אנדרואיד

האקרים של תוכנת Ransomware של Wannacry מזמינים את ארנק הביטקוין 140,000 $ שלהם

Robert Herjavec & Atif Ghaur, Herjavec Group | Splunk .conf2017

Robert Herjavec & Atif Ghaur, Herjavec Group | Splunk .conf2017
Anonim

מוקדם יותר השנה בחודש מאי, אחת מהתקפות אבטחת הסייבר הגדולות בתקופה האחרונה, השפיעה על יותר מ -300, 000 מערכות חלונות ברחבי העולם באמצעות תוכנת Ransomware של WannaCry או WannaCrypt - תוכנה זדונית המנצלת את באג Windows ומשיג גישה למערכת, ונועלת את הקבצים החשובים.

וב -3 באוגוסט, כמעט שלושה חודשים לאחר הפיגועים, האקרים מאחורי הפיגוע רוקנו את ארנקי הביטקוין הקשורים לתשלומים שבוצעו באותה עת, כפי שדווח על ידי קית 'קולין קוורץ שקבע בוט למעקב אחר עסקאות של הארנק ההוא.

תוכנת הכופר השפיעה על מספר מדינות, ביניהן רוסיה, אוקראינה, הודו, ספרד, בריטניה, ארה"ב, ברזיל, סין וכמה אחרות בצפון אמריקה הלטינית.

תוכנת הכופר שנפתחה באמצעות SMB בשרתי מערכות השפיעה על יותר מ -300, 000 מחשבים ברחבי העולם, ולקחה את הקבצים במערכות אלה כבני ערובה עד שהכופר - שדורש bitcoins - ישולם על ידי הארגונים.

קרא גם: מה זה Ransomware וכיצד ניתן להגן עליו?

הפגיעות שעוררה את ההתקפות תוקנה על ידי מיקרוסופט בעדכון שנערך ב- 14 במרץ, 2017, אך אלה שמפעילים מערכת הפעלה ישנה כמו XP כמו גם אלה שעדיין לא עדכנו את מערכותיהם היו בין אלה שנפגעו מההתקפה.

שלושת ארנקי הביטקוין שזוהו על ידי החוקרים צברו 140 אלף דולר בביטקוינס וקיבלו עוד יותר דחיפה כאשר ערך מטבע הקריפטו זינק עקב פיצול.

המשיכות נעשו בשישה תשלומים ובתוך כמה שעות, כל הכסף בארנקים נמחק.

מכשירים המחוברים לאינטרנט ברחבי העולם זקוקים מדי פעם לעדכוני אבטחה כדי להיות מסוגלים להגן על משתמשים מפני התקפות המנצלות פגיעויות שנמצאות במערכת.

קרא גם: Ransomware התקפות בעלייה: הנה איך להישאר בטוחים

רצוי לפחות לעדכן את המערכת שלך בעדכוני האבטחה של הספק שפרצו כדי להקל על ניצולים שיכולים לשמש תוקף כדי לפגוע במכשיר ובקבצים הכלולים בתוכם.

עדיין לא ברור מי עמד מאחורי הפיגוע הזה שהביא להרבה שירותים ממשלתיים נכים ברחבי העולם. דיווחים קודמים מצביעים על קבוצת האקרים ShadowBroker או על ממשלת צפון קוריאה.

בחודש יוני השנה פגע רנסומוואר נוסף בפטיא באלפי מחשבים אישיים בכמה מדינות. הוא השתמש בגרסה שונה של הפגיעות של EternalBlue שניצלה בהתקפות WannaCry ופגעה בלמעלה מ- 2000 מחשבים אישיים ברחבי ספרד, צרפת, אוקראינה, רוסיה ומדינות אחרות.

אם כי בהמשך התברר כי היעד העיקרי היה אוקראינה וההשערות היו כי מדובר במתקפת סייבר בחסות המדינה של רוסיה.