Prvá vlna hackerských útokov využívajúcich novú zraniteľnosť Windowsu začala
Najnovšia vlna kybernetických útokov využívajúcich zraniteľnosť BlueKeep už začala. Hackeri pomocou nej do počítačov so staršími verziami operačného systému Windows inštalujú softvér, ktorý následne využívajú pre ilegálnu ťažbu kryptomien.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneAko informuje portál ZDNet, bezpečnostní výskumníci aktuálne riešia prvú vlnu hackerských útokov, ktoré využívajú zraniteľnosť operačného systému Windows, známu pod menom BlueKeep. Podľa aktuálnych zistení sa táto zraniteľnosť nevyužíva vo forme samovoľne sa šíriaceho červa. Namiesto toho hackeri využívajú BlueKeep zraniteľnosť prostredníctvom modulu vydaného testovacím frameworkom Metasploit.
Čo je vlastne BlueKeep
Zraniteľnosť BlueKeep, známa tiež pod označením CVE-2019-0708, vychádza zo služby RDP (Remote Desktop Protocol) v starších verziách operačného systému Windows. Microsoft pre túto zraniteľnosť vydal ešte v máji roku 2019 bezpečnostnú záplatu a varoval používateľov, aby ju neignorovali a inštalovali do svojich systémov čím skôr.
After months of worry, BlueKeep vulnerability is now being exploited in mass-hacking campaign https://t.co/mCLoESBwBt pic.twitter.com/BLLcgcG4NT
— Graham Cluley (@gcluley) November 4, 2019
V snahe urgovať používateľov k inštalácii záplaty Microsoft v tom čase tvrdil, že zraniteľnosť môže byť využitá formou samovoľne sa šíriaceho červa, podobne ako zraniteľnosť EternalBlue využil svojho času obávaný ransomvér WannaCry. Hackeri ale miesto toho vyžívajú systémy s nenainštalovanými bezpečnostnými záplatami pre inštaláciu softvéru, ktorý následne ťaží kryptomeny.
Zraniteľnosť bola využitá inak, ako sa Microsoft domnieval
Na využívanie zraniteľnosti BlueKeep týmto spôsobom len nedávno upozornil bezpečnostný expert Kevin Beaumont. Ten zároveň tvrdí, že vlna útokov využívajúcich zraniteľnosť BlueKeep už prebieha minimálne 2 týždne. Beaumont tieto útoky spozoroval pomocou bezpečnostného mechanizmu známeho ako „honeypot“, ktorý inštaloval pred niekoľkými mesiaci a následne naň zabudol.
I don’t think there’s a worm (or at least anything bad enough to care about). There’s finally generic exploitation tho for sure.
— Kevin Beaumont (@GossiTheDog) November 2, 2019
Po čase si však na nainštalované bezpečnostné mechanizmy spomenul a následne zistil, že prvý útok využívajúci BlueKeep zraniteľnosť bol uskutočnený ešte 23. októbra. Hackeri ale nevyužívajú na útoky červov, ale hľadajú naprieč internetom Windows zariadenia s otvoreným RDP portom. Následne využijú modul BlueKeep vydaný frameworkom Metaspoit na inštaláciu softvéru pre ťažbu kryptomien.
Zatiaľ uspelo len minimálne množstvo útokov
Útoky využívajúce BlueKeep ale nie sú vždy úspešné. Inštalované bezpečnostné mechanizmy Kevina Beaumonta totižto zaznamenali, že neúspechom skončilo až 10 z 11 útokov. Pokusy využívajúce BlueKeep útoky do systémov Windows totižto prevažne končia pádom systému a známou modrou obrazovkou smrti. Osoba alebo skupina stojaca za útokmi tak pravdepodobne nevie pozmeniť spomínaný modul frameworku Metasploit.
Update: according to netflow it doesn't appear to be self propagating, I assume a list of vulnerable IPs are being fed to a server which performs the exploitation.
— MalwareTech (@MalwareTechBlog) November 3, 2019
Ide tak o šťastie v nešťastí, hoci sa niekoľko málo útokov podarilo uskutočniť. Ide však o prvú vlnu týchto útokov, ktorých úspešnosť sa časom môže zvýšiť. Preto je vysoko odporúčané okamžite inštalovať záplaty pre postihnuté systémy. Konkrétne by sa malo jednať o systémy Windows 7, Windows Server 2008 a Windows Server 2008 R2 .
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneČítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Budúci zdroj čistej energie dosiahol prelom. Najväčší fúzny reaktor sveta prekvapil aj jeho staviteľov

Ľudia klikli na oficiálny link Microsoftu, okradli ich hekeri. Pozor na nový trik, ochrániš sa jednoducho

Budeme žiť večne? Vedci vypočítali maximálny vek človeka a zistili niečo, čo mnohí nechcú počuť

Staré zlozvyky nevymizli. 10 najväčších chýb, ktoré Slováci stále robia na svojom PC a mobile

Viac ako 5 miliárd iPhonov a Androidov ohrozuje banálna funkcia. Radšej ju vypni
NAJČÍTANEJŠIE ZO STARTITUP

Firma z rodinného domu v Poltári dlhuje štátu 38,9 milióna eur. Spájajú ju s medzinárodnou daňovou kriminalitou
PREMIUMZarobí do 4 000 eur mesačne, pracuje od 5. do 21. hodiny. Mladý elektrikár vysvetľuje výhody svojho remesla

Plat 1 602 eur mesačne len s maturitou aj príspevok na bývanie: Finančná správa hľadá nových zamestnancov

Číňania otvorili v Trnave nový výrobný závod za 10 miliónov eur. Má vytvoriť 120 pracovných miest

Vedci preskúmali 8 známych doplnkov. Vitamín D by mali brať všetci, pri iných Slováci vyhadzujú peniaze
- 24 hod
- 48 hod
- 7 dní
-
- Ďalšia nemecká automobilka je v kríze. Tržby prudko klesli, zruší tisícky pracovných pozícií
- Na Netflix pribudol jeden z najlepších slovenských filmov. Posielame ho do boja o Oscarov
- Vedci vyvinuli technológiu, ktorá rieši nedostatok pitnej vody. Má účinnosť 99,99 %
- Svetu dochádza jedna z najdôležitejších surovín. Čína už vyrobila umelú náhradu
- Stačila im obyčajná žiarovka. Vedci vytvorili revolučný reaktor, ktorý vyrieši problém desaťročia
-
- Svetu dochádza jedna z najdôležitejších surovín. Čína už vyrobila umelú náhradu
- Na Netflix pribudol jeden z najlepších slovenských filmov. Posielame ho do boja o Oscarov
- Ďalšia nemecká automobilka je v kríze. Tržby prudko klesli, zruší tisícky pracovných pozícií
- Film, na ktorý sa čakalo 40 rokov, ovládol internet. Dá sa pozrieť aj zadarmo
- Veľký operátor odomyká platený obsah. Zadarmo ho sprístupní všetkým zákazníkom
-
- Film, na ktorý sa čakalo 40 rokov, ovládol internet. Dá sa pozrieť aj zadarmo
- Klimatizácie majú skrytú výhodu, o ktorej väčšina ľudí netuší. V lete ti môže ušetriť peniaze
- Čína spustila najväčší energetický kolos sveta. Ročne prenesie rekordných 6 miliárd kWh čistej energie
- Slováci nechávajú notebook neustále v nabíjačke. Devastujú batériu alebo robia dobre?
- Horúčavy dusia výkon slovenskej fotovoltiky. Z 10 kWp ti môže za jasného dňa zmiznúť až 1,6 kW
Ojazdené autá na Slovensku citeľne zdraželi. Priemerná cena stúpla, mení sa aj ponuka
Umelá inteligencia produkuje sofistikovaný podvod. Odborníci varujú pred novou vlnou
Zelená domácnostiam pokračuje, no podmienky stále chýbajú. SIEA prezradila, čo sa zmení
Extrémne sucho zasahuje už 38 % Slovenska. SHMÚ varuje pred kriticky vyschnutou pôdou
Na D1 pribudli nové ultrarýchle nabíjačky. Elektromobily sa nabijú solídným výkonom
USA spúšťajú globálnu alianciu pre 6G. Chcú získať náskok pred úhlavným rivalom
Klimatická zmena ohrozuje cesty, železnice aj letiská. Európa na nové extrémy nie je pripravená
NAJČÍTANEJŠIE ZO STARTITUP

Firma z rodinného domu v Poltári dlhuje štátu 38,9 milióna eur. Spájajú ju s medzinárodnou daňovou kriminalitou
PREMIUMZarobí do 4 000 eur mesačne, pracuje od 5. do 21. hodiny. Mladý elektrikár vysvetľuje výhody svojho remesla

Plat 1 602 eur mesačne len s maturitou aj príspevok na bývanie: Finančná správa hľadá nových zamestnancov

Číňania otvorili v Trnave nový výrobný závod za 10 miliónov eur. Má vytvoriť 120 pracovných miest

