- LRT.lt inf.
- Teksto dydis:
- Spausdinti
Kelerius metus namų vartotojus, įmones ir finansines institucijas šiurpinusio bankininkystės trojano „Dridex“ autoriai, pasirodo, yra atsakingi už ne mažiau garsų išpirkos reikalaujantį kenkėją „FriedEx“. Tai atskleidė saugumo sprendimų kūrėjos ESET tyrimas.
Kaip rašoma pranešime žiniasklaidai, „FriedEx“, dar vadinamas „BitPaymer“, pirmą kartą buvo nustatytas 2017 m. liepos pradžioje. Po mėnesio išpirkos reikalaujantis kenkėjas smogė Škotijos valstybinėms ligoninėms: užkrėstų sistemų atstatymas užtruko kelias dienas, o ligoninių atstovai pripažino, kad dėl incidento teko atšaukti nedidelę dalį suplanuotų procedūrų ir pacientų vizitų.
Pasak ESET tyrėjų, „FriedEx“ yra labiau skirtas aukštesnio lygio taikiniams ir įmonėms, nei namų vartotojams. Šis išpirkos reikalaujantis kenkėjas plinta per nuotolinio darbalaukio protokolo (RDP – remote desktop protocol) brutalias atakas. „FriedEx“ šifruoja kiekvieną failą su atsitiktiniu būdu generuojamu RC4 raktu, kuris vėliau šifruojamas naudojant 1024 bitų RSA viešąjį raktą ir išsaugomas faile „.readme_txt“.
Saugumo tyrėjai išanalizavo „FriedEx“ pavyzdžius, kuriuos ESET saugumo sprendimai nustato kaip „Win32/Filecoder.FriedEx“ ir „Win64/ Filecoder.FriedEx“, ir rado panašumų su bankininkystės trojanu „Dridex“. Abu kenkėjai naudoja tą pačią programų plitimo technologiją, siekiant kiek įmanoma maskuoti savo kenksmingą veiklą, tačiau detali analizė patvirtino tyrėjų spėjimą, kad tiek „FriedEx“, tiek „Dridex“ kenkėjų šeimas sukūrė tie patys programišiai.
Bankininkystės trojanas „Dridex“ pirmą kartą buvo nustatytas 2014 m. kaip gana paprastas botas, tačiau jo kūrėjai netrukus pavertė kenkėją kur kas galingesniu virusu.
Pasak ESET tyrėjų, programišiai nuolat tobulina „Dridex“ ir išleidžia vis naujas jo versijas. Štai 2017 m. trojanas buvo apginkluotas nauja užkrėtimo funkcija, pavadinta „Atom Bombing“, leidžiančia programišiams įterpti kenksmingą kodą į bet kurią „Microsoft Office“ versiją, net ir naujausią „Windows 10“. Pernai pasinaudojęs vartotojų laiku neatnaujinto „Microsoft“ programos „Word“ nulinės dienos pažeidžiamumu „Dridex“ užkrėtė milijonus kompiuterių. Pasak saugumo ekspertų, programišių siekis panaudoti kuo daugiau kenkėjų galimybių tik atspindi šių dienų realijas.
„Išpirkos reikalaujantys virusai vis dar yra „ant bangos“, tad nenuostabu, kad programišiai, sukūrę vieną pavojingiausių bankininkystės trojanų, ėmėsi naujos srities. Atsižvelgiant į tai, kaip programišiai nuosekliai tobulina „Dridex“, galime tikėtis dar ne vieno naujo kenkėjo“, rašoma ESET tinklaraštyje WeLiveSecurity.com.
NAUJAUSI KOMENTARAI
SUSIJĘ STRAIPSNIAI
-
Tarptautinis faktų tikrintojų tinklas: Zuckerbergo pareiškimas apie cenzūrą yra netiesa
Įmonės „Meta“ steigėjo ir generalinio direktoriaus Marko Zuckerbergo pareiškimas, kad feisbuko faktų tikrinimo programa pavirto į cenzūrą, yra „netiesa“, ketvirtadienį pranešė Tarptautinis faktų tikrintojų tinkl...
-
Mokslininkai: pirmą kartą viršyta kritinė pasaulinio atšilimo riba3
Mokslininkų teigimu, praėję metai buvo karščiausi nuo tada, kai buvo pradėti fiksuoti tokie duomenys – be to, tai buvo pirmieji metai, kuriais viršyta svarbi 1,5 laipsnio Celsijaus pasaulinio atšilimo virš ikipramoninio l...
-
„Meta“ atsisako faktų tikrinimo programos: cenzūros pabaiga ar chaoso pradžia?
JAV technologijų bendrovė „Meta“ antradienį paskelbė, kad atsisakys savo faktų tikrinimo programos. ...
-
Gėrimas iš ateities: kavos gurmanai jau ragauja dirbtinio intelekto kūrinį5
Suomiai jau gali paragauti kavos, kurią sukūrė dirbtinis intelektas. Tai – keturių kavos rūšių derinys, sukomponuotas taip, kad idealiai atitiktų kavos gurmanų skonį. ...
-
Pietų Anglijoje rastas 166 mln. metų senumo „dinozaurų takas“1
Pietų Anglijos kalkakmenio karjere kasdamas molį darbininkas pastebėjo neįprastus iškilimus, kurie, pasirodo, slėpė vadinamąjį dinozaurų taką – išmirusių roplių pėdsakų grandinę, ketvirtadienį pranešė tyrėjai. ...
-
Mokslininkai įspėja apie naują grėsmę: dirbtinis intelektas jumis manipuliuos4
Kembridžo universiteto mokslininkai pirmadienį paskelbtame straipsnyje įspėjo, kad pokalbių dirbtinio intelekto įrankiai netrukus galės „slapta daryti įtaką“ vartotojų priimamiems sprendimams naujoje komercinėje erdvėje, vadinamoje &bdq...
-
Neištvėrė baisaus poveikio vaikams: ketiname išvyti šį banditą iš savo kaimynystės2
Albanijos ministras pirmininkas Edi Rama (Edis Rama) šeštadienį pareiškė, kad vyriausybė nuo 2025-ųjų bent vieneriems metams uždarys socialinį tinklą „TikTok“. ...
-
Protingiausiu pasaulio žmogumi tituluojamas vyras tikina turįs atsakymą, kas vyksta po mirties17
Christopheris Langanas, kurio intelekto koeficientas (IQ), teigiama, yra aukštesnis nei Alberto Einšteino, pasidalijo savo teorija apie pomirtinį gyvenimą. ...
-
Įstrigę kosmose: NASA vėl atidėjo dviejų astronautų sugrąžinimo misiją
Jau kelis mėnesius Tarptautinėje kosminėje stotyje (TKS) įstrigę du JAV astronautai ten liks bent iki kovo pabaigos, antradienį pranešė amerikiečių kosmoso agentūra NASA. ...
-
JK svarsto DI autorių teisių įstatymą, kad padėtų apsaugoti menininkų teises
Jungtinės Karalystės vyriausybė antradienį pradėjo konsultacijas dėl planų suteikti dirbtinio intelekto kūrėjams aiškumo autorių teisių klausimais, siekdama paremti menininkų pajamas ir paskatinti ekonomiką. ...