- LRT.lt inf.
- Teksto dydis:
- Spausdinti
Kelerius metus namų vartotojus, įmones ir finansines institucijas šiurpinusio bankininkystės trojano „Dridex“ autoriai, pasirodo, yra atsakingi už ne mažiau garsų išpirkos reikalaujantį kenkėją „FriedEx“. Tai atskleidė saugumo sprendimų kūrėjos ESET tyrimas.
Kaip rašoma pranešime žiniasklaidai, „FriedEx“, dar vadinamas „BitPaymer“, pirmą kartą buvo nustatytas 2017 m. liepos pradžioje. Po mėnesio išpirkos reikalaujantis kenkėjas smogė Škotijos valstybinėms ligoninėms: užkrėstų sistemų atstatymas užtruko kelias dienas, o ligoninių atstovai pripažino, kad dėl incidento teko atšaukti nedidelę dalį suplanuotų procedūrų ir pacientų vizitų.
Pasak ESET tyrėjų, „FriedEx“ yra labiau skirtas aukštesnio lygio taikiniams ir įmonėms, nei namų vartotojams. Šis išpirkos reikalaujantis kenkėjas plinta per nuotolinio darbalaukio protokolo (RDP – remote desktop protocol) brutalias atakas. „FriedEx“ šifruoja kiekvieną failą su atsitiktiniu būdu generuojamu RC4 raktu, kuris vėliau šifruojamas naudojant 1024 bitų RSA viešąjį raktą ir išsaugomas faile „.readme_txt“.
Saugumo tyrėjai išanalizavo „FriedEx“ pavyzdžius, kuriuos ESET saugumo sprendimai nustato kaip „Win32/Filecoder.FriedEx“ ir „Win64/ Filecoder.FriedEx“, ir rado panašumų su bankininkystės trojanu „Dridex“. Abu kenkėjai naudoja tą pačią programų plitimo technologiją, siekiant kiek įmanoma maskuoti savo kenksmingą veiklą, tačiau detali analizė patvirtino tyrėjų spėjimą, kad tiek „FriedEx“, tiek „Dridex“ kenkėjų šeimas sukūrė tie patys programišiai.
Bankininkystės trojanas „Dridex“ pirmą kartą buvo nustatytas 2014 m. kaip gana paprastas botas, tačiau jo kūrėjai netrukus pavertė kenkėją kur kas galingesniu virusu.
Pasak ESET tyrėjų, programišiai nuolat tobulina „Dridex“ ir išleidžia vis naujas jo versijas. Štai 2017 m. trojanas buvo apginkluotas nauja užkrėtimo funkcija, pavadinta „Atom Bombing“, leidžiančia programišiams įterpti kenksmingą kodą į bet kurią „Microsoft Office“ versiją, net ir naujausią „Windows 10“. Pernai pasinaudojęs vartotojų laiku neatnaujinto „Microsoft“ programos „Word“ nulinės dienos pažeidžiamumu „Dridex“ užkrėtė milijonus kompiuterių. Pasak saugumo ekspertų, programišių siekis panaudoti kuo daugiau kenkėjų galimybių tik atspindi šių dienų realijas.
„Išpirkos reikalaujantys virusai vis dar yra „ant bangos“, tad nenuostabu, kad programišiai, sukūrę vieną pavojingiausių bankininkystės trojanų, ėmėsi naujos srities. Atsižvelgiant į tai, kaip programišiai nuosekliai tobulina „Dridex“, galime tikėtis dar ne vieno naujo kenkėjo“, rašoma ESET tinklaraštyje WeLiveSecurity.com.
NAUJAUSI KOMENTARAI
SUSIJĘ STRAIPSNIAI
-
Garsus architektas pristatė planus pastatyti A. Einsteino centrą Vokietijos Ulmo mieste
Įžymus architektas Danielis Libeskindas sekmadienį pristatė muziejaus, skirto Alberto Einšteino darbams, projektą. Muziejus iškiltų Vokietijos Ulmo mieste, kuriame gimė žymusis mokslininkas. ...
-
Seimas imasi dirbtinio intelekto reguliavimo, siekia patikslinti startuolio sąvoką
Seimas svarstys patikslinti kriterijus, pagal kuriuos įmonės patenka į startuolių kategoriją ir gali gauti valstybės paramą, taip pat Lietuvoje imsis reguliuoti dirbtinio intelekto (DI) naudojimą. ...
-
JAV vyriausybė sieks, kad „Google“ parduotų naršyklę „Chrome“
JAV vyriausybė teisėjo paprašė nurodyti suskaidyti interneto milžinę „Google“ parduodant jos plačiai naudojamą naršyklę „Chrome“. ...
-
Bažnyčioje – naujovė: žmonės išpažintį gali atlikti pačiam Jėzui10
Naujųjų technologijų pažanga nenustoja stebinti. Vienos bažnyčios lankytojai gali tiesiogiai pasikalbėti su Jėzumi arba tiksliau – jo dirbtinio intelekto (DI) versija. ...
-
„SpaceX“ nepavyko „pagauti“ savo raketos greitintuvo
„SpaceX“ antradienį surengė dar vieną savo raketos „Starship“ bandomąjį skrydį, o stebėti pakilimą prie Elono Musko prisijungė išrinktasis JAV prezidentas Donaldas Trumpas, kas iliustruoja vis stiprėjantį jųdviejų be...
-
Paviešino, kaip atrodė sukčių ataka: užkibo ir savo duomenis išsiuntė daugiau nei pusė žmonių9
„Vilnius Tech“ mokslininkai atliko labai įdomų eksperimentą. Beveik 900-imtams ugdymo įstaigų išsiuntė specialiai sukurtą, įtarimų turintį sukelti elektroninį laišką su nuoroda ir suskaičiavo, kiek gavėjų jį atidarė. ...
-
Aukcione už 4,7 mln. eurų parduoti dinozauro griaučiai
Paryžiuje aukcione už 4,7 mln. eurų sumą parduoti 20,5 metro ilgio apatozauro vardu Vulkanas griaučiai – tai viena iš didžiausių už išnykusio roplio skeletą Prancūzijoje sumokėta suma, pranešė aukcionai „Collin du B...
-
„Meta“ skyrė 798 mln. eurų baudą už antimonopolinių taisyklių pažeidimą
Europos Komisija (EK) interneto milžinei „Meta“ ketvirtadienį skyrė 798 mln. eurų baudą už tai, kad ji pažeidė antimonopolines taisykles, suteikdama „Facebook“ naudotojams automatinę prieigą prie socialinio tinklo klasifikuot...
-
Ambicingas Graikijos „išmanusis miestas“ prie jūros įgauna pavidalą3
Virš raibuliuojančios Atėnų pakrantės juda statybiniai kranai: jie stato 50 aukštų prabangų dangoraižį, kuris taps būsimo Graikijos „išmaniojo miesto“ puošmena, iš aukštumų apžvelgiančia Sarono ...
-
Prancūzų žiniasklaidos priemonės kelia bylą socialiniam tinklui „X“
Keli įtakingi prancūzų laikraščiai antradienį paskelbė keliantys bylą socialiniam tinklui „X“ dėl jų turinio skelbimo už jį nemokant. ...