Altre società interessate stanno iniziando a pagare il ransomware ransomware
Sommario:
- Altre società interessate stanno iniziando a pagare il ransomware ransomware.
- Ci sono persone che stanno pagando i riscatti?
- Qual è il numero attuale di attacchi?
Qualche tempo fa il CCN-CERT (centro crittografico nazionale) ha segnalato un massiccio attacco di ransomware che sta colpendo un gran numero di organizzazioni spagnole. Questo raw influisce sui sistemi Windows crittografando tutti i suoi file e quelli delle unità di rete a cui sono collegati e infettando il resto dei sistemi Windows sulla stessa rete.
Altre società interessate stanno iniziando a pagare il ransomware ransomware.
Il ransomware è una versione di WannaCry che infetta la macchina crittografando tutti i suoi file. Ciò è possibile poiché utilizza una vulnerabilità di esecuzione del comando remoto tramite SMB ed è distribuito al resto dei computer Windows che si trovano sulla stessa rete.
I sistemi interessati sono:
- Microsoft Windows Vista SP2 Windows Server 2008 SP2 e R2 SP1 Windows 7 Windows 8.1 Windows RT 8.1 Windows Server 2012 e R2 Windows 10 Windows Server 2016
Ci sono persone che stanno pagando i riscatti?
Sembra che sì, stiamo assistendo a molti movimenti nella Blockchain. Abbiamo avuto accesso alle informazioni sul portafoglio a cui deve essere inviato il pagamento Bitcoin, che appare nel codice sorgente:
Abbiamo visitato blockchain.info e abbiamo trovato un totale di 5 pagamenti per quel portafoglio di bitcoin del valore di $ 1.565, 30.
Qual è il numero attuale di attacchi?
Secondo le informazioni di Avast hanno rilevato oltre 30.000 attacchi in tutto il mondo, le zone rosse sono le più colpite, ma questa infezione continua a crescere.
Sappiamo che molte aziende o individui stanno subendo un attacco alla porta 445, che è la porta samba di Windows e che viene utilizzata per condividere file sulla rete.
Qui puoi vedere alcuni rapporti di Firefaware in cui possiamo vedere che la vulnerabilità che viene sfruttata Eternalblue che era un exploit della nsa che è stata rilasciata da Shadow Brokers. Proprio per questo attacco viene utilizzata una versione migliorata di esso.
Qui puoi vedere la differenza tra processi ransomware reali e falsi.
Una società di web hosting paga $ 1 milione come riscatto di ransomware
Una società di web hosting paga $ 1 milione come riscatto di ransomware. La compagnia coreana paga un riscatto esorbitante.
Processori Intel Coffee Pentium Gold stanno iniziando a vendere
La scorsa settimana, ti abbiamo presentato la storia di Newegg iniziando a vendere i nuovi modelli Core i5 e Celeron serie 49xx, ovvero Core i5-8600 (non K), i5-8500, Celeron 4920 e Celeron 4900. Ora stiamo vedendo l'arrivo del nuovo Core i3-8300 e tre modelli Pentium Gold.
Microsoft consiglia di non pagare in caso di ransomware
Microsoft consiglia di non pagare in caso di ransomware. Scopri di più sui consigli che è stata data dalla compagnia.