Antena LIVE

Curs valutar

Bitdefender: Un nou atac cibernetic, mai discret, dar mai periculos decât cel de săptămâna trecută, ne ameninţă computerele

Al doilea val de ameninţări informatice care exploatează vulnerabilitatea din Windows, botezat Adylkuzz, nu criptează datele, aşa cum proceda WannaCry, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate pentru a genera moneda virtuală Monero, atrag atenţia specialiştii Bitdefender.

De la 18.05.2017, 13:22
WhatsApp
Reuters

Al doilea val de ameninţări informatice care exploatează vulnerabilitatea din Windows, botezat Adylkuzz, nu criptează datele, aşa cum proceda WannaCry, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate pentru a genera moneda virtuală Monero, atrag atenţia specialiştii Bitdefender.

Atacatorii din spatele Adylkuzz exploatează aceeaşi vulnerabilitate din sistemul de operare Windows ca ameninţarea WannaCry, însă acum aceasta nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali. Mai mult, după ce instalează Adylkuzz, atacatorii dezactivează protocolul responsabil de vulnerabilitatea din Windows, tocmai pentru a preveni folosirea ei de către alte grupări infracţionale şi a-şi asigura astfel monopolul. Închiderea mecanismului de infecţie din Windows de către Adylkuzz poate fi una dintre explicaţiile pentru care amploarea atacurilor WannaCry a fost redusă, se arată într-un comunicat al Bitdefender.

Potrivit specialiştilor, practic, în loc să blocheze datele victimei şi să aştepte ca aceasta să plătească, atacatorii câştigă sume mici de bani infectând un număr mare de calculatoare, fără să mai şantajeze utilizatorii. Astfel, infractorii îşi construiesc reţele imense de dispozitive infectate şi folosesc cumulat puterea acestora pentru a genera moneda virtuală Monero.

Spre deosebire de WannaCry, noua ameninţare este greu de observat, întrucât nu afişează un mesaj sugestiv şi nici nu afectează datele de pe calculator. Singurul efect palpabil este acela că Adylkuzz poate îngreuna funcţionarea terminalului infectat, comportament care poate fi uşor confundat cu cel specific calculatoarelor de generaţie mai veche. Apariţia ameninţării Adylkuzz confirmă previziunile Bitdefender, conform cărora grupuri de atacatori vor exploata continuu vulnerabilitatea MS17-010 din sistemul de operare Windows, operată anterior de Agenţia Naţională de Securitate din Statele Unite ale Americii (NSA), până ce toţi utilizatorii vor fi făcut actualizarea la cea mai recentă versiune, explică Bitdefender.

Recomandările specialiştilor în securitate cibernetică ai Bitdefender vizează: actualizarea în regim de urgenţă a sistemului de operare Windows la cea mai recentă versiune, actualizarea tuturor programelor de pe calculator, evitarea folosirii de software perimat şi utilizarea unei soluţii de securitate performantă şi actualizată la zi.

Bitdefender precizează că toate computerele care rulează versiuni neactualizate ale Windows sunt vulnerabile în faţa atacurilor cibernetice - de la ransomware şi troieni, până la ameninţări avansate persistente folosite în scopuri de spionaj.

Sute de mii de terminale din companii şi instituţii publice din întreaga lume au fost afectate, în ultimele zile, de ameninţarea cibernetică de tip ransomware WannaCry, care foloseşte o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. La jumătatea lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr necunoscut de computere şi servere, la nivel global, inclusiv cele care folosesc versiuni învechite ale Windows, nu au primit respectiva actualizare şi riscă să fie infectate în orice moment.

Despre vulnerabilitatea MS17-010, denumită şi EternalBlue, s-a vorbit pentru prima oară în luna aprilie a acestui an, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenţii guvernamentale pentru a livra victimelor diverse ameninţări informatice.

Miercuri, experţii în securitate cibernetică, citaţi de AFP, au declarat că un nou atac cibernetic de mare amploare afectează sute de mii de computere din întreaga lume în scopul de a crea şi recupera o monedă virtuală fără ştirea utilizatorilor.

După atacul ransomware WannaCry reperat vinerea trecută, "cercetătorii de la compania de securitate informatică Proofpoint au descoperit un nou atac legat de WannaCry, numit Adylkuzz. Acesta utilizează într-un mod mai discret şi în scopuri diferite instrumentele de piratare recent dezvăluite de către NSA (Agenţia de Securitate Naţională din Statele Unite) şi vulnerabilitatea de acum corectată a Microsoft", a explicat cercetătorul Nicolas Godier, expert în securitate cibernetică la Proofpoint.

Lentoarea în funcţionarea computerului este unul din "simptomele" vizibile ale acestui nou atac ce ar fi putut fi lansat încă din 2 mai sau chiar 24 aprilie şi este în curs de desfăşurare, precizează Proofpoint într-o notă de blog.

Sursa: Agerpres

Redactia Observator

Observator  - Despre oameni, știrile așa cum trebuie să fie. ...

amenintare atac cibernetic bitdefender hackeri moneda virtuala wannacry
Întrebarea zilei
A mers corectitudinea politică prea departe în noul film Disney - Albă ca Zăpada?

Da

Nu

*după apăsarea butonului "Votează" pagina se va reîncărca pentru afișarea rezultatelor

Puteţi urmări ştirile Observator şi pe Google News şi WhatsApp! 📰

Stiri Sportive Citește și
Localitatea de lângă București în care oamenii se mută pe capete. Arată ca...
Fanatik.ro
Publicat 09.03.2025
Iluzie optică virală | Doar un geniu poate găsi polițistul ascuns în această...
Gandul
Publicat 09.03.2025
Justin Trudeau, în lacrimi după o discuție aprinsă și plină de injurii cu Trump
Adevărul
Publicat 08.03.2025
Jurații Chefi la cuțite vorbesc cu emoție despre sărbătoritele zilei de 8...
A1
Publicat 07.03.2025
Horoscopul zilei de 10 martie 2025. Taurii lasă trecutul în spate. Află ce se...
CaTine
Publicat 09.03.2025
BREAKING NEWS / A murit celebrul astrolog Minerva! Gabriela Dima s-a stins din...
spynews.ro
Publicat 07.03.2025
Accident teribil în Germania: jucătorului român i-a fost amputat piciorul »...
GSP
Publicat 06.03.2025
Care sunt cele cinci țări din lume care nu pot fi cucerite? Geografia se află...
Click.ro
Publicat 08.03.2025
Cel mai bogat oraș din lume. Aici locuiesc 350.000 de milionari și 60 de miliardari
Useit
Publicat 08.03.2025
Concertele și spectacolele lunii martie! Ce mari artiști putem vedea
Money.ro
Publicat 06.03.2025
„Sute de ucraineni morți” și un avantaj clar pentru armata rusă, după ce...
libertatea.ro
Publicat 09.03.2025
Fanii Selenei Gomez au constatat că vocea ei a devenit mai monotonă și lipsită...
ZU
Publicat 09.03.2025
Mini tarte cu pastă de ciuperci și șuncă. Un aperitiv savuros
Hello taste
Publicat 08.03.2025
Supă cremă de morcovi și cartof dulce. Delicioasă și ușor de digerat
Deparinti
Publicat 09.03.2025
Hande Erçel a îmbrăcat o ținută demnă de podium. Vedeta s-a aflat printre...
Happy
Publicat 07.03.2025
Ramona Bădescu a vorbit despre planurile de nuntă! „Am pus totul la cale!”
BZI
Publicat 07.03.2025
Nouria Nouri, fosta soție a lui Daniel Iordăchioaie, și-a cunoscut actualul...
DIVA
Publicat 23.09.2024
Cât de eficiente sunt cremele cu colagen. Ce spune medicul dermatolog despre...
Medicool
Publicat 09.03.2025