Exploit ukraden od američke obaveštajne službe, Eternal Blue, ponovo se koristi za napade

Vesti, 14.05.2018, 01:30 AM

Exploit ukraden od američke obaveštajne službe, Eternal Blue, ponovo se koristi za napade

EternalBlue, ukradeni NSA exploit koji je iskorišćen za stvaranje zloglasnog WannaCry ransomwarea, ponovo je u igri, upozorila je kompanija ESET.

Iako su napadi WannaCry opali, EternalBlue je i dalje prisutan, a prvi meseci 2018. godine doneli su zabrinjavajuće povećanje broja napada zasnovanih na ovom exploitu, kaže istraživač ESET-a Ondrej Kubovič.

EternalBlue je exploit koji je od američke obaveštajne agencije NSA ukrala hakerska grupa Shadow Brokers u aprilu 2016. Ovaj exploit iskorišćava ranjivost u SMB (Windows Server Message Block) protokolu za koji je Microsoft isporučio zakrpe pre nego što je javnost za nju saznala.

Ali to ne znači da su napadači prestali da traže ranjive ciljeve. Istraživači kažu da sajber kriminalci skeniraju internet tražeći ranjive SMB portove, pokušavajući da kompromituju računar exploitom koji na kraju omogućava instalaciju malvera na napadnutom računaru.

"Interesantno je da, prema ESET-ovoj telemetriji, EternalBlue je imao mirniji period odmah posle kampanje ransomwarea WannaCryptor 2017. godine: narednih meseci pokušaji korišćenja EternalBlue exploita sveli su se na "samo" nekoliko stotina detekcija dnevno", kaže Kubovič dodajući da je od septembra prošle godine, upotreba exploita ponovo počela da raste.

Kubovič spekuliše da bi ovo povećanje broja napada zasnovanih na EternalBlue exploitu moglo da bude izazvano kampanjom širenja ransomwarea Satan.

Sa zakrpama koji su već dostupne, napadači mogu kompromitovati samo Windows računar ako ove ispravke nisu instalirane. Microsoftove sigurnosne ispravke su objavljene u martu prošle godine, a ažurirani računari su već zaštićeni.

Ovaj rast broj napada, međutim, ukazuje na to da još uvek ima mnogo sistema koji nisu ažurirani. Zakrpe za WannaCry ransomware su takođe dostupne, uključujući i Windows XP, iako je ova verzija Windowsa ostale bez podrške u aprilu 2014. godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Rusija zabranila upotrebu Opera VPN i VyprVPN i označila ih kao pretnje

Rusija zabranila upotrebu Opera VPN i VyprVPN i označila ih kao pretnje

Ruska savezna služba za nadzor u oblasti telekomunikacija, informacionih tehnologija i masovnih komunikacija Roskomnadzor zabranila je upotrebu Opera... Dalje

NATO upozorio da će sajber napade tretirati na isti način kao oružani napad

NATO upozorio da će sajber napade tretirati na isti način kao oružani napad

NATO je upozorio da je spreman da sajber napade tretira na isti način kao oružani napad na bilo koga od saveznika i reaguje vojnim odgovorom protiv ... Dalje

Bajden i Putin na samitu G7 o izručenju optuženih hakera

Bajden i Putin na samitu G7 o izručenju optuženih hakera

Diskusija o izručenju optuženih hakera iz Rusije u SAD mogla bi biti na dnevnom redu ove nedelje kada se američki predsednik Džo Bajden bude sasta... Dalje

Proizvođač igre Cyberpunk 2077 saopštio da njihovi podaci koje su ukrali hakeri kruže internetom

Proizvođač igre Cyberpunk 2077 saopštio da njihovi podaci koje su ukrali hakeri kruže internetom

CD Projekt je saopštio da njihovi interni podaci ukradeni tokom februarskog napada ransomwarea na kompaniju kruže internetom. U februaru ove godine ... Dalje

Hakovan proizvođač video igara Electronic Arts, hakeri ukrali izvorni kod za FIFA 21

Hakovan proizvođač video igara Electronic Arts, hakeri ukrali izvorni kod za FIFA 21

Proizvođač i izdavač video igara, američka kompanija Electronic Arts (EA Games) je hakovan, a takom napada hakeri su ukrali oko 780 GB podataka, o... Dalje