Android

Wannacry ransomware hackare betalar ut sin $ 140 000 bitcoin-plånbok

Ransomware attack: Why WannaCry hackers won’t get rich from malware attack - TomoNews

Ransomware attack: Why WannaCry hackers won’t get rich from malware attack - TomoNews
Anonim

Tidigare i år i maj påverkade en av de största cybersäkerhetsattackerna på senare tid över 300 000 Windows-system världen över med WannaCry eller WannaCrypt ransomware - en skadlig programvara som utnyttjar ett Windows-fel och får åtkomst till systemet och låser de avgörande filerna.

Och den 3 augusti, nästan tre månader efter attackerna, har hackarna bakom attacken tömt Bitcoin-plånböckerna förknippade med betalningarna vid den tiden, som rapporterats av Quartz 'Keith Collins som hade satt upp en bot för att spåra transaktioner av den plånboken.

Ransomware påverkade ett antal länder inklusive Ryssland, Ukraina, Indien, Spanien, Storbritannien, USA, Brasilien, Kina och flera andra i Nord- och Latinamerika.

Ransomware som initierades via SMB i systemservrar har påverkat över 300 000 datorer över hela världen och tar filerna på dessa system som gisslan tills lösen - som krävs i bitcoins - betalas av organisationerna.

Läs också: Vad är Ransomware och hur skyddas det?

Sårbarheten som inspirerade attackerna fixades av Microsoft i en uppdatering som rullades ut den 14 mars 2017, men de som kör gamla OS som XP liksom de som ännu inte hade uppdaterat sina system var bland de som drabbades av attacken.

De tre Bitcoin plånböckerna som identifierats av forskare hade samlat 140 000 dollar i Bitcoins och fick vidare ett tryck när kryptovalutans värde ökade på grund av en splittring.

Uttag gjordes i sex utbetalningar och på några timmar torkades hela pengarna i plånböckerna rena.

Internetanslutna enheter över hela världen behöver då och då säkerhetsuppdateringar för att kunna skydda användare mot attacker som utnyttjar sårbarheter som finns i systemet.

Läs också: Ransomware Attacks on the Rise: Here is How to Stay Safe

Det rekommenderas att åtminstone uppdatera ditt system med säkerhetsuppdateringarna från leverantören som rullade ut för att mildra exploater som kan användas av en angripare för att skada din enhet och filer som finns i.

Det är fortfarande oklart vem som stod bakom denna attack som ledde till en hel del statliga tjänster globalt kramade. Tidigare rapporter pekar på ShadowBroker-hackergruppen eller Nordkoreas regering.

I juni i år träffade ytterligare Petya ransomware tusentals datorer i flera länder. Den använde en modifierad version av EternalBlue-sårbarheten som utnyttjades i WannaCry-attackerna och träffade mer än 2000 datorer över hela världen i Spanien, Frankrike, Ukraina, Ryssland och andra länder.

Även om det senare konstaterades att huvudmålet var Ukraina och det spekulerade i att vara en statligt sponsrad cyberattack av Ryssland.