Antena LIVE

Curs valutar

Bitdefender: Un nou atac cibernetic, mai discret, dar mai periculos decât cel de săptămâna trecută, ne ameninţă computerele

Al doilea val de ameninţări informatice care exploatează vulnerabilitatea din Windows, botezat Adylkuzz, nu criptează datele, aşa cum proceda WannaCry, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate pentru a genera moneda virtuală Monero, atrag atenţia specialiştii Bitdefender.

De la 18.05.2017, 13:22
WhatsApp
Reuters

Al doilea val de ameninţări informatice care exploatează vulnerabilitatea din Windows, botezat Adylkuzz, nu criptează datele, aşa cum proceda WannaCry, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate pentru a genera moneda virtuală Monero, atrag atenţia specialiştii Bitdefender.

Atacatorii din spatele Adylkuzz exploatează aceeaşi vulnerabilitate din sistemul de operare Windows ca ameninţarea WannaCry, însă acum aceasta nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali. Mai mult, după ce instalează Adylkuzz, atacatorii dezactivează protocolul responsabil de vulnerabilitatea din Windows, tocmai pentru a preveni folosirea ei de către alte grupări infracţionale şi a-şi asigura astfel monopolul. Închiderea mecanismului de infecţie din Windows de către Adylkuzz poate fi una dintre explicaţiile pentru care amploarea atacurilor WannaCry a fost redusă, se arată într-un comunicat al Bitdefender.

Potrivit specialiştilor, practic, în loc să blocheze datele victimei şi să aştepte ca aceasta să plătească, atacatorii câştigă sume mici de bani infectând un număr mare de calculatoare, fără să mai şantajeze utilizatorii. Astfel, infractorii îşi construiesc reţele imense de dispozitive infectate şi folosesc cumulat puterea acestora pentru a genera moneda virtuală Monero.

Spre deosebire de WannaCry, noua ameninţare este greu de observat, întrucât nu afişează un mesaj sugestiv şi nici nu afectează datele de pe calculator. Singurul efect palpabil este acela că Adylkuzz poate îngreuna funcţionarea terminalului infectat, comportament care poate fi uşor confundat cu cel specific calculatoarelor de generaţie mai veche. Apariţia ameninţării Adylkuzz confirmă previziunile Bitdefender, conform cărora grupuri de atacatori vor exploata continuu vulnerabilitatea MS17-010 din sistemul de operare Windows, operată anterior de Agenţia Naţională de Securitate din Statele Unite ale Americii (NSA), până ce toţi utilizatorii vor fi făcut actualizarea la cea mai recentă versiune, explică Bitdefender.

Recomandările specialiştilor în securitate cibernetică ai Bitdefender vizează: actualizarea în regim de urgenţă a sistemului de operare Windows la cea mai recentă versiune, actualizarea tuturor programelor de pe calculator, evitarea folosirii de software perimat şi utilizarea unei soluţii de securitate performantă şi actualizată la zi.

Bitdefender precizează că toate computerele care rulează versiuni neactualizate ale Windows sunt vulnerabile în faţa atacurilor cibernetice - de la ransomware şi troieni, până la ameninţări avansate persistente folosite în scopuri de spionaj.

Sute de mii de terminale din companii şi instituţii publice din întreaga lume au fost afectate, în ultimele zile, de ameninţarea cibernetică de tip ransomware WannaCry, care foloseşte o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. La jumătatea lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr necunoscut de computere şi servere, la nivel global, inclusiv cele care folosesc versiuni învechite ale Windows, nu au primit respectiva actualizare şi riscă să fie infectate în orice moment.

Despre vulnerabilitatea MS17-010, denumită şi EternalBlue, s-a vorbit pentru prima oară în luna aprilie a acestui an, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenţii guvernamentale pentru a livra victimelor diverse ameninţări informatice.

Miercuri, experţii în securitate cibernetică, citaţi de AFP, au declarat că un nou atac cibernetic de mare amploare afectează sute de mii de computere din întreaga lume în scopul de a crea şi recupera o monedă virtuală fără ştirea utilizatorilor.

După atacul ransomware WannaCry reperat vinerea trecută, "cercetătorii de la compania de securitate informatică Proofpoint au descoperit un nou atac legat de WannaCry, numit Adylkuzz. Acesta utilizează într-un mod mai discret şi în scopuri diferite instrumentele de piratare recent dezvăluite de către NSA (Agenţia de Securitate Naţională din Statele Unite) şi vulnerabilitatea de acum corectată a Microsoft", a explicat cercetătorul Nicolas Godier, expert în securitate cibernetică la Proofpoint.

Lentoarea în funcţionarea computerului este unul din "simptomele" vizibile ale acestui nou atac ce ar fi putut fi lansat încă din 2 mai sau chiar 24 aprilie şi este în curs de desfăşurare, precizează Proofpoint într-o notă de blog.

Sursa: Agerpres

Redactia Observator

Observator  - Despre oameni, știrile așa cum trebuie să fie. ...

amenintare atac cibernetic bitdefender hackeri moneda virtuala wannacry
Întrebarea zilei
Aţi fost vreodată victima unei înşelătorii pe WhatsApp?

Da

Nu

*după apăsarea butonului "Votează" pagina se va reîncărca pentru afișarea rezultatelor

Puteţi urmări ştirile Observator şi pe Google News şi WhatsApp! 📰

Stiri Sportive Citește și
Singura propoziție din limba română care se citește la fel din ambele capete....
Fanatik.ro
Publicat 16.02.2025
Momentul în care un canoist a fost prins în gură și apoi scuipat de o balenă...
spotmedia.ro
Publicat 14.02.2025
Zelenski: Rusia se pregătește să trimită 100.000 de soldați în Belarus,...
spotmedia.ro
Publicat 13.02.2025
Iluzie optică virală | În această imagine sunt 4 lei, nu doar 2. Găsiți-i pe...
Gandul
Publicat 16.02.2025
Care este probabilitatea ca asteroidul Bennu să lovească Pământul şi să...
Adevărul
Publicat 16.02.2025
Laurențiu Reghecampf a cerut-o în căsătorie Corina Caciuc! Cum a reacționat...
A1
Publicat 16.02.2025
Horoscopul zilei de 17 februarie 2025. Racii sunt sfătuiți să gândească...
CaTine
Publicat 16.02.2025
Ce ținute poartă Alexandru Papadopol și Cristiana Luca la nunta lor! Actorul...
spynews.ro
Publicat 14.02.2025
Începe procesul Simonei Halep la New York! Avocații româncei au obținut o...
GSP
Publicat 11.02.2025
Care sunt cele mai „inutile” facultăți din România. Cu greu îți găsești...
Click.ro
Publicat 15.02.2025
Singurul mamifer cu sânge rece a uimit experții. Creatura neobișnuită a...
Useit
Publicat 16.02.2025
O celebră influenceriță a murit la doar 28 de ani. Fanii, în stare de șoc
Redacţia.ro
Publicat 13.02.2025
Schema banală prin care contabila și casiera au furat 360.000 de lei din bugetul...
libertatea.ro
Publicat 16.02.2025
Sam Asghari a vorbit despre relația lui cu Britney Spears. Cei doi s-au cunoscut...
ZU
Publicat 16.02.2025
Rulouri de pui cu mozzarella, șuncă și ceapă verde
Hello taste
Publicat 12.02.2025
Cum să sprijini copilul prin validarea emoțiilor sale
Deparinti
Publicat 15.02.2025
Fiica regretatei Lorena Rojas are 11 ani. Cum a crescut Lucianna alături de sora...
Happy
Publicat 14.02.2025
Cine este și cum arată iubita lui Ilie Bolojan: Ce salariu are președintele...
BZI
Publicat 12.02.2025
Nouria Nouri, fosta soție a lui Daniel Iordăchioaie, și-a cunoscut actualul...
DIVA
Publicat 23.09.2024
Rinita alergică sau „febra fânului”. Cauze, simptome și tratament
Medicool
Publicat 16.02.2025