В апреле 2017 года хакерская группа The Shadow Brokers опубликовала в открытом доступе информацию про уязвимости и эксплоиты, которые были украдены у АНБ. Среди обнародованных находился и эксплоит ETERNALSYNERGY. Изначально ETERNALSYNERGY мог несанкционированно выполнять произвольный код только в Windows 8, эксплуатируя уязвимость (CVE-2017-0143) в протоколе SMB1.
Worawit Wang модифицировал ETERNALSYNERGY и показал, что этот эксплоит может нести серьезную угрозу и для более новых версий ОС Windows. Wang отмечает, что в его версии используется та же самая уязвимость в протоколе SMB1, но применяется иная методика атаки.
Исследователь заверяет, что он смог успешно выполнить атаку на Windows 10 и она не вызвала крах системы. Также модифицированный эксплоит ETERNALSYNERGY успешно был протестирован на Windows 2016 Server, Windows 2012 R2 Server, Windows 8.1, Windows 7 SP1.
Текущее положение дел в очередной раз показывает эффективность, украденных у АНБ, эксплоитов и в ближайшем будущем стоит ожидать новых атак вирусов-шифровальщиков на компьютеры и сервера организаций по всему миру. Такие атаки в первую очередь будут направлены на "взятие в заложники" информации и по своим масштабам могут быть даже более сильными, чем нашумевшие уже WannaCry, XData, NotPetya (Petya.A). Доступность и анонимность криптовалют являются катализатором появления все новых и новых вирусов-вымогателей, так как злоумышленник может с их помощью получить от жертвы выкуп совершенно безнаказанно.
Помните, что в случае выполнения условий вымогателей и оплате выкупа за расшифровку данных, вы финансируете кибер-преступность и ее развитие!
Соблюдение этих простых рекомендаций позволит вам обезопасить свою важную информацию и не идти на поводу у вымогателей. Надежно защитить информацию на компьютере от посягательств на нее вирусов-шифровальщиков может только комплексный подход к защите данных. Антивирусной программы уже не достаточно и необходимо постоянно устанавливать все обновления безопасности, а также в обязательном порядке организовать процесс резервирования информации. Резервирование информации должно выполняться регулярно и в автоматическом режиме без привлечения пользователей и администраторов. Резервные копии лучше всего хранить одновременно в нескольких местах и, как минимум, одну резервную копию лучше всего хранить в облачном хранилище.
Сервис облачного резервирования BACKUPRENT поможет вам просто организовать надежный процесс резервирования информации, соответствующий всем рекомендациям по защите данных - ваши резервные копии будут создаваться автоматически и храниться в зашифрованном виде как непосредственно на самом компьютере или сервере, так и в защищенном от вирусов облачном хранилище.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access