18 meseci od izbijanja epidemije, WannaCry ransomware je i dalje na inficiranim računarima

Vesti, 27.12.2018, 10:30 AM

18 meseci od izbijanja epidemije, WannaCry ransomware je i dalje na inficiranim računarima

Osamnaest meseci posle izbijanja epidemije WannaCry ransomwarea, ovaj malver nastavlja da se pojavljuje na hiljadama, ako ne i na stotinima hiljada zaraženih računara.

Kada je WannaCry infekcija prvi put otkrivena, istraživač Markus Hačins iz Kryptos Logica registrovao je domen koji je funkcionisao kao prekidač za ransomware. Ako je inficirani uređaj bio u stanju da se poveže sa ovom domenom, ransomware se ne bi aktivirao. Malver bi, međutim, funkcionisao i dalje, tiho, u pozadini.

Džejmi Henkins, šef bezbednosti i istraživanja pretnji u Kryptos Logicu, objavio je podatke o broju konekcija i jedinstvenih IP adresa koje nastavljaju da se povezuju sa pomenutim domenom. Iako ovaj domen - "prekidač" sada hostuje Cloudflare da bi se obezbedila visoka dostupnost i zaštita od DDoS napada, Henkins kaže da oni još uvek imaju pristup statistici u vezi sa ovim domenom.

Prema njegovim rečima, ovaj domen je tokom samo jedne nedelje imao više od 17 miliona konekcija. Ove konekcije dolaze od preko 630000 jedinstvenih IP adresa iz 194 zemlje.

Zemlje sa najvećim brojem infekcija WannaCry ransomwareom su Kina, Indonezija i Vijetnam.

Henkins je takođe objavio grafikon koji prikazuje količinu povezivanja tokom nedelje. Broj povezivanja je manji tokom vikenda u poređenju sa normalnim radnim danom, jer radnim danima više korisnika dolazi u kancelariju i uključuje računare.

Činjenica da su mnogi računari i dalje zaraženi ovim malverom je veliki problem. Sve što je potrebno je da dođe do prekida rada interneta i da ovaj domen više ne bude dostupan za pristup ransomwareu.

Da bi se ovo sprečilo, Hankins predlaže da se koristi njihova usluga TellTale. U aprilu 2018. godine, Kryptos Logic je objavio uslugu nazvanu TellTale koja omogućava kompanijama i organizacijama da prate njihov opseg IP adresa za poznate infekcije. Koristeći ovu uslugu, organizacije će biti obaveštene ako su njihovi računari zaraženi WannaCry ransomwareom kao i drugim poznatim pretnjama koje prati Kryptos Logic.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje