Nieuws

Andere getroffen bedrijven beginnen de ransomware-ransomware te betalen

Inhoudsopgave:

Anonim

Een tijdje geleden meldde de CCN-CERT (nationaal cryptografisch centrum) een enorme ransomware-aanval die een groot aantal Spaanse organisaties treft. Dit probleem is van invloed op Windows-systemen door alle bestanden en die van de netwerkstations waarmee ze zijn verbonden te versleutelen en de rest van Windows-systemen op hetzelfde netwerk te infecteren.

Andere getroffen bedrijven beginnen de ransomware-ransomware te betalen.

De ransomware is een versie van WannaCry die de machine infecteert door al zijn bestanden te versleutelen. Dit is mogelijk omdat het gebruikmaakt van een beveiligingslek met betrekking tot het uitvoeren van opdrachten op afstand via SMB en wordt gedistribueerd naar de rest van Windows-machines die zich op hetzelfde netwerk bevinden.

De getroffen systemen zijn:

  • Microsoft Windows Vista SP2 Windows Server 2008 SP2 en R2 SP1 Windows 7 Windows 8.1 Windows RT 8.1 Windows Server 2012 en R2 Windows 10 Windows Server 2016

Zijn er mensen die het losgeld betalen?

Het lijkt erop dat we inderdaad veel beweging zien in de Blockchain. We hebben toegang gehad tot informatie over het portfolio waarnaar de Bitcoins-betaling moet worden verzonden, die wordt weergegeven in de broncode:

We hebben blockchain.info bezocht en we hebben in totaal 5 betalingen gevonden voor die bitcoin-portefeuille ter waarde van $ 1.565, 30.

Wat is het huidige aantal aanvallen?

Volgens informatie van Avast hebben ze wereldwijd meer dan 30.000 aanvallen gedetecteerd, de rode zones worden het meest getroffen, maar deze infectie blijft groeien.

We weten dat veel bedrijven of individuen worden aangevallen op poort 445, de samba-poort in Windows en die wordt gebruikt om bestanden op het netwerk te delen.

Hier kunt u enkele rapporten van de Firefaware zien waarin we kunnen zien dat de kwetsbaarheid die wordt misbruikt Eternalblue was, een misbruik van de nsa die werd vrijgegeven door Shadow Brokers. Precies voor deze aanval wordt een verbeterde versie ervan gebruikt.

Hier ziet u het verschil tussen echte en valse ransomwareprocessen.

Nieuws

Bewerkers keuze

Back to top button