Exploit ukraden od američke obaveštajne službe, Eternal Blue, ponovo se koristi za napade
Vesti, 14.05.2018, 01:30 AM
EternalBlue, ukradeni NSA exploit koji je iskorišćen za stvaranje zloglasnog WannaCry ransomwarea, ponovo je u igri, upozorila je kompanija ESET.
Iako su napadi WannaCry opali, EternalBlue je i dalje prisutan, a prvi meseci 2018. godine doneli su zabrinjavajuće povećanje broja napada zasnovanih na ovom exploitu, kaže istraživač ESET-a Ondrej Kubovič.
EternalBlue je exploit koji je od američke obaveštajne agencije NSA ukrala hakerska grupa Shadow Brokers u aprilu 2016. Ovaj exploit iskorišćava ranjivost u SMB (Windows Server Message Block) protokolu za koji je Microsoft isporučio zakrpe pre nego što je javnost za nju saznala.
Ali to ne znači da su napadači prestali da traže ranjive ciljeve. Istraživači kažu da sajber kriminalci skeniraju internet tražeći ranjive SMB portove, pokušavajući da kompromituju računar exploitom koji na kraju omogućava instalaciju malvera na napadnutom računaru.
"Interesantno je da, prema ESET-ovoj telemetriji, EternalBlue je imao mirniji period odmah posle kampanje ransomwarea WannaCryptor 2017. godine: narednih meseci pokušaji korišćenja EternalBlue exploita sveli su se na "samo" nekoliko stotina detekcija dnevno", kaže Kubovič dodajući da je od septembra prošle godine, upotreba exploita ponovo počela da raste.
Kubovič spekuliše da bi ovo povećanje broja napada zasnovanih na EternalBlue exploitu moglo da bude izazvano kampanjom širenja ransomwarea Satan.
Sa zakrpama koji su već dostupne, napadači mogu kompromitovati samo Windows računar ako ove ispravke nisu instalirane. Microsoftove sigurnosne ispravke su objavljene u martu prošle godine, a ažurirani računari su već zaštićeni.
Ovaj rast broj napada, međutim, ukazuje na to da još uvek ima mnogo sistema koji nisu ažurirani. Zakrpe za WannaCry ransomware su takođe dostupne, uključujući i Windows XP, iako je ova verzija Windowsa ostale bez podrške u aprilu 2014. godine.
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





