國安局洩露的windows駭客攻擊造成的損失不僅僅是惡意攻擊

當ShadowBrokers第一次釋出了EternalBlue(一種針對Windows檔案共享協議的NSA漏洞)的程式碼時,研究人員知道這是一個壞bug。但大多數人都不知道這種脆弱性會造成多大的損害。...

當ShadowBrokers第一次釋出了EternalBlue(一種針對Windows檔案共享協議的NSA漏洞)的程式碼時,研究人員知道這是一個壞bug。但大多數人都不知道這種脆弱性會造成多大的損害。

007Ys3FFgy1gqe1zi7xsej30uk0k9jwu

其中大部分損失直到最近幾天才顯現出來,一個名為“WannaCry”的勒索軟體程式鎖定了從英國國家衛生局到俄羅斯內政部的電腦。一些由EternalBlue造成的損害更難被髮現,這是由更為謹慎的惡意軟體造成的,這些惡意軟體旨在感染計算機並將其貨幣化而不留痕跡。隨著研究人員尋找有關萬納克裡起源的線索,更多的這些專案被曝光,併為我們提供了更多關於永恆藍造成的巨大損害的資訊。

其中一個名為Adylkuzz的程式利用了這個漏洞來挖掘一種名為Monero的隱祕加密貨幣。根據Proofpoint本週釋出的研究,Adylkuzz在4月24日到5月2日之間的某個時候變得活躍起來,這段時間是WannaCry突然出現的前幾周。研究人員估計,這一漏洞已波及數十萬臺裝置,並透過WannaCry利用的同樣的Windows漏洞傳播開來。

Adylkuzz沒有引起同樣的轟動,因為它沒有關閉電腦或傳送贖金通知-所有程式所做的只是在後臺執行Monero的採礦作業。雖然這對你的電腦絕對不好,但它還不足以引發災難性的警報,讓程式保持不被髮現,直到萬納克裡慘敗引起更多的關註。事實上,由於Adylkuzz一旦感染了一臺機器就關閉了永恆藍漏洞,研究人員懷疑這個程式實際上限制了更具破壞性的勒索軟體的傳播。

儘管低調,阿德爾庫茲幾乎和萬納克裡一樣有利可圖。Proofpoint確認至少有4.3萬美元是該計劃的一部分,其他錢包很可能會進一步提高這一數字。到目前為止,大約8萬美元已經支付給了已知的萬納克裡錢包,考慮到襲擊造成的混亂,這個數字低得出奇。至少在野外還發現了另外一個以永恆藍為動力的加密貨幣礦工,可能還有其他人尚未被髮現。

WannaCry的變體也出現了爆炸式增長,可能是模仿者的作品。研究人員上週末找到了一個阻止最初攻擊的kill-switch域,但在此後的幾天裡,出現了一些替代版本的勒索軟體,它們要麼指向新的域,要麼根本沒有kill-switch協議。但研究人員對這些變體的起源存在分歧,一些人指出程式碼**問題是第三方參與工作的證據。

今天早些時候,TrendMicro的研究人員宣佈發現了一種叫做UIWIX的全新變體。像WannaCry一樣,它是一個建立在永恆藍上的勒索軟體程式——但是UIWIX能夠在不將檔案寫入永久儲存的情況下感染機器,這使得透過傳統的取證更難發現。它還增加了新的方法,以擺脫研究人員在虛擬環境中觀察它,導致TrendMicro懷疑一個單獨的小組是新的攻擊負責。

新的和舊的變種結合在一起,使得很難確定是誰對最初的WannaCry感染負責,因為越來越有可能是多個因素在起作用。在賽門鐵克(Symantec)和卡巴斯基(Kaspersky)宣佈證據表明最初的攻擊與先前研究過的朝鮮網路犯罪集團有關之後,這個問題變得尤為緊迫。

好訊息是:修補單個漏洞可以抵禦所有不同的變種,尤其是現在微軟已經釋出了緊急XP補丁。因此,一些研究人員將萬納克裡的突然成名視為對付鮮為人知的蟲子的有力武器。”我認為WannaCry導致了一些網路罪犯加速了他們的時間線,”Trend Micro cloud研究副總裁MarkNinnukhoven說萬納克裡把火柴燒成了永恆藍。對於**者來說,這是一件非常好的事情,因為WannaCry確實造成了一些現實世界中的損害,並使世界各地的組織感到沮喪,它不像我們以前看到的其他惡意軟體和勒索軟體那麼惡意。”

  • 發表於 2021-05-11 05:47
  • 閱讀 ( 29 )
  • 分類:網際網路

你可能感興趣的文章

2020年重大網路安全事件及其對您的影響

...佈,他們已經攻破了一個伺服器,這個伺服器屬於一個與國安局有聯絡的精英組織,這個組織被稱為Equation group。當時,影子經紀人提供了一小部分被認為是美國****局駭客工具和資料的樣本。2016年萬聖節和黑色星期五,影子經...

  • 發佈於 2021-03-12 01:36
  • 閲讀 ( 56 )

3下載洩露的作業系統時的真正風險

每隔一段時間,你可能會聽到一個新版本的作業系統被洩露,現在可以嘗試了。我們甚至在過去強調了其中的一些。但下載、安裝和執行洩露的作業系統安全嗎? ...

  • 發佈於 2021-03-13 01:21
  • 閲讀 ( 50 )

網路戰爭是你安全的下一個威脅嗎?

...merkel)甚至被發現被納入了他們的廣泛網路。她後來又把國安局比作鎮壓性的東德祕密警察部隊斯塔西。 ...

  • 發佈於 2021-03-14 04:26
  • 閲讀 ( 52 )

全球勒索軟體攻擊和如何保護您的資料

...已經看到的不同(我希望不是經歷過的)。WanaCryptor2.0將洩露的SMB(伺服器訊息塊,一種Windows網路檔案共享協議)漏洞與自我複製的有效負載結合起來,允許勒索軟體從一臺易受攻擊的機器傳播到下一臺易受攻擊的機器。這個勒...

  • 發佈於 2021-03-14 17:26
  • 閲讀 ( 47 )

網路罪犯擁有中情局的駭客工具:這對你意味著什麼

... 例如,博茲·艾倫·漢密爾頓**了國安局的承包商愛德華·斯諾登,後者洩露了與國安局非法監視計劃有關的檔案。此外,博斯艾倫漢密爾頓遭受了2011年駭客攻擊。 ...

  • 發佈於 2021-03-15 07:51
  • 閲讀 ( 53 )

你必須從2016年的重大安全事件中學到什麼

...賬戶被洩露,從而損害了自己的銷售機會。哦,他們允許國安局不受限制地進入你的賬戶。 ...

  • 發佈於 2021-03-16 10:22
  • 閲讀 ( 56 )

為什麼道德駭客是合法的,為什麼我們需要它

很難不把駭客想象成戴著兜帽,在黑暗的房間裡用晦澀難懂的程式碼打字的陰暗人物。但並非所有的駭客都是惡意的。一些人甚至在“道德駭客”的保護傘下為人類謀福利 ...

  • 發佈於 2021-03-19 05:01
  • 閲讀 ( 60 )

5000萬facebook賬戶遭駭客攻擊:你該怎麼辦?

...置了9000萬個賬戶的密碼,只是為了確定,這表明最終被洩露賬戶的數量可能會上升。 ...

  • 發佈於 2021-03-23 10:02
  • 閲讀 ( 59 )

5次你的資料被驚人地交給了國家安全域性

... 然而,這與公司與國安局的勾結相比算不了什麼。 ...

  • 發佈於 2021-03-24 05:44
  • 閲讀 ( 60 )

有史以來最嚴重的4次資料洩露

...規模資料擴散以來,已經發生了4000多起引人注目的資料洩露事件,迄今為止,有近10億個人的資料被洩露或竊取。 ...

  • 發佈於 2021-03-28 14:15
  • 閲讀 ( 61 )
waoj7393
waoj7393

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦