Un nou val de ransomware infectează companii și instituții din România: GoldenEye
June 2017
• Mai multe companii din România sunt deja afectate de GoldenEye • Instituții care administrează infrastructuri de importanță critică din Ucraina au fost deja deconectate de la internet
UPDATE 28.06, 12.30: Victimele trebuie să evite cu orice preț să plătească recompensa, dat fiind că adresa de e-mail a atacatorului nu mai este validă, iar cei care trimit dovada plății recompensei nu vor mai obține vreodată informațiie blocate de GoldenEye.
Există argumente care susțin ipoteza conform căreia amenințarea cibernetică GoldenEye nu a vizat câștiguri financiare, ci distrugeri de date.
UPDATE 27.06, 19.00: Primele indicii arată că atacatorii care operează amenințarea informatică GoldenEye exploatează aceeași vulnerabilitate din Windows dezvoltată inițial de Agenția Națională de Securitate din SUA (NSA) în scopuri de spionaj și folosită ulterior de atacatorii din spatele amenințărilor ransomware WannaCry și Adylkuzz
O analiză preliminară a specialiștilor Bitdefender arată că versiunea de ransomware GoldenEye folosește aceeași vulnerabilitate EternalBlue, prezentă în majoritatea versiunilor sistemului de operare Windows, pe care au exploatat-o în luna mai 2017 și atacatorii din spatele WannaCry și Adylkuzz.
Apariția amenințării GoldenEye confirmă previziunile Bitdefender conform cărora grupuri de atacatori vor exploata continuu vulnerabilitatea EternalBlue (MS17-010) din sistemul de operare Windows, operată anterior de Agenția Națională de Securitate din Statele Unite ale Americii (NSA), până ce toți utilizatorii vor fi făcut actualizarea la cea mai recentă versiune.
Vulnerabilitatea EternalBlue permite atacatorului să ruleze cod periculos pe un computer vulnerabil și să folosească acel cod pentru a infecta sistemul cu ransomware fără ca cineva să acceseze linkuri sau să deschidă emailuri infectate.
Specialiștii în securitate cibernetică de la Bitdefender susțin ferm că victimele nu ar trebui să achite sumele cerute de criminalii informatici din mai multe motive:
_____________________________________________________________
Companii și instituții din România și din alte țări din regiune au fost lovite marți de o nouă amenințare cibernetică de tip ransomware, denumită GoldenEye, care criptează datele utilizatorilor și apoi solicită recompensă.
Noua variantă de GoldenEye a făcut deja victime în mai multe țări la nivel global, printre care România, Ucraina și Rusia.
Spre deosebire de alte versiuni de ransomware, care blochează datele utilizatorilor de pe calculatoarele infectate și apoi solicită recompensă pentru a le reda accesul, noua versiune GoldenEye nu le permite victimelor să mai folosească dispozitivul infectat, dat fiind că, după ce termină procesul de criptare a datelor, forțează calculatorul să se închidă și îl face inutilizabil până la plata recompensei de 300 de dolari.
Toți clienții Bitdefender care au soluția de securitate actualizată la zi sunt protejați în fața noii amenințări GoldenEye.
Recomandările specialiștilor în securitate cibernetică ai Bitdefender:
Notă pentru editori:
Sute de mii de terminale din companii și instituții publice din întreaga lume au fost lovite în luna mai de amenințările cibernetice de tip ransomware WannaCry și Adylkuzz, care folosesc o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilității MS17-010, dar un număr necunoscut de calculatoare și servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare și riscă să fie infectate în orice moment.
Despre vulnerabilitatea MS17-010, denumită și EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenția Națională de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenții guvernamentale pentru a livra victimelor diverse amenințări informatice.