Tekniksäkerhetsföretaget Bitdefenders tekniska analys visar nu på att det med största sannolikhet är amatörer som ligger bakom WannaCry-attacken som hittills infekterat mer än 185 000 datorer världen över. Bitdefender har även hittat ytterligare fyra Bitcoin-plånböcker kopplade till WannaCry utöver de tre som tidigare upptäckts. I nuläget 39.70 Bitcoins överförts till dessa sju plånböcker, vilket motsvarar drygt […]
Linda Kante
Uppdaterad: 16 maj 2017Publicerad: 16 maj 2017
Tekniksäkerhetsföretaget Bitdefenders tekniska analys visar nu på att det med största sannolikhet är amatörer som ligger bakom WannaCry-attacken som hittills infekterat mer än 185 000 datorer världen över. Bitdefender har även hittat ytterligare fyra Bitcoin-plånböcker kopplade till WannaCry utöver de tre som tidigare upptäckts. I nuläget 39.70 Bitcoins överförts till dessa sju plånböcker, vilket motsvarar drygt 68 000 dollar.
– När vi undersöker WannaCry finns det mycket som tyder på att det är amatörer som ligger bakom attacken. Och det är både skrämmande och tursamt. Om det hade varit en mer professionell gruppering hade det med största sannolikhet tagit oss flera månader att ens upptäcka attacken och då hade omfattningen kunnat bli mångdubbelt större, säger Bogdan Botezatu, IT-säkerhetsexpert på Bitdefender.
Betalningsmetoden. I samband med att du betalar för att låsa upp dina filer behöver du ta direkt kontakt med personerna bakom attacken för att få dekrypteringsnyckeln och därmed få tillbaka dina filer. Den här delen av ransomware-attacker är oftast automatiserad.
Har använt publikt tillgänglig kod. WannaCry är skapat genom att skriva om publikt tillgänglig kod för att utnyttja sårbarheten i Windows och sedan kombinera den med ransomware, ett så kallat utpressningsvirus, i ett försök att tjäna snabba pengar.
Gjorde misstag när de släppte en uppdaterad version av WannaCry. I den uppdaterade versionen finns inte längre den ”killswitch” eller nödbroms som hjälpte till att begränsa den initiala attacken. Men i processen med att koda om WannaCry lyckades man även skriva över de existerande Bitcoin-plånböckerna som var kopplade till attacken. Amatörmässigt och slarvigt.
Bogdan ser likheter mellan WannaCry och Netrepser, den skadliga programvara som Bitdefender upptäckte tidigare i år som infekterat hundratals myndighetsdatorer i ryskspråkiga länder. Både WannaCry och Netrepser använder öppen mjukvara som finns tillgänglig för alla för att skapa något farligt och dessutom till en billig peng. Skillnaden mellan de båda är att Netrepser är sofistikerat sammansatt med WannaCry är amatörmässigt i sitt utförande.
– WannaCry bör verkligen fungera som en varningsklocka för branschen, det krävs inte längre skadlig programvara som är komplex och dyr att utveckla för att göra stor skada. Som WannaCry bevisar kan amatörer utnyttja en redan känd dag noll-sårbarhet för att göra stor skada då alldeles för många datorer inte uppdateras ofta nog, säger Bogdan Botezatu.
I Bitdefenders analys av WannaCry har Bogdan Botezatu och hans team även identifierat ytterligare fyra Bitcoin-plånböcker (sedan tidigare har man hittat tre plånböcker) kopplade till WannaCry. I nuläget har 39.70 Bitcoins överförts till dessa sju plånböcker, vilket motsvarar drygt 68 000 dollar.
ANNONS
Linda Kante
#Bitdefender
#cyberattack
#virus
#wannacry
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.