Exploit ukraden od američke obaveštajne službe, Eternal Blue, ponovo se koristi za napade

Vesti, 14.05.2018, 01:30 AM

Exploit ukraden od američke obaveštajne službe, Eternal Blue, ponovo se koristi za napade

EternalBlue, ukradeni NSA exploit koji je iskorišćen za stvaranje zloglasnog WannaCry ransomwarea, ponovo je u igri, upozorila je kompanija ESET.

Iako su napadi WannaCry opali, EternalBlue je i dalje prisutan, a prvi meseci 2018. godine doneli su zabrinjavajuće povećanje broja napada zasnovanih na ovom exploitu, kaže istraživač ESET-a Ondrej Kubovič.

EternalBlue je exploit koji je od američke obaveštajne agencije NSA ukrala hakerska grupa Shadow Brokers u aprilu 2016. Ovaj exploit iskorišćava ranjivost u SMB (Windows Server Message Block) protokolu za koji je Microsoft isporučio zakrpe pre nego što je javnost za nju saznala.

Ali to ne znači da su napadači prestali da traže ranjive ciljeve. Istraživači kažu da sajber kriminalci skeniraju internet tražeći ranjive SMB portove, pokušavajući da kompromituju računar exploitom koji na kraju omogućava instalaciju malvera na napadnutom računaru.

"Interesantno je da, prema ESET-ovoj telemetriji, EternalBlue je imao mirniji period odmah posle kampanje ransomwarea WannaCryptor 2017. godine: narednih meseci pokušaji korišćenja EternalBlue exploita sveli su se na "samo" nekoliko stotina detekcija dnevno", kaže Kubovič dodajući da je od septembra prošle godine, upotreba exploita ponovo počela da raste.

Kubovič spekuliše da bi ovo povećanje broja napada zasnovanih na EternalBlue exploitu moglo da bude izazvano kampanjom širenja ransomwarea Satan.

Sa zakrpama koji su već dostupne, napadači mogu kompromitovati samo Windows računar ako ove ispravke nisu instalirane. Microsoftove sigurnosne ispravke su objavljene u martu prošle godine, a ažurirani računari su već zaštićeni.

Ovaj rast broj napada, međutim, ukazuje na to da još uvek ima mnogo sistema koji nisu ažurirani. Zakrpe za WannaCry ransomware su takođe dostupne, uključujući i Windows XP, iako je ova verzija Windowsa ostale bez podrške u aprilu 2014. godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft povukao Huawei uređaje iz svoje online prodavnice

Microsoft  povukao Huawei uređaje iz svoje online prodavnice

Microsoft je još jedna od američkih kompanija za koju se očekuje da će prekinuti svoje veze sa Huaweijem nakon što je prošle nedelje američki ... Dalje

Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Istraživač Anurag Sen otkrio je ogromnu bazu podataka koja sadrži privatne kontakt informacije, uključujući brojeve telefona i email adrese oko ... Dalje

Za 11 godina stari laptop zaražen čuvenim malverima na aukciji ponuđeno skoro 1,3 miliona dolara

Za 11 godina stari laptop zaražen čuvenim malverima na aukciji ponuđeno skoro 1,3 miliona dolara

Laptop koji je namerno zaražen sa šest ozloglašenih malvera, uključujući čuvene malvere WannaCry i ILoveIou, prodaje se na aukciji u SAD kao um... Dalje

Sankcije protiv kompanije Huawei suspendovane na 90 dana, osnivač kompanije kaže da ih SAD potcenjuju

Sankcije protiv kompanije Huawei suspendovane na 90 dana, osnivač kompanije kaže da ih SAD potcenjuju

Osnivač kompanije Huawei, Ren Žengfej, komentarišući najnoviji potez američke administracije usmeren protiv kineske kompanije, rekao je da SAD "p... Dalje

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Facebook nije jedina velika tehnološka kompanija koja čuva lozinke u obliku običnog teksta. Google je upozorio korisnike G Suite da je zbog "grešk... Dalje