211service.com
WannaCry turi pelningesnį pusbrolį, kuris kasa kriptovaliutą savo meistrams

NSA būstinė, agentūra, kuri, kaip manoma, prisidėjo prie „EternalBlue“ ir „DoublePulsar“ išnaudojimo kūrimo.
Tie patys išnaudojimai, kurie leido taip greitai išplisti WannaCry išpirkos reikalaujančios programinės įrangos atakai, buvo panaudoti kuriant neteisėtą kriptovaliutų gavybos schemą. Ir tai tikrai buvo verta įsilaužėlių.
Praėjusios savaitės pabaigoje pasaulį užklupo išpirkos reikalaujančios programos, kurios užrakino kompiuterius ligoninėse, universitetuose ir privačiose įmonėse ir reikalavo Bitcoin mainais už failų iššifravimą. Jis galėjo taip greitai išplisti dėl „Windows“ trūkumo, kurį ginklavo JAV Nacionalinio saugumo agentūra, žinomą kaip „EternalBlue“, ir galinių durų, vadinamų „DoublePulsar“. Deja, įrankiai buvo netyčia pamesti ir nutekėjo, nes NSA manė, kad būtų protinga juos kaupti atsargoms ateityje.
„WannaCry“ sustabdė greitas darbas atsidavusių saugumo tyrinėtojų vardu. Tačiau išpuolio tyrimo metu saugos įmonė „Proofpoint“. rado kad kita kenkėjiška programinė įranga, vadinama Adylkuzz, naudoja tuos pačius išnaudojimus, kad išplistų apie nesaugius „Windows“ įrenginius.
Šis įsilaužimas buvo nepastebėtas nuo balandžio mėn. Taip yra todėl, kad skirtingai nei WannaCry, kuri reikalauja dėmesio, kad gautų pinigus tiesiai iš vartotojo, Adylkuzz paprasčiausiai įdiegia programinę įrangą ir pasiskolina kompiuterio išteklius. Tada imamasi mažai žinomos kriptovaliutos, vadinamos Monero, kasybos naudojant kompiuterį. Tai daroma fone, o vartotojai gali nežinoti apie jo buvimą, nors galbūt šiek tiek nusivylę, nes jų kompiuteriai veikia lėčiau nei įprastai.
Logiška, kad „EternalBlue“ ir „DoublePulsar“ yra naudojami tokiu būdu, sakė Floridos universiteto saugumo tyrinėtojas Nolenas Scaife. Išnaudojimų derinys leidžia užpuolikams į pažeistus kompiuterius įkelti beveik bet kokio tipo kenkėjiškas programas. Svarbu pabrėžti, kad tai gali būti bet kas – pavyzdžiui, tai gali būti klavišų kaupikliai, sakė jis MIT technologijų apžvalga . Tačiau matome, kad užpuolikai tai naudoja visur, kur uždirba daugiausiai pinigų.
Tačiau įdomu tai, kad daugiausiai grobio užsitikrino iki šiol nepastebėta ataka. WannaCry bandymas išvilioti pinigus mainais už užšifruotų failų atrakinimą tik žlugo 80 000 USD rašymo metu Tikriausiai todėl, kad Bitcoin, valiuta, kurios WannaCry kaltininkai reikalauja, yra sunku naudoti . Tuo tarpu vienas įvertinimas rodo, kad Adylkuzz užpuolė jau galėjo surinkti net 1 mln .
Tam tikra prasme Adylkuzz yra mažiau problemiškas nei WannaCry. Tai tikrai mažiau destruktyvi. Tačiau tai kelia didesnį susirūpinimą: jei jis veikia nuo balandžio mėn., kiek kitų nutekėjusių NSA įrankių buvo panaudota atakoms, kurios iki šiol buvo nepastebėtos, įvykdyti? Sekite naujienas – gali būti daugiau.
(Skaityti daugiau: Proofpoint , Reuters , „WannaCry Ransomware Attack“ galėjo būti daug blogesnė, saugumo ekspertai sutinka: NSA buvo nulaužta, ar vyriausybė turėtų kaupti programinės įrangos klaidas? )