Önerilen, 2024

Editörün Seçimi

Dünya çapında bir ransomware saldırısı yayılıyor. Sözde NSA istismar

American towns under cyberattack from an NSA-built software

American towns under cyberattack from an NSA-built software
Anonim

ABD Ulusal Güvenlik Ajansından gelmiş olabilecek bir korsan araçtan yararlanarak dünyaya yayılan bir fidye saldırısı var.

Wanna Decryptor adlı fidye yazılımı İngiltere Ulusal Sağlık Servisi 'ndeki hastaneler Cuma günü, ağlarından bazılarını devraldılar.

İspanya'nın bilgisayar yanıt ekibi CCN-CERT, yerel telekomünikasyon şirketi Telefonica'nın bildirdiğine göre ransomware türünden "büyük bir saldırı" uyarısında bulundu. #

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

WannaCry olarak da bilinen fidye yazılımı, geçen ay gizemli bir önbellek olduğunda ışığa gelen bir Windows güvenlik açığından yararlanarak çalışır. cking araçları internette sızdırıldı.

Güvenlik araştırmacılarının NSA'dan geldiği şüphesi olan araçlar arasında, eski Windows sistemlerini daha kolay ele geçiren EternalBlue kod adı verilen bir istismar bulunmaktadır. Özellikle, dosya paylaşım amaçları için kullanılan Windows'ta Sunucu İleti Bloğu (SMB) protokolünü hedefler.

Microsoft, güvenlik açığını daha önce Windows işletim sistemlerinde de kaldırmıştır. Güvenlik uzmanlarına göre, Windows Server 2003 gibi eskiler artık desteklenmiyor, ancak işletmeler arasında hala yaygın olarak kullanılıyor.

Bu sistemleri hedef alan hackerlar için dev bir boğa gözü yapmış olabilir. Wanna Decryptor'ın geliştiricisi, şüpheli NSA korsanlık araçlarını fidye yazılımının koduna eklediğini söylüyor, güvenlik şirketi Hacker House'un müdürü Matthew Hickey bir e-postada.

Güvenlik şirketi Avast, fidye yazılımını büyük ölçüde saldırıya uğradığını tespit ettiğini söyledi. Rusya, Ukrayna ve Tayvan.

Diğer bir güvenlik araştırma şirketi MalwareTech, saldırıları izleyen bir sayfa oluşturdu. Dünya çapında gittikleri görülüyor.

Wanna Decryptor fidye yazılımı, virüs bulaşmış bir bilgisayardaki tüm dosyaların şifrelenmesiyle ve PC'nin bağlı olduğu ağdaki diğer tüm sistemlerle çakışıyor. Ardından, dosyaları ödemesi için belli bir süre sonra dosyaları silmek için tehdit eden 300 $ ila 600 dolar arasında bir fidye talep eder.

Güvenlik uzmanları, kuruluşları savunmasız sistemlere yatırarak OS'lerin son sürümleri ve herhangi bir kritik dosyanın yedeklenmesi.

Popüler kategoriler

Top