Bitdefender: Noul atac informatic este diferit de WannaCry pentru că se ascunde de victimă şi generează bani virtuali

Atacul informatic de mare amploare Adylkuzz, apărut în ultimele zile, este complet diferit de ameninţarea WannaCry, chiar dacă exploatează aceeaşi vulnerabilitate din sistemul de operare Windows. Adylkuzz însă nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali, a anunţat joi producătorul român de soluţii de securitate cibernetică Bitdefender, potrivit News.ro.
Iulian Tudor
18 mai 2017, 09:19
Bitdefender: Noul atac informatic este diferit de WannaCry pentru că se ascunde de victimă şi generează bani virtuali

Sute de mii de calculatoare şi servere din întreaga lume au fost lovite în ultimele zile de ameninţarea cibernetică de tip ransomware WannaCry, care foloseşte o vulnerabilitate prezentă în majoritatea versiunilor sistemului Windows.

Microsoft a furnizat înluna martie un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr important de calculatoare şi servere la nivel global nu au primit respectiva actualizare şi riscă să fie infectate.

„Atacatorii din spatele Adylkuzz exploatează aceeaşi vulnerabilitate din sistemul de operare Windows ca ameninţarea WannaCry, însă acum aceasta nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali. Mai mult, după ce instalează Adylkuzz, atacatorii dezactivează protocolul responsabil de vulnerabilitatea din Windows, tocmai pentru a preveni folosirea ei de către alte grupări infracţionale şi a-şi asigura astfel monopolul”, a menţionat Bitdefender.

Despre vulnerabilitatea MS17-010, denumită şi EternalBlue, s-a aflat pentru prima dată în aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA).

În cazul actual, atacatorii exploatează vulnerabilitatea pentru a livra victimelor diverse ameninţări informatice.

„Închiderea mecanismului de infecţie din Windows de către Adylkuzz poate fi una dintre explicaţiile pentru care amploarea atacurilor WannaCry a fost redusă. Practic, în loc să blocheze datele victimei şi să aştepte ca aceasta să plătească, atacatorii câştigă acum sume mici de bani infectând un număr mare de calculatoare, fără să mai şantajeze utilizatorii. Astfel, infractorii îşi construiesc reţele imense de dispozitive infectate şi folosesc cumulat puterea acestora pentru a genera moneda virtuală Monero”, explică specialiştii Bitdefender. 

Potrivit Bitdefender, ameninţarea Adylkuzz este greu de observat deoarece, spre deosebire de WannaCry,  nu afişează un mesaj sugestiv şi nici nu afectează datele de pe calculator.

„Singurul efect palpabil este acela că Adylkuzz poate îngreuna funcţionarea terminalului infectat, comportament care poate fi uşor confundat cu cel specific calculatoarelor de generaţie mai veche”, explică Bitdefender. 

Producătorul de soluţii de securitate arată că apariţia Adylkuzz confirmă previziunile Bitdefender, conform cărora grupuri de atacatori vor exploata continuu vulnerabilitatea MS17-010 din Windows, până ce toţi utilizatorii vor realiza actualizarea la cea mai recentă versiune.

Agenţia americană pentru Securitate Naţională, NSA, a descoperit o vulnerabilitate în sistemul de operare Windows, care a fost publicată pe internet în aprilie.

Microsoft a pus la punct o actualizare care să repare această problemă, însă mulţi utilizatori nu şi-au instalat-o. Wannacry s-a folosit tocmai de această vulnerabilitate pentru a bloca peste 300.000 de computere din circa 150 de ţări, inclusiv România. 

DailyBusiness
Atenționare urgentă pentru români. Suedia reintroduce controale stricte la frontiere, suspendând parțial Schengen!
Spynews
Bucurie imensă în familia lui Gabi Bădălău! Sora afaceristului, Sabina, e însărcinată / FOTO
Bzi.ro
Andreea Esca este hotărâtă să rupă normele! Vrea să dea lovitura pe scena de la Untold
Fanatik.ro
Proiect gigant de infrastructură într-un mare oraș din România: 23 de km drum principal, 5 tuneluri, 14 noduri rutiere și peste 30 km de piste de biciclete
Capital.ro
Guvern PSD-AUR cu Călin Georgescu prim-ministru. Nicușor Dan a făcut anunțul serii
Playtech.ro
Blackout în Londra. Panică la metrou, trenurile au rămas blocate: „Luminile s-au stins, pur și simplu”
DailyBusiness
Fum alb la Vatican! Cardinalul protodiacon va ieși la balconul central pentru a anunța „Habemus Papam!”
Adevarul
Soțul vicepreședintei Curții de Apel București s-a răsturnat cu bolidul de lux. Aurelian Pencea a ieșit pozitiv la drugtest
wowbiz.ro
De ce s-a spânzurat de fapt judecătoarea Georgeta Ciungan! Breaking news
Spynews
Cu ce se ocupă Radu Mazăre în Madagascar. Fiul lui, Răducu, urmează să îl viziteze
Spynews
Imagini înduioșătoare cu Nasrin Ameri însărcinată. Prezentatoarea este mama unui băiețel de aproape doi ani / FOTO
Evz.ro
Diferența dintre George Simion și Nicușor Dan s-a redus. Care sunt procentele anunțate de sociologul Mirel Palada
Ego.ro
Motivul pentru care s-au certat Smiley și Pavel Bartoș la Românii au Talent! ”A fost singurul!” EXCLUSIV
Prosport.ro
Prezentatoarea TV a apărut în costum de baie, iar soțul ei a fost numit pe loc „cel mai norocos bărbat din lume”
kanald.ro
Judecătoarea Georgeta Ciungan a fost găsită moartă în propria casă! Aceasta a fost o figură emblematică în sportul românesc
Cancan.ro
Ce afecțiunea avea judecătoarea Georgeta Ciungan, care s-ar fi sinucis în Bihor. A fost internată la începutul anului, dar…
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Călin Georgescu a făcut anunțul înainte de alegeri. Toți românii trebuie să știe
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Gimnasta, în bikini, după ce s-a retras la 22 de ani
stirilekanald.ro
Un copil de 3 ani și o femeie, morți după ce au căzut din căruță. Cei doi au fost loviți în plin de un camion
Nicușor Dan răstoarnă toate calculele. La asta nu se aștepta nimeni
MediaFlux
A revenit Călin Georgescu! Mesajul care răstoarnă cursa prezidențială
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Orbán a băgat hârtia igienică la rație: când statul îți numără sulurile, e clar – vine ”deranjul” sistemic