Prvá vlna hackerských útokov využívajúcich novú zraniteľnosť Windowsu začala
Najnovšia vlna kybernetických útokov využívajúcich zraniteľnosť BlueKeep už začala. Hackeri pomocou nej do počítačov so staršími verziami operačného systému Windows inštalujú softvér, ktorý následne využívajú pre ilegálnu ťažbu kryptomien.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneAko informuje portál ZDNet, bezpečnostní výskumníci aktuálne riešia prvú vlnu hackerských útokov, ktoré využívajú zraniteľnosť operačného systému Windows, známu pod menom BlueKeep. Podľa aktuálnych zistení sa táto zraniteľnosť nevyužíva vo forme samovoľne sa šíriaceho červa. Namiesto toho hackeri využívajú BlueKeep zraniteľnosť prostredníctvom modulu vydaného testovacím frameworkom Metasploit.
Čo je vlastne BlueKeep
Zraniteľnosť BlueKeep, známa tiež pod označením CVE-2019-0708, vychádza zo služby RDP (Remote Desktop Protocol) v starších verziách operačného systému Windows. Microsoft pre túto zraniteľnosť vydal ešte v máji roku 2019 bezpečnostnú záplatu a varoval používateľov, aby ju neignorovali a inštalovali do svojich systémov čím skôr.
After months of worry, BlueKeep vulnerability is now being exploited in mass-hacking campaign https://t.co/mCLoESBwBt pic.twitter.com/BLLcgcG4NT
— Graham Cluley (@gcluley) November 4, 2019
V snahe urgovať používateľov k inštalácii záplaty Microsoft v tom čase tvrdil, že zraniteľnosť môže byť využitá formou samovoľne sa šíriaceho červa, podobne ako zraniteľnosť EternalBlue využil svojho času obávaný ransomvér WannaCry. Hackeri ale miesto toho vyžívajú systémy s nenainštalovanými bezpečnostnými záplatami pre inštaláciu softvéru, ktorý následne ťaží kryptomeny.
Zraniteľnosť bola využitá inak, ako sa Microsoft domnieval
Na využívanie zraniteľnosti BlueKeep týmto spôsobom len nedávno upozornil bezpečnostný expert Kevin Beaumont. Ten zároveň tvrdí, že vlna útokov využívajúcich zraniteľnosť BlueKeep už prebieha minimálne 2 týždne. Beaumont tieto útoky spozoroval pomocou bezpečnostného mechanizmu známeho ako „honeypot“, ktorý inštaloval pred niekoľkými mesiaci a následne naň zabudol.
I don’t think there’s a worm (or at least anything bad enough to care about). There’s finally generic exploitation tho for sure.
— Kevin Beaumont (@GossiTheDog) November 2, 2019
Po čase si však na nainštalované bezpečnostné mechanizmy spomenul a následne zistil, že prvý útok využívajúci BlueKeep zraniteľnosť bol uskutočnený ešte 23. októbra. Hackeri ale nevyužívajú na útoky červov, ale hľadajú naprieč internetom Windows zariadenia s otvoreným RDP portom. Následne využijú modul BlueKeep vydaný frameworkom Metaspoit na inštaláciu softvéru pre ťažbu kryptomien.
Zatiaľ uspelo len minimálne množstvo útokov
Útoky využívajúce BlueKeep ale nie sú vždy úspešné. Inštalované bezpečnostné mechanizmy Kevina Beaumonta totižto zaznamenali, že neúspechom skončilo až 10 z 11 útokov. Pokusy využívajúce BlueKeep útoky do systémov Windows totižto prevažne končia pádom systému a známou modrou obrazovkou smrti. Osoba alebo skupina stojaca za útokmi tak pravdepodobne nevie pozmeniť spomínaný modul frameworku Metasploit.
Update: according to netflow it doesn't appear to be self propagating, I assume a list of vulnerable IPs are being fed to a server which performs the exploitation.
— MalwareTech (@MalwareTechBlog) November 3, 2019
Ide tak o šťastie v nešťastí, hoci sa niekoľko málo útokov podarilo uskutočniť. Ide však o prvú vlnu týchto útokov, ktorých úspešnosť sa časom môže zvýšiť. Preto je vysoko odporúčané okamžite inštalovať záplaty pre postihnuté systémy. Konkrétne by sa malo jednať o systémy Windows 7, Windows Server 2008 a Windows Server 2008 R2 .
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneČítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Američania stavili na nezvyčajný zdroj energie. Takýto jadrový reaktor svet ešte nevidel

Rockstar môže mať oveľa väčší problém, než sa zdalo. Hra GTA 6 je údajne už v rukách viacerých ľudí

Vedci našli náhradu za lítium. Táto batéria sa nabije za 3 minúty a vydrží 60 000 cyklov

Herný notebook sa mu zahrieval na 90°C. Hráč využil jednoduchý trik a schladil ho o 15°C

Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom
NAJČÍTANEJŠIE ZO STARTITUP

Po 30 rokoch zatvárajú kultový pivovar, o prácu príde 220 ľudí
PREMIUMV hre sú finančné rezervy 1,5 milióna Slovákov. Shein môže siahnuť aj na tvoje peniaze

Fico ruší dane, chýbať nám bude 400 miliónov: Na muške sú tieto 3 odvetvia

Pokuta 99 eur za jazdu na zelenú: Slovenskí vodiči robia chybu, o ktorej často ani nevedia

Desivý prípad v Anglicku: Z vraždy novorodeného dievčatka obvinili piatich Slovákov
- 24 hod
- 48 hod
- 7 dní
-
- Na Slovensko dorazila nová streamovacia služba. Je úplne zadarmo, ponúka filmy aj šport
- Veľkolepé sci-fi 2026 dorazilo online. S dabingom aj v špeciálnej verzii
- Na Slovensku začnú platiť nové pravidlá pre routery aj smart kamery. Výrobcom ostane 24 hodín
- Netflix môže mať problém. Na Slovensko dorazila nečakaná novinka od konkurencie
- Povolili e-biky s rýchlosťou 64 km/h aj rýchle elektrokolobežky. Má to však obrovský háčik
-
- Na Slovensko dorazila nová streamovacia služba. Je úplne zadarmo, ponúka filmy aj šport
- Veľkolepé sci-fi 2026 dorazilo online. S dabingom aj v špeciálnej verzii
- Povolili e-biky s rýchlosťou 64 km/h aj rýchle elektrokolobežky. Má to však obrovský háčik
- Na Slovensku začnú platiť nové pravidlá pre routery aj smart kamery. Výrobcom ostane 24 hodín
- Akčný hit valcuje kiná a prepisuje históriu. Online tak skoro nebude
-
- Zajtra na Slovensku končí veľký operátor. Pobočky už zatvoril, náhrada prinesie viaceré výhody
- Už tri roky ho ľudia neprestávajú sledovať. Vojnový film naďalej prekvapuje, príde aj pokračovanie
- Povolili e-biky s rýchlosťou 64 km/h aj rýchle elektrokolobežky. Má to však obrovský háčik
- Črtá sa energetický poklad storočia. Spojenec Západu možno sedí na obrovskom zdroji čistej energie
- Na Slovensko dorazila nová streamovacia služba. Je úplne zadarmo, ponúka filmy aj šport
Európa čakala veľký solárny prepad. Zatmenie ukázalo, prečo veľké číslo pre Slovensko neplatilo
Výrobcom počítačov a mobilov končí obľúbený trik. EÚ prísne skoncuje s falošnou ekológiou
Má stáť zelená energia 120 eur za MWh? ÚRSO označil zelenú energiu za drahý omyl, pravda je iná
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
Ojazdené autá na Slovensku citeľne zdraželi. Priemerná cena stúpla, mení sa aj ponuka
NAJČÍTANEJŠIE ZO STARTITUP

Po 30 rokoch zatvárajú kultový pivovar, o prácu príde 220 ľudí
PREMIUMV hre sú finančné rezervy 1,5 milióna Slovákov. Shein môže siahnuť aj na tvoje peniaze

Fico ruší dane, chýbať nám bude 400 miliónov: Na muške sú tieto 3 odvetvia

Pokuta 99 eur za jazdu na zelenú: Slovenskí vodiči robia chybu, o ktorej často ani nevedia

