NotPetya je novi ransomware koji stavlja kompanije pod kontrolu

virus

U posljednje vrijeme mrežna sigurnost postaje prava katastrofa, a sve zbog niza malware elemenata koje hakeri šire mrežama i dovode naopako IT odjele velikih kompanija, privatnih i javnih. Definitivno, Novi se zove NotPetya, i premda je običnim smrtnicima možda nepoznanica, neke sigurnosne agencije su to već imale na vidiku.

Po čemu se NotPetya razlikuje od WannaCrya? To je upravo ono što postaje poznato, i budite oprezni, jer bi nam u principu NotPetya trebala izazvati više straha od onog koji nam je WannaCry stvarao u svoje vrijeme.

NotPetya zapravo koristi isti exploit koji je WannaCry već koristio u svoje vrijeme, tako da u osnovi imaju iste namjere i iste modus operandi. Međutim, ovaj ransomware je općenito sofisticiraniji i sposoban je u trenu preuzeti korporativne mreže, te tako postaje ransomware možda virulentniji od WannaCrya. Tačno je da to nije tako pojednostavljen i učinkovit sustav zaraze, ali ga je teže ublažiti ovisno o okolnostima.

Prema nekim sigurnosnim stručnjacima, ovaj ransomware može zaraziti do 5.000 računara povezanih na istu organizaciju u samo deset minuta, a zatim ponovo pokrenuti računar i pojavljuje se poruka koja ukazuje na to da je ransomware preuzeo kontrolu. Izgleda da se NotPetya fokusira na širenje zaraze putem korporativnih mreža, fokusirajući se naravno na Windows Management Instrument i PSExec, zaražavajući jedan po jedan sve sisteme koji su povezani na istu korporativnu mrežu. Ukratko, još jedna prepreka za računarsku sigurnost, iako se čini da ih je ovaj put uhvatila u opasnosti od tada NSA godinama zna za ovu potencijalnu prijetnju.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.