18 meseci od izbijanja epidemije, WannaCry ransomware je i dalje na inficiranim računarima
Vesti, 27.12.2018, 10:30 AM
Osamnaest meseci posle izbijanja epidemije WannaCry ransomwarea, ovaj malver nastavlja da se pojavljuje na hiljadama, ako ne i na stotinima hiljada zaraženih računara.
Kada je WannaCry infekcija prvi put otkrivena, istraživač Markus Hačins iz Kryptos Logica registrovao je domen koji je funkcionisao kao prekidač za ransomware. Ako je inficirani uređaj bio u stanju da se poveže sa ovom domenom, ransomware se ne bi aktivirao. Malver bi, međutim, funkcionisao i dalje, tiho, u pozadini.
Džejmi Henkins, šef bezbednosti i istraživanja pretnji u Kryptos Logicu, objavio je podatke o broju konekcija i jedinstvenih IP adresa koje nastavljaju da se povezuju sa pomenutim domenom. Iako ovaj domen - "prekidač" sada hostuje Cloudflare da bi se obezbedila visoka dostupnost i zaštita od DDoS napada, Henkins kaže da oni još uvek imaju pristup statistici u vezi sa ovim domenom.
Prema njegovim rečima, ovaj domen je tokom samo jedne nedelje imao više od 17 miliona konekcija. Ove konekcije dolaze od preko 630000 jedinstvenih IP adresa iz 194 zemlje.
Zemlje sa najvećim brojem infekcija WannaCry ransomwareom su Kina, Indonezija i Vijetnam.
Henkins je takođe objavio grafikon koji prikazuje količinu povezivanja tokom nedelje. Broj povezivanja je manji tokom vikenda u poređenju sa normalnim radnim danom, jer radnim danima više korisnika dolazi u kancelariju i uključuje računare.
Činjenica da su mnogi računari i dalje zaraženi ovim malverom je veliki problem. Sve što je potrebno je da dođe do prekida rada interneta i da ovaj domen više ne bude dostupan za pristup ransomwareu.
Da bi se ovo sprečilo, Hankins predlaže da se koristi njihova usluga TellTale. U aprilu 2018. godine, Kryptos Logic je objavio uslugu nazvanu TellTale koja omogućava kompanijama i organizacijama da prate njihov opseg IP adresa za poznate infekcije. Koristeći ovu uslugu, organizacije će biti obaveštene ako su njihovi računari zaraženi WannaCry ransomwareom kao i drugim poznatim pretnjama koje prati Kryptos Logic.
			Izdvojeno
Google redizajnira reCAPTCHA: pametniji filter za botove
Google je najavio veliku nadogradnju svog besplatnog servisa reCAPTCHA, koji štiti veb sajtove od spama i zloupotrebe. Novi sistem sada inteligentno ... Dalje
Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu
Ruski korisnici sve teže mogu da se registruju na Telegram i WhatsApp, jer su ruski mobilni operateri počeli da blokiraju SMS i kodove za verifikaci... Dalje
WhatsApp uvodi passkey - kraj lozinkama za bekape
WhatsApp je najavio da uvodi novu opciju zaštite razgovora - passkey-šifrovane bekape, koja korisnicima omogućava da šifruju rezervne kopije ćas... Dalje
Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a
Američki savezni sud izdao je trajnu zabranu izraelskom proizvođaču špijunskog softvera NSO Group, kojom mu se zabranjuje da koristi svoj ozlogla... Dalje
Google najavio da će Chrome od verzije 154 podrazumevano upozoravati korisnike na HTTP sajtove
Google je najavio da će Chrome od oktobra 2026. godine (verzija 154) podrazumevano tražiti dozvolu korisnika pre nego što se poveže na javne, nebe... Dalje
Pratite nas
Nagrade






  Pratite nas preko RSS-a





