Exploit ukraden od američke obaveštajne službe, Eternal Blue, ponovo se koristi za napade

Vesti, 14.05.2018, 01:30 AM

Exploit ukraden od američke obaveštajne službe, Eternal Blue, ponovo se koristi za napade

EternalBlue, ukradeni NSA exploit koji je iskorišćen za stvaranje zloglasnog WannaCry ransomwarea, ponovo je u igri, upozorila je kompanija ESET.

Iako su napadi WannaCry opali, EternalBlue je i dalje prisutan, a prvi meseci 2018. godine doneli su zabrinjavajuće povećanje broja napada zasnovanih na ovom exploitu, kaže istraživač ESET-a Ondrej Kubovič.

EternalBlue je exploit koji je od američke obaveštajne agencije NSA ukrala hakerska grupa Shadow Brokers u aprilu 2016. Ovaj exploit iskorišćava ranjivost u SMB (Windows Server Message Block) protokolu za koji je Microsoft isporučio zakrpe pre nego što je javnost za nju saznala.

Ali to ne znači da su napadači prestali da traže ranjive ciljeve. Istraživači kažu da sajber kriminalci skeniraju internet tražeći ranjive SMB portove, pokušavajući da kompromituju računar exploitom koji na kraju omogućava instalaciju malvera na napadnutom računaru.

"Interesantno je da, prema ESET-ovoj telemetriji, EternalBlue je imao mirniji period odmah posle kampanje ransomwarea WannaCryptor 2017. godine: narednih meseci pokušaji korišćenja EternalBlue exploita sveli su se na "samo" nekoliko stotina detekcija dnevno", kaže Kubovič dodajući da je od septembra prošle godine, upotreba exploita ponovo počela da raste.

Kubovič spekuliše da bi ovo povećanje broja napada zasnovanih na EternalBlue exploitu moglo da bude izazvano kampanjom širenja ransomwarea Satan.

Sa zakrpama koji su već dostupne, napadači mogu kompromitovati samo Windows računar ako ove ispravke nisu instalirane. Microsoftove sigurnosne ispravke su objavljene u martu prošle godine, a ažurirani računari su već zaštićeni.

Ovaj rast broj napada, međutim, ukazuje na to da još uvek ima mnogo sistema koji nisu ažurirani. Zakrpe za WannaCry ransomware su takođe dostupne, uključujući i Windows XP, iako je ova verzija Windowsa ostale bez podrške u aprilu 2014. godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Windows 10 prati vašu aktivnost čak i ako ste mu rekli da ne radi to

Windows 10 prati vašu aktivnost čak i ako ste mu rekli da ne radi to

Windows 10 može ignorisati korisnička podešavanja i nastaviti da vodi evidenciju aktivnosti čak i kada je u postavkama to onemogućeno. Korisnici... Dalje

U 2018. korisnici PayPala najčešća meta fišing napada

U 2018. korisnici PayPala najčešća meta fišing napada

Najpopularniji način isporuke malvera tokom trećeg kvartala 2018. godine bile su email kampanje, a najčešće ciljevi takvih napada bili su koris... Dalje

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

“Sextortion” je oblik ucene žrtve kojoj kriminalci prete da će tajno snimljen video snimak na kome žrtva radi nešto što bi moglo da j... Dalje

Istraga utvrdila: Nije bilo zlonamernih čipova na Supermicro matičnim pločama

Istraga utvrdila: Nije bilo zlonamernih čipova na Supermicro matičnim pločama

Supermicro je pokrenuo istragu kako bi se utvrdilo da li je bilo ikakvih malicioznih čipova na njihovim serverskim matičnim pločama, kako je izvest... Dalje

Japanski mobilni operateri podlegli američkom pritisku, odustaju od opreme za 5G kompanije Huawei i drugih kineskih proizvođača

Japanski mobilni operateri podlegli američkom pritisku, odustaju od opreme za 5G kompanije Huawei i drugih kineskih proizvođača

SoftBank Group, NTT Docomo i KDDI, tri najveća japanska mobilna operatera, najavili su da više neće koristiti opremu kompanije Huawei i drugih ki... Dalje