»

Človek, ki je ustavil WannaCry, priznal sostorilstvo pri drugem malwaru

Brian Krebs in Marcus Hutchins (desno)

Slo-Tech - Ko je pred dvema letoma pustošil izsiljevalski virus WannaCry, ga je uspel ustaviti tedaj 22-letni Marcus Hutchins. Uspel je ugotoviti, da se virus redno poizkuša povezati na določeno internetno domeno. Ko jo je registriral in jo je virus uspel najti, je nehal delovati. Hutchings je odkril stikalo za izklop, ki ga je bil v virus vgradil avtor. Kmalu zatem pa so Hutchinsa aretirali v nepovezanem primeru in obtožili kaznivih dejanj,...

5 komentarjev

Sesutje turške lire podžgalo promet na turških kriptomenjalnicah

vir: Forbes
Forbes - Nagli premiki turške lire, ki je v minulih dneh izgubila tretjino vrednosti, skupno pa v celem letu skoraj polovico, danes pa je manjši del izgub nadoknadila, so povzročili povečanje zanimanja za kriptovalute v Turčiji. Največja turška menjalnica Koinim je zabeležil 63-odstotno rast prometa v bitcoinih, BTCTurk 35-odstotno rast, Paribu pa kar podvojitev prometa. V Turčiji kriptovalute niso prepovedane ali strogo regulirane, tako da lahko prebivalci enostavno nakazujejo denar na menjalnice in kupujejo kriptovalute. Zaradi tega je zrasel promet predvsem na običajnih menjalnicah, ne pa na primer na LocalBitcoins, ki je P2P menjalnica, uporabna zlasti v državah z omejitvami, denimo v Iranu.

Zanimivo je, da nekateri Turki...

9 komentarjev

Boeing in mesto Atlanta prizadel izsiljevalski virus

Slo-Tech - Izsiljevalski virus WannaCry, ki je lani pustošil po računalniških sistemih v podjetjih, bolnišnicah in podobnih ustanovah, še ni preteklost. Podobno kot je lani že po koncu prvega preplaha udaril Hondo, jo je sedaj zagodel Boeingu. V ameriškem podjetju se je WannaCry razširil v sredo.

Sledil je takojšnji preplah, saj bi lahko resna okužba lahko upočasnila ali celo ustavila proizvodnjo letal. Vodja inženirjev v Boeing Commercial Airplane Mike VanderWel je takoj vpoklical vse IT-jevce in sporočil, da se je okužba začela v tovarni v North Charlestonu in da grozi, da se bo razširila po širšem sistemu. Do večera so situacijo uspeli obvladati in tiskovna predstavnica Linda Mills je danes v...

5 komentarjev

Večnamenski virus za Android, ki pokvari baterijo

Slo-Tech - Virusi za Android niso nič novega, je pa novoodkriti Loapi, o katerem piše Kaspresky Lab, poseben zaradi svoje večnamenskosti in agresivnosti. Gre za modularno zgrajeno zlonamerno kodo, ki počne praktično vse, kar si lahko zamislimo. Prikazuje oglase, rudari kriptovaluto monero, izvaja napade DDoS itd.

Loapi po namestitvi najprej zahteva administratorske privilegije in to ponavlja, dokler jih ne dobi. Ko se enkrat ugnezdi na disk, poskrbi, da ga ne zasačimo. Loapi ima seznam aplikacij, ki ga ogrožajo (npr. antivirusni programi) in ob namestitvi katere izmed njih prikaže obvestilo, da gre za nevarno aplikacijo in uporabnika pozove k odstranitvi. To ponavlja, dokler se uporabnik ne vda. Glavne naloge modulov, ki jih...

27 komentarjev

Bela hiša: WannaCry delo Severne Koreje

Slo-Tech - Svetovalec za nacionalno varnost v Beli hiši Tom Bossert je na novinarski konferenci javno obtožil Severno Korejo, da je odgovorna za razvoj izsiljevalskega virusa WannaCry, ki je maja pustošil po računalniških sistem po celem svetu. To ni prva obtožba Severne Koreje za to početje, je pa ena resnejših. Bossert poudarja, da so počakali, da so imeli trdne dokaze, preden so prst uperili v režim Kim Džong Una. Ob tem dodaja, da je do podobnih zaključkov prišla tudi Velika Britanija, medtem ko je Microsoft tudi izsledil sodelavce iz severnokorejske vlade. Tudi Kanada je za Wanna Cry že obtožila Severno Korejo.

Bossert pojasnjuje, da niso analizirali le kode, temveč tudi tehnike, metodologijo in obnašanje. Vse to kaže, da...

17 komentarjev

Hutchins pogojno na prostosti, avtorji WannaCryja začeli unovčevati plen

Slo-Tech - Medtem ko svet spremlja zgodbo pridržanega Marcusa Hutchinsa, ki je zaslovel kot človek, ki je ustavil WannaCry, potem pa ga je pred dnevi aretiral FBI zaradi stvaritve in razpečevanja virusa Kronosa, so avtorji WannaCryja počasi začeli priprave na unovčevanje dobičkov.

Naprej k Hutchinsu, ki ga so aretirali v ZDA po obisku konference DEFCON. Skupaj še z eno neimenovano osebo je obtožen, da je ustvaril Kronos in ga na črnem trgu prodajal, kar se je dogajalo v letih 2014 in 2015. Na ruskih kriminalnih straneh naj bi se Kronos prodajal za 3000-7000 dolarjev, kupci pa so ga uporabljali za zbiranje osebnih in prijavnih podatkov žrtev. Po tednu dni v ZDA bi bil moral Hutchins poleteti domov v Veliko Britanijo, a so ga na...

16 komentarjev

Aretiran raziskovalec, ki je onesposobil WannaCry

Slo-Tech - Marcus Hutchins, ki je zaslovel kot človek, ki je ustavil virus WannaCry, je bil v ZDA pridržan zaradi nepovezanih kaznivih dejanj v zvezi z računalniško varnostjo. Hutchings je ob razsajanju izsiljevalskega virusa WannaCry maja letos registriral nenavadno domeno, katere ime je našel v kodi virusa. Izkazalo se je, da to ustavi širjenja virusa, ki preveri, ali je omenjena domena dosegljiva. Včeraj so v ZDA Hutchinsa, ki se je udeležil konferenc DEFCON in Black Hat, aretirali. Obtožnica ni povezana z WannaCryem.

Triindvajsetletnega Britanca bremenijo drugih kaznivih dejanj, ki jih je zagrešil z virusom Kronos med julijem 2014 in julijem 2015. Gre za dobro znan kos vohunske opreme, ki opreza za prijavnimi podatki v...

28 komentarjev

WannaCry še ni mrtev, težave v Hondi

Reuters - Pričakovali bi, da je izsiljevalski virus WannaCry, ki je pustošil minuli mesec, v celoti pod nadzorom, pa se to še ni zgodilo. Čeprav so popravki za prizadete operacijske sisteme nared že več mesecev in je virus dodobra raziskana in dokumentirana, pa tudi širši javnosti poznana nadloga, je ta teden ohromil eno Hondino tovarno. Ta teden so morali za en dan ustaviti tovarno Sayama blizu Tokia, ker je WannaCry okužil več starejših računalnikov. Izpad proizvodnje ocenjujejo na 1000 vozil. Okužba in ustavitev tovarne sta se zgodili v ponedeljek, so povedali v Hondi, dan pozneje pa so proizvodnjo spet uspeli zagnati. Ostale Hondine tovarne niso bile prizadete in so proizvajale normalno.

Čeprav se je širjenje virusa po začetnem...

15 komentarjev

NSA: WannaCry delo severnokorejskih državnih hekerjev

Napis v angleških bolnišnicah

Washington Post - Ameriška NSA je mnenja, da so izsiljevalski virus WannaCry, ki je minuli mesec povzročil pravi preplah, ko je prizadel na tisoče računalnikov in ohromil številna podjetja in bolnišnice v več kot 150 državah, napisali v Severni Koreji. V poročilu, ki so ga pripravili minuli teden, javnosti pa razkrili šele danes, so ocenili, da je WannaCry delo korejske obveščevalne agencije Reconnaissance General Bureau. Seveda WannaCry ni nastal v vakuumu, temveč so pisci gradili na kodi, ki so jo NSA izmaknili hekerji The Shadow Brokers.

Če ameriške navedbe držijo, je WannaCry prvi izsiljevalski virus, ki so ga napisali kakšni državni hekerji. Doslej je namreč veljalo, da so ti striktno delo kriminalnih združb, ki želijo zaslužiti,...

36 komentarjev

WannaCry okuževal večinoma Windows 7

Slo-Tech - Teden dni po katastrofi, ki jo je povzročil virus WannaCry, je znanih že več podrobnosti o napadu, ki je medtem večinoma ustavljen. Kaspersky Lab je pokazal zanimivo statistiko, kateri operacijski sistemi so bili prizadeti. Zanimivo je, da je bilo kar 98 odstotkov vseh okužb na eni izmed verzij Windows 7, medtem ko je glavni osumljenec Windows XP poskrbel za manj kot promil okužb. Pričakovali bi ravno obratno, saj popravka za Windows XP ni bilo, medtem ko je za Windows 7 obstajal že od marca in bi lahko preprečil okužbo. Seveda je namestitev Windows 7 bistveno več kakor XP, a tako ogromna ta razlika spet ni. Windows 7 najdemo namreč na polovici računalnikov, Windows XP pa na slabih osmih odstotkih.

Več vemo tudi o širjenju. WannaCry je izkoriščal...

56 komentarjev

Microsoft ostro nad NSA: WannaCry ste razvili vi!

Financial Times - Microsoft je včeraj ostro napadel vlado ZDA in njene vohunske agencije zaradi neodgovornega ravnanja s kibernetskimi orožji, kar naj bi vodilo do napada izsiljevalskega virusa WannaCry. „Vlade vseh držav morajo dogajanje zadnjih dni razumeti kot klic k streznitvi,“ so zapisali pri Microsoftu in prvič tudi uradno potrdili to, kar je večina sveta sumila zadnjih 72 ur: WannaCry so razvili pri NSA. Sicer je res, da je bil virus ukraden in da je v zadnjih dneh bil zlorabljen s strani neznane osebe ali skupine in ne ameriški supervohunov. Vendar, tako Microsoft, dogajanje je spet pokazalo, da vlade in državne agencije ne smejo ustvarjati baz o ranljivostih v informacijskih sistemih. „Spet se je zgodilo, da so ranljivosti, za katere je uradno vedela le vlada, bile ukradene in...

59 komentarjev