AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AktuálneNovinkyZariadeniaZariadeniaZaujímavosti

Experti varujú pred novou hrozbou, ktorá môže byť ešte zákernejšia ako nedávny malvér WannaCry

Experti spoločnosti Trend Micro, ktorá patrí k svetovým lídrom v oblasti digitálnej bezpečnosti, varujú pred malvérom EternalRocks.

Marek Urban
26. mája 2017 16:20
Marek Urban
Zdieľať
EternalRocks
Zdieľať

Experti spoločnosti Trend Micro, ktorá patrí k svetovým lídrom v oblasti digitálnej bezpečnosti, varujú pred malvérom EternalRocks.

Ten má tendenciu byť ešte nebezpečnejší ako nedávno rezonujúci malvér WannaCry.

O hrozbe informovalo aj české Národné centrum kybernetickej bezpečnosti a slovenský portál o kybernetickej bezpečnosti Cybersec.sk.

NEWSBYTE
Samsung prekvapuje: Galaxy S25 FE bude lacnejší, ale zákazníci môžu zostať sklamaní (detaily vás prekvapia)

Samsung prekvapuje: Galaxy S25 FE bude lacnejší, ale zákazníci môžu zostať sklamaní (detaily vás prekvapia)

Telekom zvyšuje ceny internetu: Niektorí zaplatia až o 6 eur viac mesačne, bude to stáť za to?

Telekom zvyšuje ceny internetu: Niektorí zaplatia až o 6 eur viac mesačne, bude to stáť za to?

Škoda valcuje Porsche: Česká značka dosiahla rekordné zisky, kým luxusný rival zápasí s prepadom

Škoda valcuje Porsche: Česká značka dosiahla rekordné zisky, kým luxusný rival zápasí s prepadom

Samsung prekvapuje: Galaxy S25 FE bude lacnejší, ale zákazníci môžu zostať sklamaní (detaily vás prekvapia)
Samsung prekvapuje: Galaxy S25 FE bude lacnejší, ale zákazníci môžu zostať sklamaní (detaily vás prekvapia)
Telekom zvyšuje ceny internetu: Niektorí zaplatia až o 6 eur viac mesačne, bude to stáť za to?
Telekom zvyšuje ceny internetu: Niektorí zaplatia až o 6 eur viac mesačne, bude to stáť za to?
Škoda valcuje Porsche: Česká značka dosiahla rekordné zisky, kým luxusný rival zápasí s prepadom
Škoda valcuje Porsche: Česká značka dosiahla rekordné zisky, kým luxusný rival zápasí s prepadom

EternalRocks na rozdiel od malvéru WannaCry nepoužíva iba dva uniknuté nástroje Národnej bezpečnostnej agentúry (NSA) EternalBlue a DoublePulsar. Využíva aj ďalších päť, EternalChampion, EternalRomance, EternalSynergy, ArchiTouch a SMBTouch.

Šíri sa zneužívaním chýb v protokole SMB pre zdieľanie súborov v OS Windows. Nový kmeň malvéru ako prvý identifikoval Miroslav Stampar, bezpečnostný výskumník a člen chorvátskeho vládneho bezpečnostného tímu. Zistil, že EternalRocks funguje dvojfázovo.

Najskôr stiahne klienta TOR, ktorého použije ako komunikačný kanál a odošle na Command & Control server.  Zo servera prekvapivo nepríde odpoveď hneď, ale až o 24 hodín.

Experti predpokladajú, že dôvodom je snaha malvéru oklamal sandbox a bezpečnostnú analýzu. Odpoveď príde vo forme hlavného komponentu taskhost.exe, ktorý vygeneruje zazipovaný súbor shadowbroker.zip s nástrojmi NSA.

Po rozbalení súboru začne EternalRocks skenovať internet a hľadať systémy s otvoreným portom 445, ktorý slúži ako brána pre sieťového červa. Niektoré zraniteľnosti, zneužité EternalRocks, vyriešila marcová aktualizácia Microsoftu MS17-010.

EternalRocks
Neodkladajte dôležité aktualizácie

Na rozdiel od WannaCry nepôsobí EternalRocks na prvý pohľad tak nebezpečne, pretože nemá (zatiaľ) žiadny škodlivý dopad – nežiada výkupné ani nezamyká súbory. Skrýva však nebezpečný potenciál, akonáhle by malvér niekto využil a urobil z neho zbraň.

EternalRocks navyše nemá zabudovaný takzvaný „kill switch“, vďaka ktorému by ho bolo možné jednoducho vypnúť. Koho teda ani útok WannaCry neprinútil aktualizovať svoj systém, toho snáď presvedčí potenciálne ešte nebezpečnejší malvér EternalRocks.

Vzhľadom na to, že EternalRocks využíva rovnaké exploity ako WannaCry, používatelia a administrátori by mali svoje systémy bezprostredne aktualizovať a zabezpečiť.

V každom prípade treba myslieť na to, že prevencia je jednoduchšia ako odstraňovanie následkov prehraného boja s malvérom. Buďte v bezpečí a nainštalujte si každú dostupnú aktualizáciu či už na počítači alebo na smartfóne.

Ak sa zaujímate o digitálnu bezpečnosť, detailnú analýzu minulosti, súčasnosti a budúcnosti ransomvéru ako takého nájdete v oficiálnom PDF dokumente spoločnosti Trend Micro.

Štítky:EternalRockshrozbamalverransomvervykupneWannaCry
Zdieľať tento článok
Facebook Copy Link Print
ByMarek Urban
Follow:
...27 rokov, odjakživa fascinovaný všetkým čo bliká, pípa a dokáže sa pripojiť na internet, často priťahovaný neznámou silou ku kinematografii a dobrému jedlu, inak alergický na kôpor a slabý WiFi signál...

Najčítanejšie

Automobilky plánujú revolúciu: Európa vyhlásila vojnu Google aj Apple, vodiči pocítia veľké zmeny

Lukáš Zachar
4 Min Read

Prichádza digitálna REVOLÚCIA: ECB zavádza digitálne euro, hotovosť ohrozená? Ako to ovplyvní Slovákov?

Lukáš Zachar
3 Min Read

Tatra banka prichádza s revolučnou službou: Klientom ponúka bezpečnú podporu na diaľku, ktorá šetrí čas aj starosti

Lukáš Zachar
4 Min Read

Zabudnite na ChatGPT: Na trh prichádza AI, ktorá chráni vaše súkromie a je úplne zadarmo

Lukáš Zachar
2 Min Read

Môže sa vám páčiť

Novinky

Telekom mení pravidlá: Internet výrazne zdražie, niektorí zaplatia o 7 eur viac, no dostanú viac dát

3 Min Read
Aplikácie

Slováci ušetria stovky eur: Windows a Office za ceny, ktoré sa už nemusí opakovať!

4 Min Read
Novinky

Intel v problémoch: Veľké prepúšťanie a stopka na investície v Európe. Tisícky ľudí bez práce!

4 Min Read
Elektromobilita

EÚ pripravuje revolúciu pre vodičov: Autá budú opraviteľnejšie a udržateľnejšie, automobilky čakajú veľké zmeny

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?