WannaCry har en mer lukrativ fetter som utvinner kryptovaluta for sine mestere

Hovedkvarteret til NSA, byrået antas å stå bak etableringen av EternalBlue og DoublePulsar-utnyttelsene.





De samme utnyttelsene som tillot WannaCry-ransomware-angrepet å spre seg så raskt, har blitt brukt til å sette opp en ulovlig gruveordning for kryptovaluta. Og det var absolutt verdt det for hackerne.

Sent i forrige uke ble verden rammet av løsepengevare som låste datamaskiner på sykehus, universiteter og private firmaer, og krevde Bitcoin i bytte mot at filer ble dekryptert. Den var i stand til å spre seg så fort takket være en Windows-feil våpen av US National Security Agency kjent som EternalBlue, og en bakdør kalt DoublePulsar. Dessverre ble verktøyene utilsiktet tapt og lekket fordi NSA anså det som klokt å lagre dem for fremtidig bruk.

WannaCry ble stoppet av raskt arbeid på vegne av dedikerte sikkerhetsforskere. Men under etterforskningen av angrepet, sikkerhetsfirmaet Proofpoint har funnet at en annen skadevare, kalt Adylkuzz, bruker de samme utnyttelsene for å spre seg rundt ordets usikre Windows-enheter.



Dette bestemte hacket har gått ubemerket hen siden april. Det er fordi i motsetning til WannaCry, som krever oppmerksomhet for å få penger direkte fra en bruker, installerer Adylkuzz ganske enkelt et stykke programvare og låner deretter en PCs ressurser. Deretter begynner det å utvinne den lite kjente kryptovalutaen kalt Monero ved å bruke datamaskinen din. Det gjør det i bakgrunnen, med brukere som potensielt ikke er klar over dens tilstedeværelse - men kanskje litt frustrert fordi datamaskinene deres er tregere enn vanlig.

Det er fornuftig at EternalBlue og DoublePulsar brukes på denne måten, sa Nolen Scaife, en sikkerhetsforsker ved University of Florida. Kombinasjonen av utnyttelser gjør at angripere kan laste omtrent hvilken som helst type skadelig programvare de ønsker på kompromitterte maskiner. Det er viktig å understreke at det kan være hva som helst – det kan for eksempel være keyloggere, fortalte han MIT Technology Review . Men det vi ser er at angripere bruker dette der dette tjener mest penger.

Interessant nok er det angrepet som til nå har gått ubemerket hen som har sikret mest tyvegods. WannaCrys forsøk på å presse ut kontanter i retur for å låse opp krypterte filer har bare trommet opp $80 000 i skrivende stund — sannsynligvis fordi Bitcoin, valutaen WannaCrys gjerningsmenn krever, er vanskelig å bruke . I mellomtiden antyder et anslag at Adylkuzz-angrepet kunne allerede ha samlet inn så mye som 1 million dollar .



På en eller annen måte er Adylkuzz mindre problematisk enn WannaCry. Det er absolutt mindre åpenlyst destruktivt. Men det gir en mer presserende grunn til bekymring: hvis den har vært i drift siden april, hvor mange andre lekkede NSA-verktøy har blitt brukt til å utføre angrep som så langt har gått ubemerket hen? Følg med – det kan komme mer.

(Les mer: Bevispunkt , Reuters , WannaCry Ransomware-angrepet kunne vært mye verre , Sikkerhetseksperter er enige: NSA ble hacket , bør regjeringen fortsette å lagre programvarefeil? )

gjemme seg