18 meseci od izbijanja epidemije, WannaCry ransomware je i dalje na inficiranim računarima

Vesti, 27.12.2018, 10:30 AM

18 meseci od izbijanja epidemije, WannaCry ransomware je i dalje na inficiranim računarima

Osamnaest meseci posle izbijanja epidemije WannaCry ransomwarea, ovaj malver nastavlja da se pojavljuje na hiljadama, ako ne i na stotinima hiljada zaraženih računara.

Kada je WannaCry infekcija prvi put otkrivena, istraživač Markus Hačins iz Kryptos Logica registrovao je domen koji je funkcionisao kao prekidač za ransomware. Ako je inficirani uređaj bio u stanju da se poveže sa ovom domenom, ransomware se ne bi aktivirao. Malver bi, međutim, funkcionisao i dalje, tiho, u pozadini.

Džejmi Henkins, šef bezbednosti i istraživanja pretnji u Kryptos Logicu, objavio je podatke o broju konekcija i jedinstvenih IP adresa koje nastavljaju da se povezuju sa pomenutim domenom. Iako ovaj domen - "prekidač" sada hostuje Cloudflare da bi se obezbedila visoka dostupnost i zaštita od DDoS napada, Henkins kaže da oni još uvek imaju pristup statistici u vezi sa ovim domenom.

Prema njegovim rečima, ovaj domen je tokom samo jedne nedelje imao više od 17 miliona konekcija. Ove konekcije dolaze od preko 630000 jedinstvenih IP adresa iz 194 zemlje.

Zemlje sa najvećim brojem infekcija WannaCry ransomwareom su Kina, Indonezija i Vijetnam.

Henkins je takođe objavio grafikon koji prikazuje količinu povezivanja tokom nedelje. Broj povezivanja je manji tokom vikenda u poređenju sa normalnim radnim danom, jer radnim danima više korisnika dolazi u kancelariju i uključuje računare.

Činjenica da su mnogi računari i dalje zaraženi ovim malverom je veliki problem. Sve što je potrebno je da dođe do prekida rada interneta i da ovaj domen više ne bude dostupan za pristup ransomwareu.

Da bi se ovo sprečilo, Hankins predlaže da se koristi njihova usluga TellTale. U aprilu 2018. godine, Kryptos Logic je objavio uslugu nazvanu TellTale koja omogućava kompanijama i organizacijama da prate njihov opseg IP adresa za poznate infekcije. Koristeći ovu uslugu, organizacije će biti obaveštene ako su njihovi računari zaraženi WannaCry ransomwareom kao i drugim poznatim pretnjama koje prati Kryptos Logic.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Tokom protesta u Hong Kongu, Telegram napadnut iz Kine, milioni korisnika nisu mogli da koriste aplikaciju

Tokom protesta u Hong Kongu, Telegram napadnut iz Kine, milioni korisnika nisu mogli da koriste aplikaciju

Telegram, jedna od najpopularnijih aplikacija za šifrovanu razmenu poruka, nakratko je bio van funkcije za stotine hiljada korisnika širom sveta nak... Dalje

Otkriven sigurnosni propust u popularnom WordPress Live Chat pluginu

Otkriven sigurnosni propust u popularnom WordPress Live Chat pluginu

Istraživači iz firme Alert Logic upozorili su na ranjivost koju su otkrili u popularnom WordPress Live Chat pluginu, koja bi, ako se iskoristi, mogl... Dalje

Microsoft upozorava: Sajber-kriminalci koriste staru ranjivost u Microsoft Officeu za infekciju računara

Microsoft upozorava: Sajber-kriminalci koriste staru ranjivost u Microsoft Officeu za infekciju računara

Emailovi koji isporučuju RTF fajlove sa exploitom koji ne zahteva interakciju korisnika (osim otvaranja fajla) stižu na email adrese korisnika u Evr... Dalje

Kancelarija za budžet Bele kuće traži odlaganje zabrane za Huawei

Kancelarija za budžet Bele kuće traži odlaganje zabrane za Huawei

Kancelarija za upravljanje i budžet Bele kuće (OMB) zatražila je od Kongresa da odloži primenu zabrane zbog koje federalni izvođači radova ne m... Dalje

Facebook zabranio predinstalaciju njegovih aplikacija na Huawei telefonima

Facebook zabranio predinstalaciju njegovih aplikacija na Huawei telefonima

Vest da Facebook više ne dozvoljava predinstalaciju svojih aplikacija na Huawei telefonima najnoviji je udarac za kinesku kompaniju koja se suočava ... Dalje