Обнаружен майнер WannaMine — новый преемник нашумевшего WannaCry

Обнаружен майнер WannaMine — новый преемник нашумевшего WannaCry

Обнаружен майнер WannaMine — новый преемник нашумевшего WannaCry

Эксперты в области безопасности сообщили о появлении нового преемника WannaCry, WannaMine представляет собой майнер криптовалюты, использующий процессоры пользователей для добычи цифровой валюты.

В заражении пользователей WannaMine также принимает участие печально известный эксплойт АНБ EternalBlue, ставший доступным широкому кругу лиц. Схемы попадания вредоносной программы на компьютер разнообразны — от перехода по вредоносной ссылке до целевой удаленной атаки.

Сначала вредонос пытается «пробить» защиту компьютера с помощью инструмента Mimikatz, если он не может осуществить это, в ход идет EternalBlue. После установки в системе зловред скрытно майнит криптовалюту за счет ресурсов компьютера жертвы.

«Если раньше EternalBlue использовался только хакерами государственного уровня, теперь он становится более распространенным и появляется в вирусах обычных киберпреступников», — цитирует gazeta.ru директора по продуктам CrowdStrike Брайана Йорка.

Также господин Йорк уточнил, что WannaMine, попав в корпоративную сеть, может остановить работу компании на несколько дней или даже недель. Специалисты отмечают рост количества зараженных WannaMine компьютеров.

Детектировать его не так просто — вредонос не устанавливает дооплнительные вредоносные приложения на компьютер, пользуясь только стандартными инструментами Windows.

В России могут сделать платным зарубежный мобильный трафик

В Сети появилась информация о том, что Минцифры якобы прорабатывает меры по контролю зарубежного интернет-трафика и использованию VPN. Обсуждается несколько идей. Среди них — мониторинг переходов пользователей на зарубежные сайты и ресурсы, доступ к которым ограничен в России, а также дальнейшее давление на VPN-сервисы.

Об этом сообщает Mash со ссылкой на документ ведомства.

В публикации упоминается возможность введения платного доступа к такому трафику. Речь якобы идёт о сценарии, при котором за использование обходных инструментов и просмотр заблокированных ресурсов может взиматься дополнительная плата.

При этом уточняется, что подобные меры могут коснуться в первую очередь мобильного интернета. О проводном доступе, по данным Mash, пока речи не идёт.

Конкретные параметры возможных изменений, включая тарифы, не называются. В публикации подчёркивается, что проект находится на стадии проработки и окончательных решений по нему пока нет.

Официальных комментариев Минцифры по этому поводу на момент публикации не было, поэтому детали инициативы и её реальные перспективы пока остаются неясными.

RSS: Новости на портале Anti-Malware.ru