Nouvelles

D'autres entreprises concernées commencent à payer le ransomware ransomware

Table des matières:

Anonim

Il y a quelque temps, le CCN-CERT (centre cryptographique national) a signalé une attaque massive de ransomwares qui affecte un grand nombre d'organisations espagnoles. Ce rawswere affecte les systèmes Windows en chiffrant tous ses fichiers et ceux des lecteurs réseau auxquels ils sont connectés, et en infectant le reste des systèmes Windows sur le même réseau.

D'autres entreprises concernées commencent à payer le ransomware ransomware.

Le ransomware est une version de WannaCry qui infecte la machine en cryptant tous ses fichiers. Cela est possible car il utilise une vulnérabilité d'exécution de commandes à distance via SMB et il est distribué aux autres machines Windows qui sont sur le même réseau.

Les systèmes concernés sont:

  • Microsoft Windows Vista SP2 Windows Server 2008 SP2 et R2 SP1 Windows 7 Windows 8.1 Windows RT 8.1 Windows Server 2012 et R2 Windows 10 Windows Server 2016

Y a-t-il des gens qui paient les rançons?

Il semble que oui, nous voyons beaucoup de mouvement dans la Blockchain. Nous avons eu accès à des informations sur le portefeuille auquel le paiement Bitcoins doit être envoyé, qui apparaît dans le code source:

Nous avons visité blockchain.info et nous avons trouvé un total de 5 paiements sur ce portefeuille bitcoin d'une valeur de 1 565, 30 $.

Quel est le nombre actuel d'attaques?

Selon les informations d'Avast, ils ont détecté plus de 30 000 attaques dans le monde, les zones rouges sont les plus touchées, mais cette infection continue de se développer.

Nous savons que de nombreuses entreprises ou particuliers subissent une attaque contre le port 445, qui est le port samba de Windows et qui est utilisé pour partager des fichiers sur le réseau.

Ici vous pouvez voir quelques rapports de Firefaware où nous pouvons voir que la vulnérabilité qui est exploitée Eternalblue était un exploit de la nsa qui a été publiée par Shadow Brokers. Exactement pour cette attaque, une version améliorée de celle-ci est utilisée.

Ici, vous pouvez voir la différence entre les processus de ransomware réels et les faux.

Nouvelles

Le choix des éditeurs

Back to top button