notizia

Altre società interessate stanno iniziando a pagare il ransomware ransomware

Sommario:

Anonim

Qualche tempo fa il CCN-CERT (centro crittografico nazionale) ha segnalato un massiccio attacco di ransomware che sta colpendo un gran numero di organizzazioni spagnole. Questo raw influisce sui sistemi Windows crittografando tutti i suoi file e quelli delle unità di rete a cui sono collegati e infettando il resto dei sistemi Windows sulla stessa rete.

Altre società interessate stanno iniziando a pagare il ransomware ransomware.

Il ransomware è una versione di WannaCry che infetta la macchina crittografando tutti i suoi file. Ciò è possibile poiché utilizza una vulnerabilità di esecuzione del comando remoto tramite SMB ed è distribuito al resto dei computer Windows che si trovano sulla stessa rete.

I sistemi interessati sono:

  • Microsoft Windows Vista SP2 Windows Server 2008 SP2 e R2 SP1 Windows 7 Windows 8.1 Windows RT 8.1 Windows Server 2012 e R2 Windows 10 Windows Server 2016

Ci sono persone che stanno pagando i riscatti?

Sembra che sì, stiamo assistendo a molti movimenti nella Blockchain. Abbiamo avuto accesso alle informazioni sul portafoglio a cui deve essere inviato il pagamento Bitcoin, che appare nel codice sorgente:

Abbiamo visitato blockchain.info e abbiamo trovato un totale di 5 pagamenti per quel portafoglio di bitcoin del valore di $ 1.565, 30.

Qual è il numero attuale di attacchi?

Secondo le informazioni di Avast hanno rilevato oltre 30.000 attacchi in tutto il mondo, le zone rosse sono le più colpite, ma questa infezione continua a crescere.

Sappiamo che molte aziende o individui stanno subendo un attacco alla porta 445, che è la porta samba di Windows e che viene utilizzata per condividere file sulla rete.

Qui puoi vedere alcuni rapporti di Firefaware in cui possiamo vedere che la vulnerabilità che viene sfruttata Eternalblue che era un exploit della nsa che è stata rilasciata da Shadow Brokers. Proprio per questo attacco viene utilizzata una versione migliorata di esso.

Qui puoi vedere la differenza tra processi ransomware reali e falsi.

notizia

Scelta dell'editore

Back to top button