Android

Wannacry ransomware-hakkerit kassaavat 140 000 dollarin bitcoin-lompakonsa

How the NSA betrayed the world's trust -- time to act | Mikko Hypponen

How the NSA betrayed the world's trust -- time to act | Mikko Hypponen
Anonim

Aiemmin tämän vuoden toukokuussa yksi WannaCry- tai WannaCrypt-lunastusohjelmistoista, joka on viime aikojen suurimpia tietoverkkoturvahyökkäyksiä, koski yli 300 000 Windows-järjestelmää - haittaohjelma, joka hyödyntää Windows-virhettä ja saa pääsyn järjestelmään, lukitsemalla tärkeät tiedostot.

Ja 3. elokuuta, melkein kolme kuukautta hyökkäysten jälkeen, hyökkäyksen takana olevat hakkerit ovat tyhjentäneet tuolloin suoritettuihin maksuihin liittyvät Bitcoin-lompakot, kuten Quartzin Keith Collins kertoi, joka oli asettanut botin seuraamaan kyseisen lompakon liiketoimia.

Ransomware koski useita maita, mukaan lukien Venäjä, Ukraina, Intia, Espanja, Yhdistynyt kuningaskunta, Yhdysvallat, Brasilia, Kiina ja monet muut Pohjois- ja Latinalaisessa Amerikassa.

Järjestelmäpalvelimissa SMB: n kautta käynnistetty lunastusohjelma on vaikuttanut yli 300 000 tietokoneeseen ympäri maailmaa, ottaen näiden järjestelmien tiedostot panttivankiksi, kunnes organisaatiot maksavat lunastus - vaaditaan bitcoineissa.

Lue myös: Mikä on Ransomware ja kuinka suojautua sitä vastaan?

Hyökkäykset, jotka inspiroivat hyökkäyksiä, korjattiin Microsoftin päivityksessä, joka julkaistiin 14. maaliskuuta 2017, mutta hyökkäys kärsi niihin, jotka käyttivät vanhaa käyttöjärjestelmää, kuten XP, samoin kuin niihin, jotka eivät vielä olleet päivittäneet järjestelmiään.

Tutkijoiden tunnistamiin kolmeen Bitcoin-lompakkoon oli kertynyt 140 000 dollaria Bitcoineihin, ja heille annettiin edelleen työntö, kun kryptovaluutan arvo nousi jakautumisen vuoksi.

Nostamat tehtiin kuudessa erässä ja muutamassa tunnissa koko lompakkojen raha pyyhittiin puhtaiksi.

Internet-yhteyteen kytketyt laitteet ympäri maailmaa tarvitsevat suojauspäivityksiä silloin tällöin voidakseen suojata käyttäjiä hyökkäyksiltä, ​​jotka hyödyntävät järjestelmässä olevia haavoittuvuuksia.

Lue myös: Ransomware hyökkäykset nousussa: Näin voit pysyä turvassa On suositeltavaa päivittää järjestelmäsi ainakin myyjän tietoturvapäivityksillä, jotka otettiin käyttöön lieventääkseen hyökkäyksiä, joita hyökkääjä voi käyttää vahingoittaaksesi laitettasi ja siihen sisältyviä tiedostoja.

Vielä on epäselvää, kuka oli takana tämä hyökkäys, joka johti moniin julkisiin palveluihin maailmanlaajuisesti turmeltuneina. Aikaisemmat raportit viittaavat ShadowBroker-hakkerointiryhmään tai Pohjois-Korean hallitukseen.

Tämän vuoden kesäkuussa toinen Petya-lunastusohjelma osui tuhansiin tietokoneisiin useissa maissa. Se käytti WannaCry-hyökkäyksissä hyödynnettyä EternalBlue-haavoittuvuuden muokattua versiota ja osui yli 2000 tietokoneeseen maailmanlaajuisesti Espanjassa, Ranskassa, Ukrainassa, Venäjällä ja muissa maissa.

Vaikka myöhemmin selvisi, että pääkohteena oli Ukraina ja sen arveltiin olevan Venäjän valtion tukema verkkohyökkäys.