アンドロイド

Wannacryのランサムウェアハッカーが$ 140,000のビットコインウォレットを現金にします。

What happens when you run "WannaCry" Ransomware in Windows 10

What happens when you run "WannaCry" Ransomware in Windows 10
Anonim

5月の今年初めには、WannaCryまたはWannaCryptランサムウェア、つまりWindowsのバグを悪用してシステムにアクセスし、重要なファイルをロックするマルウェアによって、最近で最大のサイバーセキュリティ攻撃の1つが世界中の30万を超えるWindowsシステムに影響を及ぼしました。

そして、その財布の取引を追跡するためにボットを設定したQuartzのKeith Collinsによって報告されたように、攻撃から約3ヵ月後の8月3日に、攻撃の背後にあるハッカーがその時の支払いに関連するBitcoin財布を空にしました。

このランサムウェアはロシア、ウクライナ、インド、スペイン、イギリス、アメリカ、ブラジル、中国、そして北米とラテンアメリカの他のいくつかの国々に影響を及ぼしました。

SMBを介してシステムサーバーで開始されたランサムウェアは世界中で30万台以上のコンピュータに影響を及ぼし、ビットコインで要求されている身代金が組織によって支払われるまでこれらのシステム上のファイルを人質に取っています。

また読んでください:ランサムウェアとは何ですか、そしてそれに対して保護する方法は?

攻撃の原因となった脆弱性は、Microsoftが2017年3月14日に公開したアップデートで修正されましたが、XPのような古いOSを実行しているものとシステムをまだ更新していないものがこの攻撃の対象です。

研究者によって識別された3つのBitcoin財布はBitcoinsで140, 000ドルを蓄積していて、暗号通貨の価値が分割のために急上昇したときさらに推進されました。

引き出しは6回に分けて行われ、数時間で財布の中のお金は全部きれいに拭き取られました。

世界中のインターネットに接続された機器は、システム上で発見された脆弱性を悪用する攻撃からユーザを守ることができるようにするためにセキュリティアップデートを時々必要としています。

また読んでください:Ransomware攻撃の急増:これが安全を維持する方法です。

攻撃者がデバイスやそこに含まれるファイルに害を及ぼすために悪用される可能性があるエクスプロイトを軽減するために、少なくともベンダから提供されたセキュリティアップデートであなたのシステムを更新することをお勧めします。

誰がこの攻撃の背後にいて、世界中で多くの政府サービスが機能不全に陥っているかについてはまだ不明です。 以前の報告はShadowBrokerハッカーグループまたは北朝鮮政府に向けられています。

今年6月、別のPetyaランサムウェアがいくつかの国で何千ものPCを攻撃しました。 WannaCry攻撃で悪用されたEternalBlue脆弱性の修正版を使用し、スペイン、フランス、ウクライナ、ロシアなどの国々で世界中で2000台以上のPCを攻撃しています。

後でそれが主な標的はウクライナであることが判明し、それはロシアによる国家主催のサイバー攻撃であると推測されました。