Появи се нова заплаха, използваща експлойт на АНС

4
817
Специалисти от компанията за информационна сигурност Fortinet са се натъкнали на поредна заплаха, която използва един от експлойтите на Агенцията за национална сигурност на САЩ (АНС), изтекли в Интернет миналата година.

Става дума за криптокопач с името PyRoMine, сложна заплаха, базирана на Python, която се възползва от EternalRomance – едно от кибероръжията на АНС, което взе участие в атаките с NotPetya и WannaCry. Експлойтът се възползва от вече покрити дупки налични във всички версии на Windows – от XP до 10 и от Windows Server 2003 до Windows Server 2016.

Основният вектор на разпространението на заплахата е посредством измамнически писма, а освен че копае Monero, при инсталирането си, PyRoMine открива портове в машината, което открива възможността за последващото ѝ компрометиране с различен по вид заплахи.

„Тази зловредна програма е реална заплаха, тъй като не само използва машината за добив на крипто, но и открива машината за възможни бъдещи атаки, тъй като стартира RDP услуги и деактивира други, които отговарят за сигурността“, споделят от Fortinet.

За да избегнете успешни атаки с този род зловредни програми не забравяйте да поддържате операционната си система и софтуера винаги обновени до последната им версия и да използвате надеждна антивирусна защита, която да следи в реално време какво се случва на компютъра ви.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка