Κυριακή, 5 Απριλίου, 15:25
Αρχική security To αναπρογραμματισμένο GandCrab Ransomware στοχεύει SMB ευπάθειες

To αναπρογραμματισμένο GandCrab Ransomware στοχεύει SMB ευπάθειες

SMBΤο GandCrab ransomware, το οποίο δημιούργησε σαματά στον κλάδο της ασφάλειας στο διαδίκτυο με τη συνεχή του εξέλιξη, έχει προκαλέσει και πάλι αναταραχή. Η πιο πρόσφατη έκδοση του ransomware, χρησιμοποιεί SMB exploit spreader μέσω εκτεθειμένων ιστότοπων. Το ransomware προσθέτει καθημερινά νέα χαρακτηριστικά για να στοχεύει διαφορετικές χώρες.

Οι επιτιθέμενοι πίσω από το ransomware σαρώνουν ολόκληρο το διαδίκτυο για να βρουν ευάλωτους ιστότοπους ώστε να εξαπολύσουν την επίθεση. Η πιο πρόσφατη έκδοση περιλαμβάνει μια μακρά hard-coded λίστα ιστότοπων, που ήταν ευάλωτοι και χρησιμοποιήθηκαν για την πραγματοποίηση της επίθεσης.

Ένας ψεύτικος τυχαίος αλγόριθμος έχει χρησιμοποιηθεί από τους εισβολείς, για να επιλέξει μια προκαθορισμένη λέξη, ώστε να συμπληρώσει τη διεύθυνση URL για κάθε host και η τελική διεύθυνση URL δημιουργείται με τη μορφή “www. Host” .com / data / tmp / sokakeme.jpg “.

Σύμφωνα με αρκετές αναφορές, αυτή η νεότερη έκδοση του ransomware, μπορεί να εξαπλωθεί μέσω ενός “SMB exploit”. Είναι ενδιαφέρον ότι το ίδιο exploit χρησιμοποιήθηκε για να διαδοθούν οι επιθέσεις WannaCry και Petya / NotPeta ransomware πέρυσι.

Για να διαδοθεί μέσω ευπαθειών SMB, ολόκληρος ο κώδικας του ransomware ξαναγράφηκε και το κακόβουλο λογισμικό χρησιμοποιεί τώρα τα EternalBlue National Security Agency (NSA) exploits για να επιτεθεί πιο γρήγορα.

Μια έρευνα, υποδηλώνει ότι μια ενότητα με το όνομα “network f ** ker” είναι υπεύθυνη για τα SMB exploits.

Η Fortinet, μια εταιρεία ασφάλειας διαδικτύου, δήλωσε ότι “με την ταχεία ανάπτυξη του GandCrab μέσα στην περασμένη εβδομάδα και τη δημόσια κερδοσκοπία αυτού του exploit, δεν θα ήταν έκπληξη εάν οι επιτιθέμενοι πίσω από αυτό, αποφάσιζαν να το προσθέσουν σε μια μελλοντική ενημέρωση”.

Ωστόσο, η Microsoft έχει στρέψει την προσοχή της στο ransomware και έχει δημιουργήσει μια ενημερωμένη έκδοση κώδικα ασφαλείας MS17-010. Για να προστατεύσετε το σύστημά σας, βεβαιωθείτε ότι είναι ενημερωμένο με την τελευταία έκδοση ασφαλείας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

LIVE NEWS

Πώς μπορείτε να συνδέσετε ένα μικρόφωνο στο MacBook σας;

Πολλοί άνθρωποι που ξαφνικά πρέπει να πραγματοποιούν βιντεοκλήσεις ή τηλεδιασκέψεις, είτε για την δουλειά τους είτε για online μαθήματα, έρχονται καθημερινά αντιμέτωποι...

COVID-19: Οργανισμοί ανθρωπίνων δικαιωμάτων προειδοποιούν τις κυβερνήσεις που παρακολουθούν πολίτες

Ο COVID-19 έχει αναγκάσει πολλές κυβερνήσεις να πάρουν ακραία μέτρα, όπως να παρακολουθούν τους πολίτες. Περίπου 110...

Απομακρυσμένη εργασία: Πώς μπορούν να “επιβιώσουν” οι επιχειρήσεις;

Η απομακρυσμένη εργασία είναι μία πολιτική που ακολουθούν επιχειρήσεις όλων των μεγεθών ενόψει της πανδημίας του Κορωνοϊού. Τις τελευταίες εβδομάδες έχει σημειωθεί...

Samsung: Δωρεά αξίας $ 29 εκατομμυρίων για την μάχη ενάντια στον κορωνοϊό

Η Samsung Electronics προχώρησε σε μια δωρεά αξίας $ 29 εκατομμυρίων σε κυβερνήσεις και κοινότητες που έχουν...

Με παρακολουθεί το αφεντικό μου όσο εργάζομαι από το σπίτι;

Με παρακολουθεί το αφεντικό μου όσο εργάζομαι από το σπίτι; Έχετε αναρωτηθεί αν αυτές τις μέρες -λόγω πανδημίας η πλειοψηφία εργάζεται από...

Επιθέσεις Ransomware και DDoS: Οι κυβερνοεγκληματίες εντείνουν τις δραστηριότητές τους εν μέσω του κορωνοϊού

Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν τις ανησυχίες γύρω από την επιδημία του κορωνοϊού σε μια προσπάθεια μεγιστοποίησης του αντίκτυπου των επιθέσεων...

Ερευνητές προτείνουν μέθοδο παρακολούθησης του κορωνοϊού μέσω των smartphone

Καθώς ο COVID-19 συνεχίζει να εξαπλώνεται, οι ερευνητικές ομάδες σε ολόκληρο τον κόσμο χρησιμοποιούν το χρόνο και τις δεξιότητές τους για να...

Το μήνυμα της Zoom προς τους πελάτες της για τα θέματα ασφαλείας

Μετά την πρόσφατη ανακάλυψη των κενών ασφαλείας στην εφαρμογή Zoom, η εταιρεία δημοσίευσε μία επίσημη απάντηση προς...

Cache: Κρυμμένα αρχεία στην προσωρινή μνήμη επιβραδύνουν το Google Chrome

Το Google Chrome ανήκει στην κατηγορία των πιο δημοφιλών browsers και χρησιμοποιείται από μεγάλο ποσοστό χρηστών. Ωστόσο, έχει ένα σημαντικό αρνητικό χαρακτηριστικό...

Πώς να συνδέσω και να ρυθμίσω ακουστικά στο Windows 10 PC;

Τα ακουστικά είναι ένα πολύ χρήσιμο εργαλείο επικοινωνίας, ιδιαίτερα αυτή την περίοδο, που οι περισσότεροι εργαζόμαστε από...