Bitdefender: Noul atac informatic este diferit de WannaCry pentru că se ascunde de victimă şi generează bani virtuali

Atacul informatic de mare amploare Adylkuzz, apărut în ultimele zile, este complet diferit de ameninţarea WannaCry, chiar dacă exploatează aceeaşi vulnerabilitate din sistemul de operare Windows. Adylkuzz însă nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali, a anunţat joi producătorul român de soluţii de securitate cibernetică Bitdefender, potrivit News.ro.
Iulian Tudor
18 mai 2017, 09:19
Bitdefender: Noul atac informatic este diferit de WannaCry pentru că se ascunde de victimă şi generează bani virtuali

Sute de mii de calculatoare şi servere din întreaga lume au fost lovite în ultimele zile de ameninţarea cibernetică de tip ransomware WannaCry, care foloseşte o vulnerabilitate prezentă în majoritatea versiunilor sistemului Windows.

Microsoft a furnizat înluna martie un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr important de calculatoare şi servere la nivel global nu au primit respectiva actualizare şi riscă să fie infectate.

„Atacatorii din spatele Adylkuzz exploatează aceeaşi vulnerabilitate din sistemul de operare Windows ca ameninţarea WannaCry, însă acum aceasta nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali. Mai mult, după ce instalează Adylkuzz, atacatorii dezactivează protocolul responsabil de vulnerabilitatea din Windows, tocmai pentru a preveni folosirea ei de către alte grupări infracţionale şi a-şi asigura astfel monopolul”, a menţionat Bitdefender.

Despre vulnerabilitatea MS17-010, denumită şi EternalBlue, s-a aflat pentru prima dată în aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA).

În cazul actual, atacatorii exploatează vulnerabilitatea pentru a livra victimelor diverse ameninţări informatice.

„Închiderea mecanismului de infecţie din Windows de către Adylkuzz poate fi una dintre explicaţiile pentru care amploarea atacurilor WannaCry a fost redusă. Practic, în loc să blocheze datele victimei şi să aştepte ca aceasta să plătească, atacatorii câştigă acum sume mici de bani infectând un număr mare de calculatoare, fără să mai şantajeze utilizatorii. Astfel, infractorii îşi construiesc reţele imense de dispozitive infectate şi folosesc cumulat puterea acestora pentru a genera moneda virtuală Monero”, explică specialiştii Bitdefender. 

Potrivit Bitdefender, ameninţarea Adylkuzz este greu de observat deoarece, spre deosebire de WannaCry,  nu afişează un mesaj sugestiv şi nici nu afectează datele de pe calculator.

„Singurul efect palpabil este acela că Adylkuzz poate îngreuna funcţionarea terminalului infectat, comportament care poate fi uşor confundat cu cel specific calculatoarelor de generaţie mai veche”, explică Bitdefender. 

Producătorul de soluţii de securitate arată că apariţia Adylkuzz confirmă previziunile Bitdefender, conform cărora grupuri de atacatori vor exploata continuu vulnerabilitatea MS17-010 din Windows, până ce toţi utilizatorii vor realiza actualizarea la cea mai recentă versiune.

Agenţia americană pentru Securitate Naţională, NSA, a descoperit o vulnerabilitate în sistemul de operare Windows, care a fost publicată pe internet în aprilie.

Microsoft a pus la punct o actualizare care să repare această problemă, însă mulţi utilizatori nu şi-au instalat-o. Wannacry s-a folosit tocmai de această vulnerabilitate pentru a bloca peste 300.000 de computere din circa 150 de ţări, inclusiv România. 

DailyBusiness
O nouă Directivă Europeană va intra în vigoare din 28 iunie. TOATE site-urile trebuie să respecte regula!
Spynews
După valul de caniculă, a fost emis cod galben de inundații în România. Ce zone sunt vizate
Bzi.ro
Mădălina Ghenea, anunț surprinzător pentru fani! Toți au rămas cu gura căscată! – GALERIE FOTO
Fanatik.ro
Cele mai căutate stațiuni de pe litoralul românesc. Unde aleg românii să își petreacă vacanța în 2025
Capital.ro
Regulă pentru românii care merg la bancă. Nu se eliberează banii. S-a decis limita de vârstă
Playtech.ro
”Pot să ies cu numerele roșii din țară, acum că am intrat în Schengen?” Poliția Română răspunde
DailyBusiness
Guvernul prelungește plafonarea prețurilor la alimentele de bază până la toamnă
Adevarul
„Carne de tun”. Un militar chinez capturat de Ucraina declară că a fost „înșelat” de comandamentul rus
wowbiz.ro
Ți se face pielea de găină! Mama Teodorei Marcu, distrusă de durere la aproape 3 săptămâni de când și-a pierdut fiica. Ipostaza sfâșietoare în care a fost surprinsă femeia
Spynews
Brad Pitt, prădat de hoți! Mai multe persoane au intrat pe geam și i-au furat lucruri din casă
Spynews
Cine poate beneficia de ajutorul financiar la plata facturilor la energie electrică. Se va acorda un tichet electronic în valoare de 50 de lei
Evz.ro
Legea pentru cei mai săraci pensionari, promulgată de Nicușor Dan
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
Corina Caragea, în costum de baie. Imagini cu prezentatoarea de la PRO TV dintr-un paradis acvatic
kanald.ro
De la arșiță la furtuni devastatoare! Temperaturile scad considerabil și se anunță fenomene meteo extreme
Cancan.ro
BREAKING | Florin Bușcan, un taximetrist de 37 de ani din Alexandria, a murit pe Autostrada A2 😢
Playsport.ro
Cel mai lung tunel rutier din România, de 900 de metri, a fost construit cu prețul vieților omenești și...
Capital.ro
Avertisment pentru românii cu buletin cu Cip. Trebuie să obțină document suplimentar, valabil doar 30 zile
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
O mai ții minte pe Ada Nechita? Cum arată la 41 de ani una dintre cele mai frumoase handbaliste din istoria României
stirilekanald.ro
Fotbalistul mort la doar 18 ani. Ce s-a înttâmplat, de fapt
Se taie sporurile de la 1 iulie 2025! Bugetarii vor primi mai puțini bani
MediaFlux
Se dau 263 de lei în plus la pensie! Banii ajung din iulie conform deciziilor de recalculare
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Rețeaua ascunsă care blochează accesul la concerte. Cum funcționează industria revânzării de bilete cu „armate” digitale