Android

Wannacry hackeři s ransomwarem vydělají bitcoinovou peněženku ve výši 140 000 $

Why Was the WannaCry Attack Such a Big Deal?

Why Was the WannaCry Attack Such a Big Deal?
Anonim

Začátkem tohoto roku v květnu zasáhl jeden z největších kybernetických bezpečnostních útoků na celém světě přes 300 000 systémů Windows po celém světě pomocí ransomwaru WannaCry nebo WannaCrypt - malwaru, který využívá chybu systému Windows a získává přístup k systému a zamyká důležité soubory.

A 3. srpna, téměř tři měsíce po útocích, hackeři za útokem vyprázdnili bitcoinové peněženky spojené s platbami provedenými v té době, jak uvádí Quartz 'Keith Collins, který zřídil bota pro sledování transakcí s touto peněženkou.

Ransomware ovlivnil řadu zemí včetně Ruska, Ukrajiny, Indie, Španělska, Velké Británie, USA, Brazílie, Číny a několika dalších v Severní a Latinské Americe.

Ransomware, který byl inicializován prostřednictvím SMB na systémových serverech, ovlivnil více než 300 000 počítačů na celém světě, přičemž soubory na těchto systémech byly rukojmími, dokud organizace nevyplatily výkupné - požadované v bitcoinech.

Přečtěte si také: Co je to Ransomware a jak se proti němu chránit?

Zranitelnost, která tyto útoky inspirovala, byla společností Microsoft opravena v aktualizaci, která se objevila 14. března 2017, ale mezi těmi, na které byl útok zasažen, byli ti, kteří používají staré operační systémy, jako je XP, a také ti, kteří dosud neaktualizovali své systémy.

Tři bitcoinové peněženky identifikované vědci nashromáždili 140 000 dolarů v bitcoinech a dostali další tlak, když se hodnota kryptoměny v důsledku rozdělení rozrostla.

Výběry byly provedeny v šesti splátkách a během několika hodin byly všechny peníze v peněženkách vymazány čisté.

Zařízení připojená k internetu po celém světě vyžadují občas aktualizace zabezpečení, aby mohli chránit uživatele před útoky, které zneužívají zranitelnosti zjištěné v systému.

Také si přečtěte: Ransomware Útoky na vzestupu: Zde je návod, jak zůstat v bezpečí

Je vhodné alespoň aktualizovat systém pomocí aktualizací zabezpečení od dodavatele, který byl zaveden, aby zmírnil zneužití, které může útočník použít k poškození zařízení a souborů v něm obsažených.

Stále není jasné, kdo za tímto útokem stál a který vedl k celosvětovému ochromení mnoha vládních služeb. Předchozí zprávy ukazují na hackerskou skupinu ShadowBroker nebo na vládu Severní Koreje.

V červnu letošního roku zasáhlo další ransomware Petya tisíce počítačů v několika zemích. Použila upravenou verzi zranitelnosti EternalBlue využívanou při útokech WannaCry a zasáhla více než 2000 počítačů po celém světě ve Španělsku, Francii, Ukrajině, Rusku a dalších zemích.

Ačkoli později bylo zjištěno, že hlavním cílem byla Ukrajina a bylo spekulováno, že jde o státem podporovaný kybernetický útok Ruska.