A A A

USA ostrzega przed kolejnymi wirusami z Korei Północnej

13 maja 2020, 14:15
W sieci pojawiły się informacje o trzech nowych, niebezpiecznych wirusach typu malware.
USA ostrzega przed kolejnymi wirusami z Korei Północnej

Trzy lata po groźnym wirusie WannaCry pojawia się nowe zagrożenie.

Eksperci ds. cyberbezpieczeństwa poinformowali o nowych malware'ach, które mogą w najbliższym czasie stanowić spore zagrożenie w sieci. Już teraz odnotowano wiele ataków z ich użyciem. USA podejrzewa o ich opłacanie rząd Korei Północnej.

 

Groźne narzędzia

Trzy nowe wirusy to Copperhedge, Taintedscribe oraz Pebbledash. Zostały one dokładnie opisane i scharakteryzowane przez ekspertów.

Copperhedge to trojan zdalnego dostępu, który może uruchamiać dowolne polecenia, analizować system i wydobywać z niego dane. Ma aż sześć różnych wersji.

Taintedscribe po przedostaniu się do atakowanego systemu pełni funkcję odbiornika i wykonawcy poleceń zewnętrznej osoby. Umie też uwierzytelniać sesję i szyfrować sieć, a podczas pracy podszywa się pod Narratora Microsoftu.

Pebbledash to również trojan, ale z możliwością pobierania, usuwania i wykonywania plików. Potrafi tworzyć i blokować procesy w systemie.

 

Rodzeństwo WannaCry?

Naukowcy od razu znaleźli podobieństwa między nowymi malware'ami a stworzonym również w Korei Północnej wirusem WannaCry, który spowodował wiele szkód ok. trzech lat temu. Badająca wirusy firma Kaspersky znalazła ponadto wiele podobieństw w kodzie pomiędzy tymi narzędziami.

fot. Pixabay


Tagi:
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nie zapomnij o haśle!
21 czerwca 2022
Choć mogą się wydawać mało nowoczesne, hasła to nadal nie tylko jeden z najpopularniejszych sposobów zabezpieczania swoich kont, ale także...


Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto