale şi a-şi asigura astfel monopolul”, a menţionat Bitdefender.

Despre vulnerabilitatea MS17-010, denumită şi EternalBlue, s-a aflat pentru prima dată în aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA).

În cazul actual, atacatorii exploatează vulnerabilitatea pentru a livra victimelor diverse ameninţări informatice.

„Închiderea mecanismului de infecţie din Windows de către Adylkuzz poate fi una dintre explicaţiile pentru care amploarea atacurilor WannaCry a fost redusă. Practic, în loc să blocheze datele victimei şi să aştepte ca aceasta să plătească, atacatorii câştigă acum sume mici de bani infectând un număr mare de calculatoare, fără să mai şantajeze utilizatorii. Astfel, infractorii îşi construiesc reţele imense de dispozitive infectate şi folosesc cumulat puterea acestora pentru a genera moneda virtuală Monero”, explică specialiştii Bitdefender. 

Potrivit Bitdefender, ameninţarea Adylkuzz este greu de observat deoarece, spre deosebire de WannaCry,  nu afişează un mesaj sugestiv şi nici nu afectează datele de pe calculator.

„Singurul efect palpabil este acela că Adylkuzz poate îngreuna funcţionarea terminalului infectat, comportament care poate fi uşor confundat cu cel specific calculatoarelor de generaţie mai veche”, explică Bitdefender. 

Producătorul de soluţii de securitate arată că apariţia Adylkuzz confirmă previziunile Bitdefender, conform cărora grupuri de atacatori vor exploata continuu vulnerabilitatea MS17-010 din Windows, până ce toţi utilizatorii vor realiza actualizarea la cea mai recentă versiune.

Agenţia americană pentru Securitate Naţională, NSA, a descoperit o vulnerabilitate în sistemul de operare Windows, care a fost publicată pe internet în aprilie.

Microsoft a pus la punct o actualizare care să repare această problemă, însă mulţi utilizatori nu şi-au instalat-o. Wannacry s-a folosit tocmai de această vulnerabilitate pentru a bloca peste 300.000 de computere din circa 150 de ţări, inclusiv România. 

DailyBusiness
PSD pregătește reorganizarea teritorială a României. Ce schimbări majore vin pe cale legislativă
Spynews
Mic dejun dulce sau sărat - care e mai sănătos? Recomandările specialiștilor
Bzi.ro
Cum arată Lidia Buble în costum de baie, la 31 de ani! Și-a etalat silueta de model într-un costum minuscul – FOTO
Fanatik.ro
Superalimentul care este „o adevărată pastilă de sănătate”. Deși are proprietăți antioxidante și antiinflamatorii, protejează inima și ajută la slăbit, mulți români evită să-l consume
Capital.ro
Marea actriță a României a murit. A fost o legendă a teatrului. S-a înălțat la ceruri. Drum lin printre stele!
Playtech.ro
Detalii bombă despre viața Monicăi Gabor în America. Cum se comportă Mr.Pink cu ea
DailyBusiness
Ministrul Finanțelor lovește din plin zvonurile. TVA-ul rămâne neschimbat, guvernul nu ia în calcul majorarea
Adevarul
Maia Morgenstern, jignită în Teatrul Evreiesc de Stat, unde a jucat 45 de ani: „Ce caută asta în teatru?/E prea mult. E oribil”
wowbiz.ro
Cătălin Botezatu a văzut cum este tratată Monica Gabor de Mr Pink și acum rupe tăcerea
Spynews
Cât costă un preparat ”to go” în Poiana Brașov. Turiștii au rămas fără cuvinte când au văzut prețul unui hotdog
Spynews
Cum cureți corect o geacă umplută cu puf. Ce să faci înainte să o bagi în mașina de spălat
Evz.ro
Angela Gheorghiu, cină cu Principele Nicolae. ”Mița Biciclista” i-a găzduit
Ego.ro
Dana Budeanu... abia o mai recunoști! Cum arăta vedeta acum 15 ani
Prosport.ro
FOTO. Cea mai frumoasă fotbalistă din lume, imagini în costum de baie
kanald.ro
Descoperire macabră în Bragadiru. O femeie a fost găsită fără suflare, cu o lovitură la cap, într-un depozit de fier vechi
Cancan.ro
Ce s-a descoperit pe cadavrul femeii ucise din Bragadiru. Medicii legiști au examinat trupul
Playsport.ro
Aoleu, Antonia dă COD ROȘU! A înnebunit pe toată lumea cu ultima apariție! Cum s-a lăsat pozată după ce a renunțat la sutien
Capital.ro
Lovitură imensă pentru Călin Georgescu! Anunțul venit chiar acum din străinătate
StirileBZI
Se înlocuiesc permisele de conducere vechi! Ordinul de la UE este pentru toate țările!
Prosport.ro
Prezentatoarea știrilor și iubita ei cântăreață, imagini îndrăznețe din vacanța romantică din Costa Rica
stirilekanald.ro
"L-am văzut!" - Dezvăluiri cutremurătoare despre Yanis, băiețelul sfâșiat de câini la Craiova
substantial.ro
Drone misterioase survolează situl Eurofighter din Bavaria; autori neidentificați implicați într-un război hibrid cu Europa
MediaFlux
TRAIAN BĂSESCU, BOLNAV! Mâna îi TREMURĂ INCONTROLABIL VIDEO
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Luna decisivă. Sunt așteptate ofertele pentru două autostrăzi cu impact major în România. Investițiile depășesc 5 miliarde de euro!