🚨 ЭпидСмия Smominru: вирус-ΠΌΠ°ΠΉΠ½Π΅Ρ€ Β«Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π»Β» ΡƒΠΆΠ΅ $3,6 ΠΌΠ»Π½ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ эксплойта АНБ

Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰Π°ΡΡΡ Π½Π° кибСрбСзопасности компания Proofpoint объявила ΠΎΠ± ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ вируса-ΠΌΠ°ΠΉΠ½Π΅Ρ€Π°, Π·Π°Ρ€Π°Π·ΠΈΠ²ΡˆΠ΅Π³ΠΎ ΡƒΠΆΠ΅ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»ΡƒΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ эксплойта EternalBlue. Π Π°Π½Π΅Π΅ этой ΠΆΠ΅ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ, Ρ€Π°Π±ΠΎΡ‚Ρƒ Π½Π°Π΄ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΡ€ΠΈΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ АгСнтству Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ бСзопасности БША, пользовался Π½Π°ΡˆΡƒΠΌΠ΅Π²ΡˆΠΈΠΉ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ WannaCry, говорится Π² ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ спСциалистов.
Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‚ ΠΎ Π½ΠΎΠ²ΠΎΠΌ Π±ΠΎΡ‚Π½Π΅Ρ‚Π΅ Smominru (ΠΈΠ»ΠΈ Ismo), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅ΠΌ эксплойт EternalBlue (CVE-2017-0144) Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах Windows для Π΄ΠΎΠ±Ρ‹Ρ‡ΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Ρ‹ Monero. Π‘Π΅ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ свСдСния ΠΎΠ± уязвимости ΠΈ исполняСмый ΠΊΠΎΠ΄ Π±Ρ‹Π»ΠΈ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Ρ‹ хакСрской Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ The Shadow Brokers 14 апрСля 2017 Π³ΠΎΠ΄Π°.
По Π΄Π°Π½Π½Ρ‹ΠΌ Proofpoint, Smominru Π·Π°Ρ€Π°Π·ΠΈΠ» ΡƒΠΆΠ΅ Π±ΠΎΠ»Π΅Π΅ 526 тысяч ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² β€” Π² основном сСрвСры, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ вСрсии Windows Π±Π΅Π· Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ. ΠžΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… систСм располоТСно Π² России, Индии ΠΈ Π’Π°ΠΉΠ²Π°Π½Π΅.
Β«C ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ рСсурсов Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… систСм Π±ΠΎΡ‚Π½Π΅Ρ‚ Π΄ΠΎΠ±Ρ‹Π²Π°Π΅Ρ‚ порядка 24 ΠΌΠΎΠ½Π΅Ρ‚ Π² дСнь ($8500). ВсСго ΠΆΠ΅ ΠΈΠΌ Π±Ρ‹Π»ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΎ ΡƒΠΆΠ΅ 8900 ΠΌΠΎΠ½Π΅Ρ‚ β€” порядка $3,6 ΠΌΠ»Π½Β», β€” говорится Π² ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅.
Π’Π°ΠΊΠΆΠ΅ отмСчаСтся, Ρ‡Ρ‚ΠΎ инфраструктура Smominru построСна Π½Π° основС сСрвиса Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ SharkTech, создатСли ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π±Ρ‹Π»ΠΈ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½Ρ‹ ΠΎ Π½Π΅ΠΏΡ€Π°Π²ΠΎΠΌΠ΅Ρ€Π½ΠΎΠΌ использовании, ΠΎΠ΄Π½Π°ΠΊΠΎ, судя ΠΏΠΎ всСму, ΠΏΡ€ΠΎΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ Π΄Π°Π½Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.
По Π΄Π°Π½Π½Ρ‹ΠΌ исслСдоватСлСй, Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ запустили ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ 25 машин для сканирования ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π² поисках уязвимых ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ½ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ для зараТСния Π΄Ρ€ΡƒΠ³ΠΎΠΉ Β«ΡƒΡ‚Π΅ΠΊΡˆΠΈΠΉΒ» эксплойт АНБ β€” EsteemAudit (CVE-2017-0176).
Β«Π‘ Ρ‚Π΅Ρ… ΠΏΠΎΡ€ ΠΊΠ°ΠΊ Π΄ΠΎΠ±Ρ‹Ρ‡Π° Π±ΠΈΡ‚ΠΊΠΎΠΈΠ½Π° Π½Π°Ρ‡Π°Π»Π° Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ слишком ΠΌΠ½ΠΎΠ³ΠΎ рСсурсов, Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ вырос интСрСс ΠΊ Monero. И хотя ΠΌΠΎΠ½Π΅Ρ‚Ρƒ ΡƒΠΆΠ΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ…, ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΉ распрСдСлСнный Π±ΠΎΡ‚Π½Π΅Ρ‚ всС Π΅Ρ‰Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‡Π΅Π½ΡŒ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒΠ½Ρ‹ΠΌ для своих Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π²Β», β€” Π·Π°ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ исслСдоватСли.
Π•Ρ‰Π΅ ΠΎΠ΄Π½Π° компания Π² сфСрС кибСрбСзопасности, CrowdStrike, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΌΠ°ΠΉΠ½Π΅Ρ€Π΅, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅ΠΌ EternalBlue β€” WannaMine. Он Ρ‚Π°ΠΊΠΆΠ΅ Π΄ΠΎΠ±Ρ‹Π²Π°Π΅Ρ‚ Monero.
Из-Π·Π° Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎ WannaMine Π½Π΅ скачиваСт Π½Π° Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ прилоТСния, Π΅Π³ΠΎ достаточно слоТно Π½Π°ΠΉΡ‚ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ антивирусов. Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ CrowdStrike ΠΎΡ‚ΠΌΠ΅Ρ‡Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ врСдоносная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Β«ΠΏΡ€Π΅Ρ€Ρ‹Π²Π°Π»Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Π½Π° Π΄Π½ΠΈ ΠΈ Π½Π΅Π΄Π΅Π»ΠΈΒ».
Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ компания Microsoft устранила ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ EternalBlue Π² сСрии ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ MS17-010, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ ΠΏΠ°Ρ‚Ρ‡ΠΈ Π±Ρ‹Π»ΠΈ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹ Π΄Π°ΠΆΠ΅ для ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм: Windows XP, Windows Vista ΠΈ Windows Server 2003. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π² настоящСС врСмя Π³Π»Π°Π²Π½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ ΠΎΡ‚ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… вирусов являСтся своСврСмСнноС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.
Π’ Ρ‚ΠΎ ΠΆΠ΅ врСмя Microsoft ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ»Π°, Ρ‡Ρ‚ΠΎ уязвимости Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ всС вСрсии Windows, начиная с Windows XP ΠΈ заканчивая Windows Server 2016, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ эксплойт оставался Π±Π΅Π· внимания Π½Π° протяТСнии ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅ 16 Π»Π΅Ρ‚.
ΠŸΠ΅Ρ€Π²ΠΎΠ΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠ΅ Π΅Π³ΠΎ использованиС Π±Ρ‹Π»ΠΎ зарСгистрировано 21 апрСля 2017 Π³ΠΎΠ΄Π°, ΠΊΠΎΠ³Π΄Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°-бэкдор DoublePulsar, основанная Π½Π° ΠΊΠΎΠ΄Π΅ АНБ, ΠΏΠΎΡ€Π°Π·ΠΈΠ»Π° ΡΠ²Ρ‹ΡˆΠ΅ 200 тысяч ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π΄Π½Π΅ΠΉ. 12 мая 2017 Π³ΠΎΠ΄Π° появился ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ WannaCry, использовавший EternalBlue ΠΈ ΠΊΠΎΠ΄ DoublePulsar, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΡ€Π°Π·ΠΈΠ» дСсятки тысяч ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.
#Π±ΠΈΡ‚ΠΊΠΎΠΈΠ½ #ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Π° #новости #Π—Π°Ρ€Π°Π±ΠΎΡ‚ΠΎΠΊΠ½Π°ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Π΅ #Π·Π°Ρ€Π°Π±ΠΎΡ‚ΠΎΠΊ #инвСстиции #Π±Π»ΠΎΠΊΡ‡Π΅ΠΉΠ½ #bitcoin #BitClub #Π±ΠΈΡ‚ΠΊΠ»Π°Π±

ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ

  • 27 Ρ„Π΅Π² 2019 08:06
    THΓ”NG BÁO .... THΓ”NG BÁO, CΖ N BΓƒO ĐỔ BỘ....

    KiαΊΏm cΓΉng BLOODLAND. Đăng kΓ½ tΓ i khoαΊ£n miα»…n phΓ­ nhαΊ­n ngay 200BLOOD.

    Tham gia cΓ‘c sα»± kiện trΓͺn FORUMBLOOD cΖ‘ hα»™i nhαΊ­n 500BL - 2000BL.

    KiαΊΏm tiền theo CΓ΄ng Nghệ 4.0
    1_KhΓ΄ng Δ‘αΊ§u tΖ° vα»‘n.
    2_Không rủi ro.
    3_KhΓ΄ng mαΊ₯t nhiều thời gian.( chỉ 30phΓΊt mα»—i ngΓ y )

    BαΊ₯m đường link dΖ°α»›i để Δ‘Δƒng kΓ½ nhΓ©!!!
    Link Δ‘Δƒng kΓ½: http://marketing.blood.company