Пока WannaCry запугивает пользователей с не обновленной системой, Adylkuzz незаметно пользуется уязвимостью.

За громкой атакой вируса WannaCry, который использовал уязвимости Windows, чтобы внедряться в компьютеры, шифровать файлы и требовать от пользователей выкуп в биткоинах, почти незамеченной прошла другая напасть. Малозаметная программа внедрена через уязвимость того же типа в сотни тысяч машин по всему миру и потихоньку делает деньги для своих создателей. За счёт ваших мощностей и трафика.

Пока WannaCry запугивает пользователей с не обновленной системой, Adylkuzz незаметно пользуется уязвимостью. Вирус, Wannacry, Adylkuzz, Криптовалюта

О программе Adylkuzz, которая без лишнего шума внедряется в компьютеры по всему миру, используя уязвимости Windows, пишет Mashable, ссылаясь на специалистов компании Proofpoint. Если вирус WanaCrypt0r, известный также под именем WannaCry, наделал много шума, блокировав работу десятков и, возможно, даже сотен тысяч компьютеров в 150 странах, в том числе банкоматов, серверов в больницах, полиции, компаниях связи и транспорта, то Adykluzz действует по-другому. Он никак не даёт знать о себе, если не следить за нагрузкой процессора или видеокарты, потому что не требует выкуп и не наносит вреда файлам, а просто понемногу «майнит» криптовалюту Monero, а затем отправляет её на адреса, связанные с возможными авторами вируса. Специалисты из Proofpoint обнаружили несколько таких адресов, которые агрегируют Monero на разные суммы от 7 до 22 тысяч долларов. Один Monero стоит сейчас около 25 долларов.


По оценкам Proofpoint, заражены уже сотни тысяч компьютеров с устаревшими версиями Windows, на которых отключены обновления, и с пиратскими копиями, причём пользователи по большей части ничего не знают о своих проблемах. Атака Adylkuzz началась за несколько недель до атаки WannaCry. Создатели Adykluzz использовали те же самые хакерские разработки из Агентства национальной безопасности США, утёкшие в сеть, что и авторы WannaCry. Но в отличие от последних, почти ничего не заработавших на своей атаке, могут получить существенную прибыль.

Информационная безопасность IT

1.4K постов25.5K подписчик

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
38
Автор поста оценил этот комментарий

MBAM видит эту дрянь, если что.

Нашел у себя недели 2 назад. Первый признак - упал в 2 раза фпс в Овервоче)

раскрыть ветку (30)
3
Автор поста оценил этот комментарий

как назывался этот процесс не скажешь?

раскрыть ветку (12)
9
Автор поста оценил этот комментарий

А, не, нашел.

Процесс назывался inst.exe, файл лежал в папке Windows.

Ну и вредонос в реестре на скрине:

Иллюстрация к комментарию
1
Автор поста оценил этот комментарий
У меня похожий вирус начал майнить на процессоре(!). При запуске диспетчера задач быстро разгружал все, при свернутом диспетчере автоматически его выключает через 3-4 минуты.
Работал через процесс winsec.exe
раскрыть ветку (6)
2
Автор поста оценил этот комментарий

Черт, я точно такое же замечал на своём компьютере, когда он с ничего пыхтеть начинает, а при диспетчере - бац и все ок. И тоже процессор. Касперский ничего не находит, как обнаружить гадину? Виндоуз лицензия, все обновления стоят

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Еще можно запустить "Монитор ресурсов", определить процесс, который жрет ЦП и в частном порядке выключать его через этот же монитор. Там же можно и увидеть, что при выключении диспетчера какой-нибудь процесс начинает грузить проц на 98-99%.
Автор поста оценил этот комментарий
У меня Dr.Web Cureit! нашел
Автор поста оценил этот комментарий
Очевидно же что антивирусом
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Касперский ничего не находит, как обнаружить гадину?

Очевидно же что вы не очень внимательный.

ещё комментарии
1
Автор поста оценил этот комментарий

У меня вот так вот

Иллюстрация к комментарию
раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Тебя зовут Евгений
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

Не, не скажу уже, извиняй. Но в корне системного диска валялся файл с рандомным названием, в programmdata и реестре тоже был мусор какой-то.

ещё комментарий
2
Автор поста оценил этот комментарий
MBAM – Malwarebytes' Anti-Malware?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Угумс.

1
Автор поста оценил этот комментарий

Ничоси, даже не слышал про этот антивирус.
И как?

раскрыть ветку (10)
5
Автор поста оценил этот комментарий

Ну, mbam находит то, что всякие авасты и касперские в упор не видят. Впрочем, он сам может проебать то, что видят классические антивирусы. Так что только комплексная проверка имеет хоть какой-то смысл)

раскрыть ветку (9)
4
Автор поста оценил этот комментарий

Мой вариант


Kaspersky Free(так сказать первая линия) + adw cleaner раз в неделю и в случае подозрений подрубается MBAM

раскрыть ветку (4)
24
Автор поста оценил этот комментарий
Касперский сам так грузит комп, что никаких майнеров не надо)
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Ну, сейчас все более-менее прилично) А вот раньше был адовый ад, да)

1
Автор поста оценил этот комментарий
А что если сам касперский уже давно майнит втихую?
Иллюстрация к комментарию
6
Автор поста оценил этот комментарий

Вот за adwcleaner плюсик) А каспера боюсь как огня, после того как он(года 4 назад) поудалял tcpip.sys во всем офисе.

Автор поста оценил этот комментарий

хмм. а присутствие др веб катаны компенсирует отсутствие других антивирусов?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я с ДрВебом со времен первых CureIt'ов дела не имею, не подскажу.

Автор поста оценил этот комментарий
Чем плох NOD32 10? Видит все, в том числе угрозы на соседних пк
раскрыть ветку (1)
Автор поста оценил этот комментарий

А я и не говорил, что он плох.

Автор поста оценил этот комментарий

Чтобы в овервотч не падал фпс надо напрямую через ярлык заходить, обходя батлнет

раскрыть ветку (1)
Автор поста оценил этот комментарий

Не, у меня вирусец сидел, что биткоины майнит. Он как раз видюху и юзает.

Автор поста оценил этот комментарий
А вот у меня железо новое и я не могу сходу опознать сколько у меня должно быть фпс. Поделись, что у тебя за система и сколько фпс?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Система старая уже, но на высоком качестве графики 120 фпс в Овервоче стабильно. Как подхватил вирус - фпс стал прыгать от 20 до 60. Как опознать на твоем компе - без понятия :\

Хотя, думаю, даже на sli будет заметно падение производительности видеокарт.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку