Bitdefender: Noul atac informatic este diferit de WannaCry pentru că se ascunde de victimă şi generează bani virtuali

Atacul informatic de mare amploare Adylkuzz, apărut în ultimele zile, este complet diferit de ameninţarea WannaCry, chiar dacă exploatează aceeaşi vulnerabilitate din sistemul de operare Windows. Adylkuzz însă nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali, a anunţat joi producătorul român de soluţii de securitate cibernetică Bitdefender, potrivit News.ro.
Iulian Tudor
18 mai 2017, 09:19
Bitdefender: Noul atac informatic este diferit de WannaCry pentru că se ascunde de victimă şi generează bani virtuali

Sute de mii de calculatoare şi servere din întreaga lume au fost lovite în ultimele zile de ameninţarea cibernetică de tip ransomware WannaCry, care foloseşte o vulnerabilitate prezentă în majoritatea versiunilor sistemului Windows.

Microsoft a furnizat înluna martie un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr important de calculatoare şi servere la nivel global nu au primit respectiva actualizare şi riscă să fie infectate.

„Atacatorii din spatele Adylkuzz exploatează aceeaşi vulnerabilitate din sistemul de operare Windows ca ameninţarea WannaCry, însă acum aceasta nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali. Mai mult, după ce instalează Adylkuzz, atacatorii dezactivează protocolul responsabil de vulnerabilitatea din Windows, tocmai pentru a preveni folosirea ei de către alte grupări infracţionale şi a-şi asigura astfel monopolul”, a menţionat Bitdefender.

Despre vulnerabilitatea MS17-010, denumită şi EternalBlue, s-a aflat pentru prima dată în aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA).

În cazul actual, atacatorii exploatează vulnerabilitatea pentru a livra victimelor diverse ameninţări informatice.

„Închiderea mecanismului de infecţie din Windows de către Adylkuzz poate fi una dintre explicaţiile pentru care amploarea atacurilor WannaCry a fost redusă. Practic, în loc să blocheze datele victimei şi să aştepte ca aceasta să plătească, atacatorii câştigă acum sume mici de bani infectând un număr mare de calculatoare, fără să mai şantajeze utilizatorii. Astfel, infractorii îşi construiesc reţele imense de dispozitive infectate şi folosesc cumulat puterea acestora pentru a genera moneda virtuală Monero”, explică specialiştii Bitdefender. 

Potrivit Bitdefender, ameninţarea Adylkuzz este greu de observat deoarece, spre deosebire de WannaCry,  nu afişează un mesaj sugestiv şi nici nu afectează datele de pe calculator.

„Singurul efect palpabil este acela că Adylkuzz poate îngreuna funcţionarea terminalului infectat, comportament care poate fi uşor confundat cu cel specific calculatoarelor de generaţie mai veche”, explică Bitdefender. 

Producătorul de soluţii de securitate arată că apariţia Adylkuzz confirmă previziunile Bitdefender, conform cărora grupuri de atacatori vor exploata continuu vulnerabilitatea MS17-010 din Windows, până ce toţi utilizatorii vor realiza actualizarea la cea mai recentă versiune.

Agenţia americană pentru Securitate Naţională, NSA, a descoperit o vulnerabilitate în sistemul de operare Windows, care a fost publicată pe internet în aprilie.

Microsoft a pus la punct o actualizare care să repare această problemă, însă mulţi utilizatori nu şi-au instalat-o. Wannacry s-a folosit tocmai de această vulnerabilitate pentru a bloca peste 300.000 de computere din circa 150 de ţări, inclusiv România. 

DailyBusiness
Fum alb la Vatican! Cardinalul protodiacon va ieși la balconul central pentru a anunța „Habemus Papam!”
Spynews
Alertă ANM! Cum ne va afecta furtuna electrică, fenomenul care durează două săptămâni în România! Declarații de ultimă oră
Bzi.ro
Analiză stilistică și simbolică a Primului Cuplu din Stat, făcută de Vladimir Tătaru: George Simion sau Nicușor Dan?
Fanatik.ro
Amenda pe care o riscă toți românii care stau la curte. Este interzis să faci grătar în aceste condiții, încalci mai multe legi
Capital.ro
A murit cea mai mare actriță și prezentatoare TV. A fost cea mai bună ființă de pe acest Pământ
Playtech.ro
Documentul obligatoriu de care ai nevoie dacă renovezi apartamentul. Fără el, poți fi amendat
DailyBusiness
Pe cine va vota Crin Antonescu în turul 2: Am pierdut singur și aleg liber! Refuz mobilizarea pentru o nouă „salvare a țării”
Adevarul
De ce și-au dorit românii să fie conduși de un străin. Motivul pentru care Carol I a ales un prim-ministru cu viziuni conservatoare
wowbiz.ro
ULTIMA ORĂ! Ionel Ganea a primit vestea la scurt timp după ce fiul lui a intrat în comă. Familia este distrusă
Spynews
Dan Alexa și soția lui divorțează! De ce s-a despărțit concurentul Asia Express de partenera lui, Andrada
Spynews
EXCLUSIV. Imagini dureroase de la înmormântarea lui Mircea Cîmpeanu! Familia și vedetele își iau rămas bun | VIDEO
Evz.ro
Tradiție extrem de bizară. Bani înfipți în copaci
Ego.ro
Motivul pentru care s-au certat Smiley și Pavel Bartoș la Românii au Talent! ”A fost singurul!” EXCLUSIV
Prosport.ro
Donjuanul milionar de 53 de ani se însoară cu iubita cu 21 de ani mai tânără
kanald.ro
Câți bani au primit românii la pensie în aprilie 2025. Ce sume încasează cei cu pensie anticipată
Cancan.ro
ZODIA care trebuie să evite călătoriile până în luna iunie, potrivit faimoasei Cristina Demetrescu
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Reguli noi privind reciclarea. Toată lumea trebuie să le respecte
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Prezentatoarea TV a apărut în costum de baie, iar soțul ei a fost numit pe loc „cel mai norocos bărbat din lume”
stirilekanald.ro
Tragedie pe autostrada A1! O femeie a murit după ce mașina în care se afla a intrat într-un TIR, staționat pe banda de urgență. Printre victime, un copilaș de 1 an
Salariul minim crește din 1 mai 2025 și ajunge la 4.500 lei
MediaFlux
Soarta coifului dacic de la Coțofenești. Doi polițiști sub acoperire au intrat pe fir
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Urmaşii unui nobil maghiar au pierdut procesul prin care revendicau o jumătate dintr-un sat