Пока WannaCry запугивает пользователей с не обновленной системой, Adylkuzz незаметно пользуется уязвимостью.

За громкой атакой вируса WannaCry, который использовал уязвимости Windows, чтобы внедряться в компьютеры, шифровать файлы и требовать от пользователей выкуп в биткоинах, почти незамеченной прошла другая напасть. Малозаметная программа внедрена через уязвимость того же типа в сотни тысяч машин по всему миру и потихоньку делает деньги для своих создателей. За счёт ваших мощностей и трафика.

Пока WannaCry запугивает пользователей с не обновленной системой, Adylkuzz незаметно пользуется уязвимостью. Вирус, Wannacry, Adylkuzz, Криптовалюта

О программе Adylkuzz, которая без лишнего шума внедряется в компьютеры по всему миру, используя уязвимости Windows, пишет Mashable, ссылаясь на специалистов компании Proofpoint. Если вирус WanaCrypt0r, известный также под именем WannaCry, наделал много шума, блокировав работу десятков и, возможно, даже сотен тысяч компьютеров в 150 странах, в том числе банкоматов, серверов в больницах, полиции, компаниях связи и транспорта, то Adykluzz действует по-другому. Он никак не даёт знать о себе, если не следить за нагрузкой процессора или видеокарты, потому что не требует выкуп и не наносит вреда файлам, а просто понемногу «майнит» криптовалюту Monero, а затем отправляет её на адреса, связанные с возможными авторами вируса. Специалисты из Proofpoint обнаружили несколько таких адресов, которые агрегируют Monero на разные суммы от 7 до 22 тысяч долларов. Один Monero стоит сейчас около 25 долларов.


По оценкам Proofpoint, заражены уже сотни тысяч компьютеров с устаревшими версиями Windows, на которых отключены обновления, и с пиратскими копиями, причём пользователи по большей части ничего не знают о своих проблемах. Атака Adylkuzz началась за несколько недель до атаки WannaCry. Создатели Adykluzz использовали те же самые хакерские разработки из Агентства национальной безопасности США, утёкшие в сеть, что и авторы WannaCry. Но в отличие от последних, почти ничего не заработавших на своей атаке, могут получить существенную прибыль.

Информационная безопасность IT

1.4K постов25.5K подписчик

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
77
Автор поста оценил этот комментарий

Это чрезвычайно эффективные и прожорливые звери - новые вирусы цифровой эпохи.

Более продвинутые версии такого софта умеют заражать андроиды и весьма гибко настраиваются, вплоть до приоритета процесса и количества потоков. Т.е. атака незаметна для юзера, визуальных маркеров вообще нет, если не искать специально. Поэтому большинство пользователей не предпринимает никаких действий и продолжает приносить прибыль преступникам. А что компьютер или смартфон тормозить начал - да он старый уже, менять надо. Меняют на более мощный, переносят данные, контакты, софт - и вирусяку тоже. Гениально, блин...

раскрыть ветку (31)
37
Автор поста оценил этот комментарий

Понимаешь, ты как бы прав, но гораздо вероятнее подцепить рекламщик 2010-го года, чем что-то из новенького


Вирусы как таковые ведь уже отмирают, остаются разве что криптовымогатели и трояны

раскрыть ветку (22)
22
Автор поста оценил этот комментарий

много компов без пароля вообще с правами администратора. можно в легкую пробежаться и запустить что нить. В качестве примера запуск калькулятора:

wmic /node:"IP_pc" process call create calc.exe
раскрыть ветку (17)
13
Автор поста оценил этот комментарий

Да не, брехня какая-то, неужели у меня на семёрке с пра192487741-0248575744-23=-56088026

раскрыть ветку (14)
4
Автор поста оценил этот комментарий
Ребята, объясните простыми словами, что такое криптовалюта и в чем ее фишка? и каким образом ее производит (майнит?) комп? из чего она состоит?

я образно то представляю примерно, но на уровне своей подруги, которой я объяснял, как работает сцепление в авто.


интернеты сильно сложно объясняют, не въезжаю.

раскрыть ветку (13)
Автор поста оценил этот комментарий

Криптовалюта основана на программе, которая выделяет на твоём компьютере часть ресурсов под свой функционал. С каждым новым пользователем суммарная производительность сети программы увеличивается.

Допустим в сети 10 тысяч компьютеров, ты хочешь получить криптовалюту на одном своём. Вероятность получения будет ~ 1/10000. С увеличением числа пользователей вероятность появления новых единиц криптовалюты падает, цена её возрастает.

Автор поста оценил этот комментарий
Ты хочешь что бы тебе в этот трэд портанули пару статей? Или стоит воспользоваться поиском?)
раскрыть ветку (10)
Автор поста оценил этот комментарий
портани мне пару статей, поиском я уже попользовался, но безуспешно
раскрыть ветку (9)
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
спасибо!
Автор поста оценил этот комментарий

https://mbfinance.ru/investitsii/kriptovalyuty/chto-takoe-kriptovalyuta-dlya-chajnikov/

https://fishki.net/2015904-zachem-nuzhny-kriptovaljuty-i-kakuju-vygodu-oni-nam-garantirujut.html

Прочитал про криптовалюту и понял, что это обычные деньги какие-то, только непонятно за счет чего стоимость держится на них.

Только если какую-то ценность проще передавать по сети, типа вместо монет наших деревянных использовать какой-то код, и все это мимо банков?

Автор поста оценил этот комментарий
https://habrahabr.ru/post/204008/


Вот тут достаточно полное введение в тему

раскрыть ветку (5)
Автор поста оценил этот комментарий
спасибо!
Автор поста оценил этот комментарий
все равно нихуя не понял... как какая то рандомная кучка байтов может че то стоить
раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Давай объясню. Майнинг - можно назвать созданием определенного ключа для определенной криптовалюты. Выберем биткоинты. Они популярны, о них знают большинство более менее продвинутых пользователей. Сам по себе биткоинт - просто хеш состоящий из нескольких блоков. Пример: один блок -

f7c9f52d1ebf8c6aef8986fb127ba1bdeec58521f7eb46f026b708df26a40912

криптовалюта HabraCoin.

1824B9ADF09908222CF65069FDE226D32F165B3CF71B7AA0039FDFEF75EAA61610909EBFFBAC023480FC87FCF640C4A

009B82C4A6D25A0F4B8A732AE54EF733E792681137BA378577DFDC2732D192DAF323966EAD4ADC9635D7A12EDD50E34

9F660622D186AF3C03BF7D265F2AA7EB125056F4BF45BE519E8B22B845B28065110000006400000142E5D667CB01CEE

EDD0AC15EC4C491819A99030BD5FEF7CD2B469F2B90BA13D7981EDCD0708353D13390B8564F496C44FAC2777B0AF79D

C94CBF36D0CC0F047E807889F34C4DC5FEB724699C257391F84F3DDD70B84F841D115F4EFEAF4E58779042F35257E5C

035046037DE740718D199A8F06AD7A58E37CCCD4CC5E95295DCC2C5F3C70847BD59FA57BCC5FF4B208F93948FCFD763

EC1E5C85B61C43EB64B77A9F53B28785D7DE2335333003260A0839D53927976751A8D8967B2BB325909D86E82BC4125

2A28ECF6F0E7476BB99B29585EB0E75410000

Думаю как создается валюта понятно. Теперь перейдем к ее стоимости. Сделаем аналогию с золотом. Кто-то нашел и предложил кому-то купить за n. Теперь этот кто-то обладает большим кол-вом ресурсом и контролирует рынок.Он начал продавать ее другим людям. Большинство людей имело золото и привыкли использовать ее как валюту.

Так и с коинтами. Сами по себе они лишь хеш, но в народе превратились в валюту
Так и с рублями. Сами по себе они просто бумага/железо, но в народе превратились в валюту

раскрыть ветку (1)
Автор поста оценил этот комментарий
вот это уже как-то более внятно)
Автор поста оценил этот комментарий

У каждой криптовалюты есть определенные правила ее создания. Они могут быть его размером или весом

ещё комментарий
Автор поста оценил этот комментарий

Не работает, только запускает калькулятор по локальному ip "127.0.0.1"
На внешний выдаёт сервер rpc недоступен

раскрыть ветку (1)
Автор поста оценил этот комментарий

ну так хорошо что уделенный реестр выключен :)

4
Автор поста оценил этот комментарий
Кстати, почему никто не обратил внимание на фразу: "устаревшие ОС, пиратские, с отключенными обновлениями"? Не пора ли у MS уточнить про "срочный переход на Win10"? Отличный повод же
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
устаревшие ОС

Так то почти все, кроме windows 10 creators update


пиратские

Только от вясяна999999, в которых служба обновлений вырезана


с отключенными обновлениями

Потому что дыру закрывает еще мартовское обновление

раскрыть ветку (2)
Автор поста оценил этот комментарий
Имел я ввиду синие экраны от этого обновления. MS точно в теме этого вируса.
Автор поста оценил этот комментарий

Дыру закрывает правильно настроенное сетевое оборудование, фаэрвол, антивирус и в последнюю очередь обновление

Автор поста оценил этот комментарий
Что продвинутого? Схема доить лоха не меняется из года в год.
2
Автор поста оценил этот комментарий

Не такое уж это и преступление. Просто одолжение или безвозмездная аренда мощностей процессора.  

раскрыть ветку (5)
14
Автор поста оценил этот комментарий
аренда мощностей процессора

У меня Селерон 1.7  Пусть попробуют одолжить  :-)

раскрыть ветку (4)
7
Автор поста оценил этот комментарий

Когда вирус заразит твой комп, мошенники сжалятся и скинут тебе пару тысячных биткоина))

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

В моём ПэКа монополию на ресурсы делят меж собой Торрент-клиент и браузер с двумя открытыми страницами. Для вирусов мощностей уже не хватит  :-)

А биткоинам велком!

3
Автор поста оценил этот комментарий
С какой-то там овцы хоть шерстки клок. Усножь на сотни тысяч компов по всему миру и будет норм.
раскрыть ветку (1)
7
Автор поста оценил этот комментарий
И будет как один i7
ещё комментарий
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку