WannaCry har en mere lukrativ fætter, der udvinder kryptovaluta til sine mestre

NSA's hovedkvarter, menes agenturet at stå bag skabelsen af ​​EternalBlue og DoublePulsar-bedrifterne.





De samme udnyttelser, som tillod WannaCry ransomware-angrebet at sprede sig så hurtigt, er blevet brugt til at oprette en ulovlig cryptocurrency-mineordning. Og det var bestemt det værd for hackerne.

I slutningen af ​​sidste uge blev verden ramt af ransomware, der låste computere inde på hospitaler, universiteter og private firmaer og krævede Bitcoin i bytte for, at filer blev dekrypteret. Det var i stand til at sprede sig så hurtigt takket være en Windows-fejl, våbenet af det amerikanske nationale sikkerhedsagentur kendt som EternalBlue, og en bagdør kaldet DoublePulsar. Desværre gik værktøjerne utilsigtet tabt og blev lækket, fordi NSA anså det for klogt at oplagre dem til fremtidig brug.

WannaCry blev standset af hurtigt arbejde på vegne af dedikerede sikkerhedsforskere. Men under undersøgelser af angrebet, sikkerhedsfirmaet Proofpoint har fundet at et andet stykke malware, kaldet Adylkuzz, gør brug af de samme udnyttelser til at sprede sig rundt på ordets usikre Windows-enheder.



Dette særlige hack er gået ubemærket hen siden april. Det skyldes, at i modsætning til WannaCry, som kræver opmærksomhed for at få penge direkte fra en bruger, installerer Adylkuzz blot et stykke software og låner derefter en pc's ressourcer. Det går derefter i gang med at udvinde den lidet kendte kryptovaluta kaldet Monero ved hjælp af din computer. Det gør det i baggrunden, med brugere potentielt uvidende om dets tilstedeværelse - selvom det måske er lidt frustreret, fordi deres computere er langsommere end normalt.

Det giver mening, at EternalBlue og DoublePulsar bliver brugt på denne måde, sagde Nolen Scaife, sikkerhedsforsker ved University of Florida. Kombinationen af ​​udnyttelser gør det muligt for angribere at indlæse stort set enhver form for malware, de ønsker, på kompromitterede maskiner. Det er vigtigt at understrege, at det kunne være hvad som helst – det kunne for eksempel være keyloggere, fortalte han MIT Technology Review . Men det, vi ser, er, at angribere bruger dette, hvor det tjener flest penge.

Interessant nok er det dog angrebet, der indtil nu er gået ubemærket hen, der har sikret sig mest bytte. WannaCrys forsøg på at afpresse kontanter til gengæld for at låse op for krypterede filer er kun slået op $80.000 i skrivende stund — Sandsynligvis fordi Bitcoin, valutaen WannaCrys gerningsmænd efterspørger, er svært at bruge . I mellemtiden tyder et skøn på, at Adylkuzz-angrebet kunne allerede have rejst så meget som 1 million dollars .



I en eller anden forstand er Adylkuzz mindre problematisk end WannaCry. Det er bestemt mindre åbenlyst destruktivt. Men det giver en mere presserende grund til bekymring: Hvis den har kørt siden april, hvor mange andre lækkede NSA-værktøjer er der så blevet brugt til at udføre angreb, der hidtil er gået ubemærket hen? Følg med - der kan komme mere.

(Læs mere: Bevispunkt , Reuters , WannaCry Ransomware-angrebet kunne have været meget værre , Sikkerhedseksperter er enige: NSA blev hacket , bør regeringen blive ved med at lagre softwarefejl? )

skjule