''Plavi ekran smrti'' mogući razlog malog broja infekcija Windowsa XP ransomwareom WannaCry

Vesti, 01.06.2017, 01:00 AM

''Plavi ekran smrti'' mogući razlog malog broja infekcija Windowsa XP ransomwareom WannaCry

Windows XP ponovo je nedavno bio aktuelan, jer je Microsoft objavio hitnu zakrpu za bezbednosni propust koji je omogućio ransomwareu WannaCry da inficira stotine hiljada sistema.

Koristeći ranjivost koja je ukradena od NSA i koja je procurela na internetu ranije ove godine, WannaCry ransomware je ciljao sve verzije Windowsa, ali Windows XP je bio naročito ugrožen jer ovaj operativni sistem objavljen 2001., ne dobija podršku još od aprila 2014.

Novo istraživanje koje je sproveo Kryptos otkriva da je, čak i bez zakrpe koju je objavio Microsoft, kompromitovanje Windows XP sistema bilo veoma teško zato što ransomware nije uspevao da inficira sisteme sa BSOD (Blue Screen of Death), prepoznatljivim plavim ekranom.

Kryptos je izveo niz tekstova na nezakrpljenim Windows XP računarima da bi saznao kako ih je WannaCry kompromitovao, ali u većini slučajeva, ransomware se nije instalirao a umesto toga bi dolazilo do pada sistema ili pojavljivanja BSOD. Posle restartovanja sistema, Windows XP sistemi su bili čisti kao i pre, a i novi pokušaji kompromitovanja davali su iste rezultate.

Jedini način za infekciju Windows XP-a ransomwareom je bilo pokretanje koda WannaCry na računaru. U svim drugim slučajevima operativni sistem je uglavnom bio imun na infekciju.

Najgori a verovatno i najverovatniji scenario pokušaja infekcije je da je WannaCry prouzorkovao mnogo neočekivanih BSOD.

Otkrića Kryptosa se slažu sa statističkim podacima koje je objavila kompanija Kaspersky prošle nedelje, prema kojima je Windows 7 bio glavni operativni sistem koji je ciljao WannaCry ransomware, dok je broj inficiranih Windows računara beznačajan.

Ali sa druge strane, ovo pokazuje i da su kompanije i organizacije koje su pogođene napadom ransomwarea koristile neažurirane Windows 7 sisteme a ne Windows XP. 16 zdravstvenih ustanova iz sistema Britanske zdravstvene službe, koje su pretrpele napad WannaCry ransomwarea, objavile su da su svega 5% uređaja bili uređaji sa Windows XP, iako se najpre mislilo da su u pomenutim ustanovama uglavnom korišćeni računari sa Windows XP.

Ipak, sve ovo ne znači da Windows XP treba smatrati bezbednim i bezopasnim, posebno iz razloga što je zakrpa za WannaCry bila jedina koju je ovaj operativni sistem dobio od 2014. Podrška za XP okončana je pre tri godine, tako da su druge ranjivosti u ovom operativnom sistemu ostale neispravljene.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje