18 meseci od izbijanja epidemije, WannaCry ransomware je i dalje na inficiranim računarima

Vesti, 27.12.2018, 10:30 AM

18 meseci od izbijanja epidemije, WannaCry ransomware je i dalje na inficiranim računarima

Osamnaest meseci posle izbijanja epidemije WannaCry ransomwarea, ovaj malver nastavlja da se pojavljuje na hiljadama, ako ne i na stotinima hiljada zaraženih računara.

Kada je WannaCry infekcija prvi put otkrivena, istraživač Markus Hačins iz Kryptos Logica registrovao je domen koji je funkcionisao kao prekidač za ransomware. Ako je inficirani uređaj bio u stanju da se poveže sa ovom domenom, ransomware se ne bi aktivirao. Malver bi, međutim, funkcionisao i dalje, tiho, u pozadini.

Džejmi Henkins, šef bezbednosti i istraživanja pretnji u Kryptos Logicu, objavio je podatke o broju konekcija i jedinstvenih IP adresa koje nastavljaju da se povezuju sa pomenutim domenom. Iako ovaj domen - "prekidač" sada hostuje Cloudflare da bi se obezbedila visoka dostupnost i zaštita od DDoS napada, Henkins kaže da oni još uvek imaju pristup statistici u vezi sa ovim domenom.

Prema njegovim rečima, ovaj domen je tokom samo jedne nedelje imao više od 17 miliona konekcija. Ove konekcije dolaze od preko 630000 jedinstvenih IP adresa iz 194 zemlje.

Zemlje sa najvećim brojem infekcija WannaCry ransomwareom su Kina, Indonezija i Vijetnam.

Henkins je takođe objavio grafikon koji prikazuje količinu povezivanja tokom nedelje. Broj povezivanja je manji tokom vikenda u poređenju sa normalnim radnim danom, jer radnim danima više korisnika dolazi u kancelariju i uključuje računare.

Činjenica da su mnogi računari i dalje zaraženi ovim malverom je veliki problem. Sve što je potrebno je da dođe do prekida rada interneta i da ovaj domen više ne bude dostupan za pristup ransomwareu.

Da bi se ovo sprečilo, Hankins predlaže da se koristi njihova usluga TellTale. U aprilu 2018. godine, Kryptos Logic je objavio uslugu nazvanu TellTale koja omogućava kompanijama i organizacijama da prate njihov opseg IP adresa za poznate infekcije. Koristeći ovu uslugu, organizacije će biti obaveštene ako su njihovi računari zaraženi WannaCry ransomwareom kao i drugim poznatim pretnjama koje prati Kryptos Logic.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U Windows Store otkriveno 8 malicioznih aplikacija

U Windows Store otkriveno 8 malicioznih aplikacija

Kompanija Symantec otkrila je osam aplikacija objavljenih u Microsoft Store koje su se bavile rudarenjem Monera o čemu njihovi korisnici ništa nisu ... Dalje

Google Chrome će sprečavati web sajtove da detektuju režim privatnog pregledavanja

Google Chrome će sprečavati web sajtove da detektuju režim privatnog pregledavanja

Nova verzija Google Chromea blokiraće web sajtove koji izbegavaju postojeću implementaciju privatnog režima pregledavanja (Incognito mode) da bi u... Dalje

Novi fišing napad može da prevari i najopreznije među vama

Novi fišing napad može da prevari i najopreznije među vama

Kako proveravate da li je web sajt koji traži vaše korisničko ime i lozinku lažan ili pravi? Proveravate li da li je URL ispravan? Proveravate li ... Dalje

Podaci 127 miliona naloga sa 8 popularnih sajtova prodavani na Dark Webu

Podaci 127 miliona naloga sa 8 popularnih sajtova prodavani na Dark Webu

Haker koji je prodavao informacije o skoro 620 miliona online naloga ukradenih sa 16 popularnih sajtova stavio je na prodaju na Dark Webu podatke 127 ... Dalje

Hakeri uništili VFEmail servis, obrisali sve podatke i rezervne kopije

Hakeri uništili VFEmail servis, obrisali sve podatke i rezervne kopije

Zamislite da se jednog jutra probudite i saznate da su svi vaši podaci, vaši dokumenti, emailovi, slike, vaše rezervne kopije, jednostavno nestali,... Dalje