Tin tức

Các công ty bị ảnh hưởng khác đang bắt đầu trả tiền cho ransomware ransomware

Mục lục:

Anonim

Cách đây một thời gian , CCN-CERT (trung tâm mật mã quốc gia) đã báo cáo một cuộc tấn công ransomware khổng lồ đang ảnh hưởng đến một số lượng lớn các tổ chức Tây Ban Nha. Rawswere này ảnh hưởng đến các hệ thống Windows bằng cách mã hóa tất cả các tệp của nó và các ổ đĩa mạng mà chúng được kết nối và lây nhiễm phần còn lại của các hệ thống Windows trên cùng một mạng.

Các công ty bị ảnh hưởng khác đang bắt đầu trả tiền cho ransomware ransomware.

Các ransomware là một phiên bản của WannaCry lây nhiễm vào máy bằng cách mã hóa tất cả các tệp của nó. Điều này là có thể vì nó sử dụng lỗ hổng thực thi lệnh từ xa thông qua SMB và nó được phân phối cho các máy Windows còn lại trên cùng một mạng.

Các hệ thống bị ảnh hưởng là:

  • Microsoft Windows Vista SP2 Windows Server 2008 SP2 và R2 SP1 Windows 7 Windows 8.1 Windows RT 8.1 Windows Server 2012 và R2 Windows 10 Windows Server 2016

Có những người đang trả tiền chuộc?

Có vẻ như là có, chúng ta đang thấy rất nhiều chuyển động trong Blockchain. Chúng tôi đã có quyền truy cập vào thông tin về danh mục đầu tư mà thanh toán Bitcoin phải được gửi, xuất hiện trong mã nguồn:

Chúng tôi đã truy cập blockchain.info và chúng tôi đã tìm thấy tổng cộng 5 khoản thanh toán cho danh mục bitcoin đó trị giá 1.565, 30 đô la.

Số lượng các cuộc tấn công hiện nay là gì?

Theo thông tin từ Avast, họ đã phát hiện hơn 30.000 vụ tấn công trên toàn thế giới, các khu vực màu đỏ bị ảnh hưởng nhiều nhất, nhưng tình trạng nhiễm trùng này vẫn tiếp tục gia tăng.

Chúng tôi biết rằng nhiều công ty hoặc cá nhân đang phải chịu một cuộc tấn công vào cổng 445, đó là cổng samba trong Windows và được sử dụng để chia sẻ các tệp trên mạng.

Tại đây bạn có thể thấy một số báo cáo về Firef biết nơi chúng ta có thể thấy rằng lỗ hổng đang bị khai thác Eternalblue là một khai thác của nsa được phát hành bởi Shadow Brokers. Chính xác cho cuộc tấn công này, một phiên bản cải tiến của nó đang được sử dụng.

Ở đây bạn có thể thấy sự khác biệt giữa các quy trình ransomware thật và giả.

Tin tức

Lựa chọn của người biên tập

Back to top button