Objavljeno: 28.6.2017 09:00

Petwrap - črv WannaCry, drugi poskus

Zadnji izbruh izsiljevalskega virusa/črva WannaCry je bil omogočen z uporabo varnostne luknje EternalBlue, ki izhaja iz »arzenala digitalnega orožja« ameriške agencije NSA. Predvsem zato, ker je hekerska skupina Shadow Brokers to »orožje«, skupaj z drugimi, javno objavila v spletu in ga dala na voljo vsem, ki bi ga želeli uporabiti. Luknja je bila s strani Microsofta zakrpana že 14. marca, nekaj kasneje celo na nepodprtih sistemih kot so Windows XP, vendar to ni pomagalo, saj velika večina uporabnikov in celo sistemskih upraviteljev pač ne skrbi za dovolj redno in avtomatsko krpanje varnostnih lukenj. WannaCry se je sčasoma vendarle unesel, predvsem zaradi »pritisnjenega stikala za izklop« v obliki spletne domene, ki jo je registriral nek varnostni raziskovalec.

Toda po svetu očitno še vedno ostaja množica računalnikov, ki dotične varnostne luknje še vedno nimajo zakrpane. To dokazuje črv Petwrap (pri Kasperskem ga imenujejo kar NotPetya), nova različica lanskega črva Petya, ki je v splet izbruhnil včeraj in ki za širjenje uporablja isto luknjo EternalBlue, ki je naj ne bi bilo več že od marca… Res pa je, da raziskovalci ugotavljajo, da se širi tudi na druge načine, med drugimi tudi tako, da se oddaljeno zažene, kot to zmore program PSExec.

Največ okuženih računalnikov je trenutno v Ukrajini in Rusiji, vendar o okužbah poročajo tudi iz drugih delov sveta. Iz ukrajinskega urada kiber policije poročajo, da je bil črv vključen kar v sistem samodejnih popravkov za ukrajinski računovodski program M.E.Doc.

Samo »orožje« v črvu Petwrap je sicer drugačno kot v WannaCry. Če je slednji zašifriral datoteke in zahteval odkupnino, Petwrap zašifrira kar MFT, tabelo kazalcev na datoteke v datotečnem sistemu. Kar je veliko hitreje (trenutno) in zato bolj učinkovito. Po okužbi se računalnik ponovno zažene, injektirana programska koda v diskovnem MBR zašifrira MFT in še pred zagonom Oken, v besedilnem načinu javi zahtevo po odkupnini. Raziskovalci sicer menijo, da je slednji del sumljivo preprost, da sistem za pobiranje odkupnine ni narejen tako natančno in učinkovito, da bi lahko deloval. Za začetek za komunikacijo z izsiljevalci uporablja kar navadno elektronsko pošto (in ne omrežja TOR, kot je to bolj običajno), pri čemer je dotični elektronski naslov tako ali tako že izklopljen. Tudi Bitcoin denarnica za pobiranje odkupnine je le ena, medtem ko »resni« izsiljevalci za vsako žrtev generirajo lastno denarnico. Nekateri raziskovalci zato sumijo, da gre pri Petwrapu bolj za preizkus zelo hitrega in uničevalskega orožja, ki se poskuša zamaskirati kot izsiljevalski virus. Smo torej priča novemu državnemu orožju?

 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji