国安局泄露的windows黑客攻击造成的损失不仅仅是恶意攻击

当ShadowBrokers第一次发布了EternalBlue(一种针对Windows文件共享协议的NSA漏洞)的代码时,研究人员知道这是一个坏bug。但大多数人都不知道这种脆弱性会造成多大的损害。...

当ShadowBrokers第一次发布了EternalBlue(一种针对Windows文件共享协议的NSA漏洞)的代码时,研究人员知道这是一个坏bug。但大多数人都不知道这种脆弱性会造成多大的损害。

007Ys3FFgy1gqe1zi7xsej30uk0k9jwu

其中大部分损失直到最近几天才显现出来,一个名为“WannaCry”的勒索软件程序锁定了从英国国家卫生局到俄罗斯内政部的电脑。一些由EternalBlue造成的损害更难被发现,这是由更为谨慎的恶意软件造成的,这些恶意软件旨在感染计算机并将其货币化而不留痕迹。随着研究人员寻找有关万纳克里起源的线索,更多的这些项目被曝光,并为我们提供了更多关于永恒蓝造成的巨大损害的信息。

其中一个名为Adylkuzz的程序利用了这个漏洞来挖掘一种名为Monero的隐秘加密货币。根据Proofpoint本周发布的研究,Adylkuzz在4月24日到5月2日之间的某个时候变得活跃起来,这段时间是WannaCry突然出现的前几周。研究人员估计,这一漏洞已波及数十万台设备,并通过WannaCry利用的同样的Windows漏洞传播开来。

Adylkuzz没有引起同样的轰动,因为它没有关闭电脑或发送赎金通知-所有程序所做的只是在后台执行Monero的采矿作业。虽然这对你的电脑绝对不好,但它还不足以引发灾难性的警报,让程序保持不被发现,直到万纳克里惨败引起更多的关注。事实上,由于Adylkuzz一旦感染了一台机器就关闭了永恒蓝漏洞,研究人员怀疑这个程序实际上限制了更具破坏性的勒索软件的传播。

尽管低调,阿德尔库兹几乎和万纳克里一样有利可图。Proofpoint确认至少有4.3万美元是该计划的一部分,其他钱包很可能会进一步提高这一数字。到目前为止,大约8万美元已经支付给了已知的万纳克里钱包,考虑到袭击造成的混乱,这个数字低得出奇。至少在野外还发现了另外一个以永恒蓝为动力的加密货币矿工,可能还有其他人尚未被发现。

WannaCry的变体也出现了爆炸式增长,可能是模仿者的作品。研究人员上周末找到了一个阻止最初攻击的kill-switch域,但在此后的几天里,出现了一些替代版本的勒索软件,它们要么指向新的域,要么根本没有kill-switch协议。但研究人员对这些变体的起源存在分歧,一些人指出代码**问题是第三方参与工作的证据。

今天早些时候,TrendMicro的研究人员宣布发现了一种叫做UIWIX的全新变体。像WannaCry一样,它是一个建立在永恒蓝上的勒索软件程序——但是UIWIX能够在不将文件写入永久存储的情况下感染机器,这使得通过传统的取证更难发现。它还增加了新的方法,以摆脱研究人员在虚拟环境中观察它,导致TrendMicro怀疑一个单独的小组是新的攻击负责。

新的和旧的变种结合在一起,使得很难确定是谁对最初的WannaCry感染负责,因为越来越有可能是多个因素在起作用。在赛门铁克(Symantec)和卡巴斯基(Kaspersky)宣布证据表明最初的攻击与先前研究过的朝鲜网络犯罪集团有关之后,这个问题变得尤为紧迫。

好消息是:修补单个漏洞可以抵御所有不同的变种,尤其是现在微软已经发布了紧急XP补丁。因此,一些研究人员将万纳克里的突然成名视为对付鲜为人知的虫子的有力武器。”我认为WannaCry导致了一些网络罪犯加速了他们的时间线,”Trend Micro cloud研究副总裁MarkNinnukhoven说万纳克里把火柴烧成了永恒蓝。对于**者来说,这是一件非常好的事情,因为WannaCry确实造成了一些现实世界中的损害,并使世界各地的组织感到沮丧,它不像我们以前看到的其他恶意软件和勒索软件那么恶意。”

  • 发表于 2021-05-11 05:47
  • 阅读 ( 94 )
  • 分类:互联网

你可能感兴趣的文章

2020年重大网络安全事件及其对您的影响

...布,他们已经攻破了一个服务器,这个服务器属于一个与国安局有联系的精英组织,这个组织被称为Equation group。当时,影子经纪人提供了一小部分被认为是美国****局黑客工具和数据的样本。2016年万圣节和黑色星期五,影子经...

  • 发布于 2021-03-12 01:36
  • 阅读 ( 268 )

网络战争是你安全的下一个威胁吗?

... 利用互联网进行宣传的不仅仅是各国**。众所周知,极端组织ISIS利用互联网进行激进和招募。他们甚至利用耸人听闻的网络媒体,发布可以轻松分享的恐怖视频——充当招募材料,进一步达到恐...

  • 发布于 2021-03-14 04:26
  • 阅读 ( 245 )

全球勒索软件攻击和如何保护您的数据

... 当然,不仅仅是国家医疗服务系统。在西班牙,ElMundo报道说Telefonica 85%的电脑都受到了蠕虫病毒的影响。联邦快递(Fedex)证实,他们以及葡萄牙电信(Portugal Telecom)和俄罗斯梅...

  • 发布于 2021-03-14 17:26
  • 阅读 ( 210 )

网络罪犯拥有中情局的黑客工具:这对你意味着什么

... 例如,博兹·艾伦·汉密尔顿**了国安局的承包商爱德华·斯诺登,后者泄露了与国安局非法监视计划有关的文件。此外,博斯艾伦汉密尔顿遭受了2011年黑客攻击。 ...

  • 发布于 2021-03-15 07:51
  • 阅读 ( 260 )

你必须从2016年的重大安全事件中学到什么

...是未来的身份识别这一论点增添了更多的力量。不过,并不仅仅是**有意监视你。私人调查人员和业余侦探正在开发方法,通过网络追踪个人。 ...

  • 发布于 2021-03-16 10:22
  • 阅读 ( 234 )

陷入了成人交友者的大规模数据泄露?下面是要做的

...有账户,或者你曾经有过账户,最好假设你的信息已经被泄露了。除非你已经习惯使用唯一的,强大的密码很长一段时间,你应该改变你的所有其他帐户密码。现在。 ...

  • 发布于 2021-03-16 23:17
  • 阅读 ( 231 )

5000万facebook账户遭黑客攻击:你该怎么办?

... 这个问题也不仅仅局限于Facebook网站。其他Facebook服务,如Instagram,以及使用现在无处不在的Facebook登录的网站和服务,也很容易受到攻击。(这是使用社交登录时保护帐户的方法。)...

  • 发布于 2021-03-23 10:02
  • 阅读 ( 288 )

关于maze勒索软件攻击你需要知道什么

...流行,该公司将员工转移到远程工作时发生了已知的数据泄露,这一事实使其更具挑战性。根据CRN的报告,由于无法访问电子邮件,这些员工被迫寻找其他方式与同事联系。 ...

  • 发布于 2021-03-26 17:37
  • 阅读 ( 236 )

遭遇网络钓鱼攻击后该怎么办

...你陷入网络钓鱼邮件:要么通过电子邮件下载文件,要么泄露机密信息。幸运的是,如果你及时采取行动,你可以减少损失。 ...

  • 发布于 2021-03-28 08:18
  • 阅读 ( 340 )

微软在solarwinds黑客攻击的根源上阻止了sunburst恶意软件

...reEye发现的,FireEye本身就是2020年12月一次相关的高调数据泄露事件的受害者。 ...

  • 发布于 2021-03-29 00:50
  • 阅读 ( 204 )
waoj7393
waoj7393

0 篇文章

相关推荐