18 meseci od izbijanja epidemije, WannaCry ransomware je i dalje na inficiranim računarima

Vesti, 27.12.2018, 10:30 AM

18 meseci od izbijanja epidemije, WannaCry ransomware je i dalje na inficiranim računarima

Osamnaest meseci posle izbijanja epidemije WannaCry ransomwarea, ovaj malver nastavlja da se pojavljuje na hiljadama, ako ne i na stotinima hiljada zaraženih računara.

Kada je WannaCry infekcija prvi put otkrivena, istraživač Markus Hačins iz Kryptos Logica registrovao je domen koji je funkcionisao kao prekidač za ransomware. Ako je inficirani uređaj bio u stanju da se poveže sa ovom domenom, ransomware se ne bi aktivirao. Malver bi, međutim, funkcionisao i dalje, tiho, u pozadini.

Džejmi Henkins, šef bezbednosti i istraživanja pretnji u Kryptos Logicu, objavio je podatke o broju konekcija i jedinstvenih IP adresa koje nastavljaju da se povezuju sa pomenutim domenom. Iako ovaj domen - "prekidač" sada hostuje Cloudflare da bi se obezbedila visoka dostupnost i zaštita od DDoS napada, Henkins kaže da oni još uvek imaju pristup statistici u vezi sa ovim domenom.

Prema njegovim rečima, ovaj domen je tokom samo jedne nedelje imao više od 17 miliona konekcija. Ove konekcije dolaze od preko 630000 jedinstvenih IP adresa iz 194 zemlje.

Zemlje sa najvećim brojem infekcija WannaCry ransomwareom su Kina, Indonezija i Vijetnam.

Henkins je takođe objavio grafikon koji prikazuje količinu povezivanja tokom nedelje. Broj povezivanja je manji tokom vikenda u poređenju sa normalnim radnim danom, jer radnim danima više korisnika dolazi u kancelariju i uključuje računare.

Činjenica da su mnogi računari i dalje zaraženi ovim malverom je veliki problem. Sve što je potrebno je da dođe do prekida rada interneta i da ovaj domen više ne bude dostupan za pristup ransomwareu.

Da bi se ovo sprečilo, Hankins predlaže da se koristi njihova usluga TellTale. U aprilu 2018. godine, Kryptos Logic je objavio uslugu nazvanu TellTale koja omogućava kompanijama i organizacijama da prate njihov opseg IP adresa za poznate infekcije. Koristeći ovu uslugu, organizacije će biti obaveštene ako su njihovi računari zaraženi WannaCry ransomwareom kao i drugim poznatim pretnjama koje prati Kryptos Logic.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje