Mostrando postagens com marcador WannaCry. Mostrar todas as postagens
Mostrando postagens com marcador WannaCry. Mostrar todas as postagens

quarta-feira, 15 de maio de 2019

Microsoft lança patch de segurança para evitar novo WannaCry


Microsoft começou terça-feira (14) a alertar nesta os usuários de versões mais antigas do Windows e pedir para eles atualizarem, urgentemente, o sistema operacional através do Windows Update para evitar uma possível disseminação em massa de um ransomware.

Pelo visto, havia uma falha crítica de segurança na execução remota de código no recurso “Serviços de Área de Trabalho Remota” que está presente no Windows XP, Windows 7 e em versões de servidor como o Windows Server 2003, Windows Server 2008 R2 e o Windows Server 2008. A Microsoft parece estar dando grande atenção a esse patch de segurança, visto que o Windows XP e o Windows Server 2003 já pararam de receber suporte da empresa, mas acabaram recebendo esse patch mesmo assim.

Simon Pope, diretor de resposta a incidentes do Centro de Respostas de Segurança da Microsoft, explica que a vulnerabilidade encontrada pela companhia permite que qualquer malware se espalhe de um computador para outro de forma bastante rápido, tal qual o WannaCry, que trouxe prejuízos a nível mundial em 2017.

A Microsoft diz que, até o momento, não teve conhecimento de nenhum vírus que possa ter explorado essa falha, mas indica que, tendo os patches lançados, é apenas uma questão de tempo até que indivíduos mal-intencionados realizem engenharia reversa nesses pacotes de segurança para criar um malware do tipo.

Felizmente, a companhia informa que as máquinas com Windows 8 e Windows 10 não são afetadas pela vulnerabilidade. Embora o Windows 10 já esteja sendo usado pela grande maioria das pessoas, ainda existem milhões de usuários que possuem o Windows 7 instalados em seus computadores, o que pode fazer com que um ataque desses seja bastante problemático.

Vale lembrar que um ransomware é um programa malicioso que criptografa todas as informações presentes na máquina de uma pessoa, exigindo um valor em dinheiro ou em moeda virtual para descriptografá-los.

Considerando que o surto do WannaCry gerou muitas dores de cabeça, a Microsoft parece estar agindo fortemente para evitar outro incidente.

Fonte: The Verge


segunda-feira, 22 de abril de 2019

Hacker que segurou ataque do WannaCry admite ter criado malware bancário



Marcus Hutchins ficou conhecido em 2017 ao ser o grande herói durante o ataque mundial do ransomware WannaCry, episódio que deixou vários países, incluindo o Brasil, em estado de alerta e caos. Na época, o então desconhecido hacker de 23 anos de idade segurou a ameaça, registrando um domínio “killswitch” que a impediu de continuar se propagando.

Depois disso, os tabloides britânicos conseguiram encontrar e identificar o rapaz, e, em agosto daquele mesmo ano, autoridades estadunidenses apreenderam Hutchins quando ele estava prestes a participar de um evento em Las Vegas. Segundo a acusação, ele teria sido um dos responsáveis pela criação do malware bancário conhecido como Kronos. Agora, o prodígio da computação se diz culpado nessa ação.

Fonte: TechSpot

No fim de semana, Hutchins admitiu ter participado da “conspiração hacker” para a gestação do vírus: “Como você deve saber, declarei-me culpado de duas acusações relacionadas à criação de malware nos anos anteriores à minha carreira em segurança. Eu me arrependo dessas ações e aceito total responsabilidade pelos meus erros. Tendo crescido, desde então tenho usado para fins construtivos as mesmas habilidades que usei equivocadamente nos anos anteriores. Vou continuar dedicando meu tempo para manter as pessoas seguras contra ataques de malware.”.

 

E o que acontece agora?


Hutchins acumulava nada menos que dez acusações, mas, como ele tem contribuído para ações de segurança e admitiu a culpa, sobraram somente duas delas para responder. Cada uma pode resultar em 5 anos de prisão e multas de até US$ 250 mil, embora sua declaração e pronta aceitação sobre a responsabilidade desses atos possam contribuir para sentenças mais leves.

No último ano e meio, Hutchins tem publicado tutoriais de análise de códigos malware tanto em textos quanto em vídeos. Ele conseguiu certo prestígio na comunidade hacker e é considerado um dos pesquisadores de segurança mais talentosos da atualidade. O julgamento acontece no fim do ano e, enquanto isso, o programador vive sob fiança em Los Angeles.

Fonte: ENGADGET