Objavljeno: 28.6.2017 09:00

Petwrap - črv WannaCry, drugi poskus

Zadnji izbruh izsiljevalskega virusa/črva WannaCry je bil omogočen z uporabo varnostne luknje EternalBlue, ki izhaja iz »arzenala digitalnega orožja« ameriške agencije NSA. Predvsem zato, ker je hekerska skupina Shadow Brokers to »orožje«, skupaj z drugimi, javno objavila v spletu in ga dala na voljo vsem, ki bi ga želeli uporabiti. Luknja je bila s strani Microsofta zakrpana že 14. marca, nekaj kasneje celo na nepodprtih sistemih kot so Windows XP, vendar to ni pomagalo, saj velika večina uporabnikov in celo sistemskih upraviteljev pač ne skrbi za dovolj redno in avtomatsko krpanje varnostnih lukenj. WannaCry se je sčasoma vendarle unesel, predvsem zaradi »pritisnjenega stikala za izklop« v obliki spletne domene, ki jo je registriral nek varnostni raziskovalec.

Toda po svetu očitno še vedno ostaja množica računalnikov, ki dotične varnostne luknje še vedno nimajo zakrpane. To dokazuje črv Petwrap (pri Kasperskem ga imenujejo kar NotPetya), nova različica lanskega črva Petya, ki je v splet izbruhnil včeraj in ki za širjenje uporablja isto luknjo EternalBlue, ki je naj ne bi bilo več že od marca… Res pa je, da raziskovalci ugotavljajo, da se širi tudi na druge načine, med drugimi tudi tako, da se oddaljeno zažene, kot to zmore program PSExec.

Največ okuženih računalnikov je trenutno v Ukrajini in Rusiji, vendar o okužbah poročajo tudi iz drugih delov sveta. Iz ukrajinskega urada kiber policije poročajo, da je bil črv vključen kar v sistem samodejnih popravkov za ukrajinski računovodski program M.E.Doc.

Samo »orožje« v črvu Petwrap je sicer drugačno kot v WannaCry. Če je slednji zašifriral datoteke in zahteval odkupnino, Petwrap zašifrira kar MFT, tabelo kazalcev na datoteke v datotečnem sistemu. Kar je veliko hitreje (trenutno) in zato bolj učinkovito. Po okužbi se računalnik ponovno zažene, injektirana programska koda v diskovnem MBR zašifrira MFT in še pred zagonom Oken, v besedilnem načinu javi zahtevo po odkupnini. Raziskovalci sicer menijo, da je slednji del sumljivo preprost, da sistem za pobiranje odkupnine ni narejen tako natančno in učinkovito, da bi lahko deloval. Za začetek za komunikacijo z izsiljevalci uporablja kar navadno elektronsko pošto (in ne omrežja TOR, kot je to bolj običajno), pri čemer je dotični elektronski naslov tako ali tako že izklopljen. Tudi Bitcoin denarnica za pobiranje odkupnine je le ena, medtem ko »resni« izsiljevalci za vsako žrtev generirajo lastno denarnico. Nekateri raziskovalci zato sumijo, da gre pri Petwrapu bolj za preizkus zelo hitrega in uničevalskega orožja, ki se poskuša zamaskirati kot izsiljevalski virus. Smo torej priča novemu državnemu orožju?

 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Tesla na testu avtonomne vožnje zapeljala mimo šolskega avtobusa in trčila v otroško lutko

    Na testiranju organizacije The Dawn Project so se pokazale alarmantne pomanjkljivosti sistema Tesla Full Self‑Driving (FSD). 

    Objavljeno: 16.6.2025 14:00
  • Kitajci so ameriške sankcije obšli s kovčki diskov

    Ker za kitajska podjetja veljajo stroge omejitve pri nakupih najzmogljivejših čipov, ki so uporabni za trening umetne inteligence, so se tamkajšnja podjetja znašla na zelo staromodni način. Umetno inteligenco trenirajo v Maleziji, kjer so čipi na voljo, le podatke je treba prinesti do tja. In spet se je izkazalo, da je v starem vicu o samokolnici diskov kot najhitrejšem načinu prenosa podatkov nemalo resnice. Temu pravimo tudi sneakernet.

    Objavljeno: 17.6.2025 10:00
  • Android 16 je tu!

    Za zdaj še brez novega videza.

    Objavljeno: 10.6.2025 14:00 | Teme: google, android
  • Uvodnik: Od pingponga do vojne

    Več kot 50 let je že tega, kar je nekdo spisal prvi računalniški virus. Takrat je bila to demonstracija izvedljivosti, danes pa so virusi posel, in to zelo dobičkonosen. In seveda sredstvo nadzora, ki ga s pridom uporablja marsikatera (ne)demokratična država.

    Objavljeno: 10.6.2025 | Avtor: Matjaž Klančar | Monitor Posebna 2025
  • Nintendo Switch 2 najuspešnejša konzola v zgodovini

    Switch 2, ki je izšel 5. junija, je doslej najuspešnejša Nintendova konzola v zgodovini, bržčas pa tudi med vsemi. V vsega štirih dneh so prodali 3,5 milijona konzol, s čimer bo zlahka podrla dosedanje rekorde.

    Objavljeno: 13.6.2025 07:00
  • Iz tujega tiska - Kdo so Shadow Brokers?

    Leta 2013 je skrivnostna skupina hekerjev, ki se je poimenovala Shadow Brokers, ukradla nekaj disket Nacionalne varnostne agencije NSA, polnih tajnih podatkov. Te skrivnosti je nato objavljala na internetu in tako javno osramotila agencijo ter okrnila njene zmožnosti zbiranja podatkov, hkrati pa je sodobno kibernetično orožje položila v roke vseh, ki so si ga le zaželeli.

    Objavljeno: 10.6.2025 | Monitor Posebna 2025
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji