Objavljeno: 28.6.2017 09:00

Petwrap - črv WannaCry, drugi poskus

Zadnji izbruh izsiljevalskega virusa/črva WannaCry je bil omogočen z uporabo varnostne luknje EternalBlue, ki izhaja iz »arzenala digitalnega orožja« ameriške agencije NSA. Predvsem zato, ker je hekerska skupina Shadow Brokers to »orožje«, skupaj z drugimi, javno objavila v spletu in ga dala na voljo vsem, ki bi ga želeli uporabiti. Luknja je bila s strani Microsofta zakrpana že 14. marca, nekaj kasneje celo na nepodprtih sistemih kot so Windows XP, vendar to ni pomagalo, saj velika večina uporabnikov in celo sistemskih upraviteljev pač ne skrbi za dovolj redno in avtomatsko krpanje varnostnih lukenj. WannaCry se je sčasoma vendarle unesel, predvsem zaradi »pritisnjenega stikala za izklop« v obliki spletne domene, ki jo je registriral nek varnostni raziskovalec.

Toda po svetu očitno še vedno ostaja množica računalnikov, ki dotične varnostne luknje še vedno nimajo zakrpane. To dokazuje črv Petwrap (pri Kasperskem ga imenujejo kar NotPetya), nova različica lanskega črva Petya, ki je v splet izbruhnil včeraj in ki za širjenje uporablja isto luknjo EternalBlue, ki je naj ne bi bilo več že od marca… Res pa je, da raziskovalci ugotavljajo, da se širi tudi na druge načine, med drugimi tudi tako, da se oddaljeno zažene, kot to zmore program PSExec.

Največ okuženih računalnikov je trenutno v Ukrajini in Rusiji, vendar o okužbah poročajo tudi iz drugih delov sveta. Iz ukrajinskega urada kiber policije poročajo, da je bil črv vključen kar v sistem samodejnih popravkov za ukrajinski računovodski program M.E.Doc.

Samo »orožje« v črvu Petwrap je sicer drugačno kot v WannaCry. Če je slednji zašifriral datoteke in zahteval odkupnino, Petwrap zašifrira kar MFT, tabelo kazalcev na datoteke v datotečnem sistemu. Kar je veliko hitreje (trenutno) in zato bolj učinkovito. Po okužbi se računalnik ponovno zažene, injektirana programska koda v diskovnem MBR zašifrira MFT in še pred zagonom Oken, v besedilnem načinu javi zahtevo po odkupnini. Raziskovalci sicer menijo, da je slednji del sumljivo preprost, da sistem za pobiranje odkupnine ni narejen tako natančno in učinkovito, da bi lahko deloval. Za začetek za komunikacijo z izsiljevalci uporablja kar navadno elektronsko pošto (in ne omrežja TOR, kot je to bolj običajno), pri čemer je dotični elektronski naslov tako ali tako že izklopljen. Tudi Bitcoin denarnica za pobiranje odkupnine je le ena, medtem ko »resni« izsiljevalci za vsako žrtev generirajo lastno denarnico. Nekateri raziskovalci zato sumijo, da gre pri Petwrapu bolj za preizkus zelo hitrega in uničevalskega orožja, ki se poskuša zamaskirati kot izsiljevalski virus. Smo torej priča novemu državnemu orožju?

 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji