Android

Wannacry hackers ransomware unovčavaju svoj 140 000 bitcoin novčanik

Why Was the WannaCry Attack Such a Big Deal?

Why Was the WannaCry Attack Such a Big Deal?
Anonim

Ranije ove godine u svibnju, jedan od najvećih cyber-sigurnosnih napada u novije vrijeme pogodio je preko 300 000 Windows sustava širom svijeta s WannaCry ili WannaCrypt ransomware - zlonamjernim softverom koji iskorištava Windows grešku i dobiva pristup sustavu, zaključavajući ključne datoteke.

I 3. kolovoza, gotovo tri mjeseca nakon napada, hakeri koji stoje iza napada ispraznili su Bitcoin novčanike povezane s tadašnjim plaćanjima, kako je izvijestio Quartz 'Keith Collins koji je postavio bot da prati transakcije tog novčanika.

Otkupni softver pogodio je niz zemalja, uključujući Rusiju, Ukrajinu, Indiju, Španjolsku, Veliku Britaniju, SAD, Brazil, Kinu i nekoliko drugih zemalja Sjeverne i Latinske Amerike.

Otkupni softver koji je pokrenut putem SMB-a na sistemskim poslužiteljima utjecao je na preko 300.000 računala širom svijeta, uzimajući datoteke u tim sustavima u taoce sve dok otkupnina - tražena u bitcoinima - organizacije ne isplati.

Pročitajte i: Što je Ransomware i kako se zaštititi od njega?

Ranjivost koja je potaknula napade utvrdila je Microsoft u nadogradnji objavljenoj 14. ožujka 2017., ali oni s pokretanjem starog OS-a poput XP-a kao i oni koji još nisu ažurirali svoje sustave bili su među onima koji su napadnuti.

Tri Bitcoin novčanika identificirana od strane istraživača skupila su 140 000 dolara u Bitcoinsu i dodatno su dobili poticaj kada je vrijednost kripto valute narasla zbog rastana.

Povlačenja su izvršena u šest rata i za nekoliko sati sav je novac u novčanicima obrisan.

Uređaji povezani s Internetom širom svijeta trebaju s vremena na vrijeme sigurnosna ažuriranja kako bi mogli zaštititi korisnike od napada koji iskorištavaju ranjivosti koje se nalaze u sustavu.

Također pročitajte: Ransomware napadi u usponu: Evo kako ostati siguran

Preporučljivo je barem ažurirati vaš sustav sigurnosnim ažuriranjima dobavljača koja su se ukočila kako bi ublažili eksploatacije koje napadač može upotrijebiti da naštete vašem uređaju i datotekama koje se nalaze u njemu.

Još uvijek nije jasno tko stoji iza ovog napada koji je doveo do toga da je mnoštvo vladinih službi globalno osakaćeno. Ranija izvješća usmjerena su prema hakerskoj grupi ShadowBroker ili vladi Sjeverne Koreje.

U lipnju ove godine, još jedan Petya ransomware pogodio je tisuće računala u nekoliko zemalja. Koristila je modificiranu verziju ranjivosti EternalBlue iskorištene u napadima WannaCry i pogodila više od 2000 računala širom svijeta u Španjolskoj, Francuskoj, Ukrajini, Rusiji i drugim zemljama.

Iako se kasnije utvrdilo da je glavna meta bila Ukrajina, a nagađalo se da je to cyber napad koji je sponzorirala država.