Bitdefender: Noul atac informatic este diferit de WannaCry pentru că se ascunde de victimă şi generează bani virtuali

Atacul informatic de mare amploare Adylkuzz, apărut în ultimele zile, este complet diferit de ameninţarea WannaCry, chiar dacă exploatează aceeaşi vulnerabilitate din sistemul de operare Windows. Adylkuzz însă nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali, a anunţat joi producătorul român de soluţii de securitate cibernetică Bitdefender, potrivit News.ro.
Iulian Tudor
18 mai 2017, 09:19
Bitdefender: Noul atac informatic este diferit de WannaCry pentru că se ascunde de victimă şi generează bani virtuali

Sute de mii de calculatoare şi servere din întreaga lume au fost lovite în ultimele zile de ameninţarea cibernetică de tip ransomware WannaCry, care foloseşte o vulnerabilitate prezentă în majoritatea versiunilor sistemului Windows.

Microsoft a furnizat înluna martie un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr important de calculatoare şi servere la nivel global nu au primit respectiva actualizare şi riscă să fie infectate.

„Atacatorii din spatele Adylkuzz exploatează aceeaşi vulnerabilitate din sistemul de operare Windows ca ameninţarea WannaCry, însă acum aceasta nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali. Mai mult, după ce instalează Adylkuzz, atacatorii dezactivează protocolul responsabil de vulnerabilitatea din Windows, tocmai pentru a preveni folosirea ei de către alte grupări infracţionale şi a-şi asigura astfel monopolul”, a menţionat Bitdefender.

Despre vulnerabilitatea MS17-010, denumită şi EternalBlue, s-a aflat pentru prima dată în aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA).

În cazul actual, atacatorii exploatează vulnerabilitatea pentru a livra victimelor diverse ameninţări informatice.

„Închiderea mecanismului de infecţie din Windows de către Adylkuzz poate fi una dintre explicaţiile pentru care amploarea atacurilor WannaCry a fost redusă. Practic, în loc să blocheze datele victimei şi să aştepte ca aceasta să plătească, atacatorii câştigă acum sume mici de bani infectând un număr mare de calculatoare, fără să mai şantajeze utilizatorii. Astfel, infractorii îşi construiesc reţele imense de dispozitive infectate şi folosesc cumulat puterea acestora pentru a genera moneda virtuală Monero”, explică specialiştii Bitdefender. 

Potrivit Bitdefender, ameninţarea Adylkuzz este greu de observat deoarece, spre deosebire de WannaCry,  nu afişează un mesaj sugestiv şi nici nu afectează datele de pe calculator.

„Singurul efect palpabil este acela că Adylkuzz poate îngreuna funcţionarea terminalului infectat, comportament care poate fi uşor confundat cu cel specific calculatoarelor de generaţie mai veche”, explică Bitdefender. 

Producătorul de soluţii de securitate arată că apariţia Adylkuzz confirmă previziunile Bitdefender, conform cărora grupuri de atacatori vor exploata continuu vulnerabilitatea MS17-010 din Windows, până ce toţi utilizatorii vor realiza actualizarea la cea mai recentă versiune.

Agenţia americană pentru Securitate Naţională, NSA, a descoperit o vulnerabilitate în sistemul de operare Windows, care a fost publicată pe internet în aprilie.

Microsoft a pus la punct o actualizare care să repare această problemă, însă mulţi utilizatori nu şi-au instalat-o. Wannacry s-a folosit tocmai de această vulnerabilitate pentru a bloca peste 300.000 de computere din circa 150 de ţări, inclusiv România. 

DailyBusiness
Ramona Olaru, dezvăluiri despre relațiile din trecut. Cum a reușit celebra asistentă TV să evolueze pe plan personal
Spynews
Un celebru fotbalist român a purtat brățară de monitorizare dintr-o eroare! Fosta soție l-a reclamat, dar instanța i-a dat dreptate lui
Bzi.ro
Gina Pistol a pozat goală pe plajă! Imaginile au stârnit reacții aprinse! – GALERIE FOTO
Fanatik.ro
Câștigătorul US Open 2025, Carlos Alcaraz, are o nouă iubită. Cine este tânăra care l-a cucerit 
Capital.ro
Cetățenii trebuie să aibă bani cash în casă. Băncile centrale recomandă o sumă de până la 500 de euro. Care este cauza
Playtech.ro
Cum bați icrele ca să nu se taie niciodată. Cele trei reguli de care țin cont marii bucătari
Adevarul
CTP a izbucnit după ce a fost acuzat că s-a bucurat de uciderea lui Charlie Kirk: „Câtă ticăloșie, câtă rea-credință să ai în tine ca să susții așa ceva?”
wowbiz.ro
El este Răzvan, băiatul de 13 ani care a murit în fața școlii. Martorii povestesc cum au decurs ultimele clipe din viața sa
Economica.net
Şoseaua de mare viteză care va uni două oraşe din România. O construieşte "faraonul" Umbrărescu
Prosport.ro
FOTO. Imagini în costum de baie cu femeia care a construit un imperiu din nimic
kanald.ro
Horoscop săptămânal Thomas Rob pentru 15-21 septembrie 2025: Taurii au ajuns la limita răbdării! Nativii trebuie să o decizie importantă înainte să fie prea târziu
Cancan.ro
Iasmina, adolescenta de 15 ani care s-a electrocutat în baie, A MURIT. Familia e devastată!
iamsport.ro
Iubitul Anamariei Prodan l-a ”înțepat” pe Mutu: ”Putea să fie noul Hagi, dar a ales să fie actualul nimeni”. Cum a reacționat ”Briliantul”
MediaFlux
Schimbare mare pentru clienții Hidoelectrica. Atenție, modificare pe factura după 12 septembrie
stirilekanald.ro
(P) Ghidul rebelului energetic: cum să îți reduci factura fără să renunți la Netflix și aer condiționat
substantial.ro
Angajații de la stat vor lucra mai mult în 2026! Zilele libere legale care ar putea fi eliminate de anul viitor