На смену вирусу WannaCry пришел майнер WannaMine

Эксплойт EternalBlue, в свое время похищенный у Агентства национальной безопасности США, продолжает использоваться злоумышленниками в качестве компонента вредоносного ПО. Новый вирус WannaMine, созданный на базе EternalBlue, тайно майнит криптовалюту на компьютерах жертв.

WannaMine может заразить компьютер разными способами – от клика по вредоносной ссылке, до прицельного удаленного проникновения в систему. Сначала вирус использует инструмент Mimikatz для получения доступа к логинам и паролям в памяти компьютера. Если Mimikatz не удается справиться с задачей, то на помощь приходит EternalBlue.

В случае если компьютер является частью корпоративной сети, например, находится в офисе, WannaMine с помощью украденных данных заразит и остальные компьютеры, что может парализовать работу компании на несколько дней или даже недель.

Брайан Йорк (Bryan York), директор агенства безопасности CrowdStrike:

«Если раньше EternalBlue использовался только хакерами государственного уровня, теперь он становится более распространенным и появляется в вирусах обычных киберпреступников».

Напомним, в 2017 году эксплойт EternalBlue лег в основу глобального вируса WannaCry, поразившего 150 стран мира. За это время его создатели заработали в общей сумме около $140 тысяч в биткоинах, а общий ущерб от атаки был оценен в $1 миллиард.

Источник: Motherboard
preview В течение 2017 года зафиксировано 115 706 фактов ограничения свободы интернета

В течение 2017 года зафиксировано 115 706 фактов ограничения свободы интернета

В общей сложности в течение прошлого года было зафиксировано 115 706 фактов ограничения свободы интернета, абсолютное большинство из которых (более 110 000) связаны с...
preview Воронка продаж в интернете

Воронка продаж в интернете

Продажи уходят в интернет. Сегодня любой бизнес стремится не просто вести свою деятельность онлайн, но и делать ее более эффективной и конкурентоспособной
preview Яндекс.Радар начал показывать доли операционных систем и типов устройств

Яндекс.Радар начал показывать доли операционных систем и типов устройств

Яндекс.Радар пополнился тремя новыми отчетами: по десктопным и мобильным операционным системам и по разным типам устройств — смартфонам, планшетам и десктопу
preview Яндекс.Касса упростит работу по 54-ФЗ в Telegram

Яндекс.Касса упростит работу по 54-ФЗ в Telegram

С помощью Яндекс.Кассы интернет-магазины, принимающие платежи в Telegram, теперь могут автоматически отправлять фискальные чеки
preview Mail.Ru Group объединила все облачные сервисы для бизнеса в отдельное направление

Mail.Ru Group объединила все облачные сервисы для бизнеса в отдельное направление

Mail.Ru Group объединила все облачные сервисы для бизнеса (Infra, Hotbox и Icebox) в новое направление под брендом Mail.Ru Cloud Solutions (MCS
preview ВКонтакте удалила девять «колумбайн-сообществ»

ВКонтакте удалила девять «колумбайн-сообществ»

Социальная сеть ВКонтакте, по требованию уполномоченных органов, удалила девять так называемых «колумбайн-сообществ», еще в четырех группах удалены посты с аналогичной...