211service.com
WannaCry ma bardziej lukratywnego kuzyna, który wydobywa kryptowalutę dla swoich panów

Siedziba główna NSA, agencji uważanej za odpowiedzialne za stworzenie exploitów EternalBlue i DoublePulsar.
Te same exploity, które umożliwiły tak szybkie rozprzestrzenienie się ataku ransomware WannaCry, zostały wykorzystane do stworzenia nielegalnego schematu kopania kryptowalut. I na pewno było warto dla hakerów.
Pod koniec zeszłego tygodnia świat został dotknięty przez oprogramowanie ransomware, które blokowało komputery w szpitalach, uniwersytetach i prywatnych firmach, żądając Bitcoin w zamian za odszyfrowanie plików. Rozprzestrzenił się tak szybko dzięki błędowi systemu Windows opracowanemu przez amerykańską Agencję Bezpieczeństwa Narodowego znaną jako EternalBlue i tylnym drzwiom o nazwie DoublePulsar. Niestety, narzędzia zostały nieumyślnie zgubione i wyciekły, ponieważ NSA uznała, że rozsądnie jest gromadzić je do przyszłego użytku.
WannaCry został zatrzymany przez szybką pracę w imieniu oddanych badaczy bezpieczeństwa. Ale podczas dochodzenia w sprawie ataku firma ochroniarska Proofpoint znalazł że inny szkodliwy program, o nazwie Adylkuzz, wykorzystuje te same exploity, aby rozprzestrzeniać się na niezabezpieczonych urządzeniach z systemem Windows.
Ten konkretny hack pozostał niezauważony od kwietnia. Dzieje się tak, ponieważ w przeciwieństwie do WannaCry, który wymaga uwagi, aby uzyskać pieniądze bezpośrednio od użytkownika, Adylkuzz po prostu instaluje oprogramowanie, a następnie pożycza zasoby komputera. Następnie zaczyna wydobywać mało znaną kryptowalutę o nazwie Monero za pomocą twojego komputera. Robi to w tle, a użytkownicy potencjalnie nie są świadomi jego obecności – choć być może trochę sfrustrowani, ponieważ ich komputery są wolniejsze niż zwykle.
To ma sens, że EternalBlue i DoublePulsar są używane w ten sposób, powiedział Nolen Scaife, badacz bezpieczeństwa z University of Florida. Kombinacja exploitów umożliwia atakującym załadowanie dowolnego rodzaju złośliwego oprogramowania na zhakowane maszyny. Należy podkreślić, że może to być cokolwiek — mogą to być na przykład keyloggery, powiedział Przegląd technologii MIT . Ale widzimy, że atakujący używają tego wszędzie tam, gdzie przynosi to najwięcej pieniędzy.
Co ciekawe, to atak, który do tej pory pozostawał niezauważony, zapewnił najwięcej łupów. Próba WannaCry wyłudzenia gotówki w zamian za odblokowanie zaszyfrowanych plików tylko się podniosła 80 000 $ w momencie pisania —prawdopodobnie dlatego, że Bitcoin, waluta, której domagają się sprawcy WannaCry, jest trudny w użyciu . Tymczasem według szacunków atak Adylkuzz mógł już zebrać nawet milion dolarów .
W pewnym sensie Adylkuzz jest mniej problematyczny niż WannaCry. Z pewnością jest mniej destrukcyjny. Ale budzi to bardziej naglący powód do niepokoju: jeśli działa od kwietnia, ile innych narzędzi NSA, które wyciekły, zostało użytych do przeprowadzenia ataków, które do tej pory pozostawały niezauważone? Bądź na bieżąco — może być więcej w przyszłości.
(Czytaj więcej: Punkt kontrolny , Reuters , Atak ransomware WannaCry mógł być dużo gorszy , Eksperci ds. Bezpieczeństwa są zgodni: NSA została zhakowana , czy rząd powinien nadal gromadzić błędy w oprogramowaniu? )