Nachrichten

Andere betroffene Unternehmen beginnen, die Ransomware Ransomware zu bezahlen

Inhaltsverzeichnis:

Anonim

Vor einiger Zeit meldete das CCN-CERT (National Cryptographic Center) einen massiven Ransomware-Angriff, von dem eine große Anzahl spanischer Organisationen betroffen ist. Diese Rohdaten wirken sich auf Windows-Systeme aus, indem alle Dateien und die der Netzwerklaufwerke, mit denen sie verbunden sind, verschlüsselt und die übrigen Windows-Systeme im selben Netzwerk infiziert werden.

Andere betroffene Unternehmen beginnen, die Ransomware Ransomware zu bezahlen.

Die Ransomware ist eine Version von WannaCry, die den Computer durch Verschlüsselung aller Dateien infiziert. Dies ist möglich, da eine Sicherheitsanfälligkeit bezüglich Remotebefehlsausführung über SMB verwendet wird und diese auf die übrigen Windows-Computer verteilt wird, die sich im selben Netzwerk befinden.

Die betroffenen Systeme sind:

  • Microsoft Windows Vista SP2 Windows Server 2008 SP2 und R2 SP1 Windows 7 Windows 8.1 Windows RT 8.1 Windows Server 2012 und R2 Windows 10 Windows Server 2016

Gibt es Leute, die das Lösegeld bezahlen?

Es scheint, dass wir in der Blockchain viel Bewegung sehen. Wir hatten Zugriff auf Informationen über das Portfolio, an das die Bitcoins-Zahlung gesendet werden muss, die im Quellcode enthalten sind:

Wir haben blockchain.info besucht und insgesamt 5 Zahlungen für dieses Bitcoin-Portfolio im Wert von 1.565, 30 USD gefunden.

Wie viele Angriffe gibt es derzeit?

Nach Informationen von Avast haben sie weltweit mehr als 30.000 Angriffe entdeckt. Die roten Zonen sind am stärksten betroffen, aber diese Infektion nimmt weiter zu.

Wir wissen, dass viele Unternehmen oder Einzelpersonen einen Angriff auf Port 445 erleiden , den Samba-Port in Windows, der zum Freigeben von Dateien im Netzwerk verwendet wird.

Hier sehen Sie einige Berichte von Firefaware, in denen wir sehen können, dass die Sicherheitslücke, die Eternalblue ausgenutzt wird, ein Exploit der von Shadow Brokers veröffentlichten nsa war. Genau für diesen Angriff wird eine verbesserte Version davon verwendet.

Hier sehen Sie den Unterschied zwischen echten und gefälschten Ransomware-Prozessen.

Nachrichten

Die Wahl des Herausgebers

Back to top button