image

Lek dat WannaCry gebruikte nog steeds niet overal gepatcht

maandag 17 september 2018, 13:38 door Redactie, 1 reacties

Het beveiligingslek dat de WannaCry-ransomware gebruikte om zich te verspreiden is anderhalf jaar later nog steeds niet overal gepatcht. Dat laat securitybedrijf Cybereason weten aan de hand van een nieuwe uitbraak van de WannaMine-cryptominer die zich op dezelfde manier verspreidt.

Deze cryptominer maakt gebruik van de EternalBlue-exploit die de Amerikaanse geheime dienst NSA ontwikkelde. De exploit maakt weer gebruik van een kwetsbaarheid in Windows SMB Server die Microsoft vorig jaar maart patchte. Zodra WannaMine een kwetsbare machine vindt wordt die geïnfecteerd en zal de cryptominer naar andere kwetsbare machines zoeken. Besmette systemen worden vervolgens ingezet voor het delven van de cryptovaluta Monero.

Hoewel organisaties zich kunnen beschermen door de beschikbare update te installeren, blijkt dat niet overal te gebeuren. "We blijven organisaties zien die zwaar getroffen worden door aanvallen die op de EternalBlue-exploit zijn gebaseerd", zegt onderzoeker Amit Serper. Hij merkt op dat er geen reden is om de update niet te installeren. "Organisaties moeten patches installeren en hun machines updaten."

De WannaMine-cryptominer is al meer dan een jaar actief. Sommige van de ip-adressen die de malware gebruikt werden al meer dan een jaar geleden in beveiligingsrapporten genoemd, maar zijn nog steeds in gebruik. Serper adviseert organisaties dan ook om de ip-adressen in deze analyse te blokkeren.

Reacties (1)
18-09-2018, 12:42 door Anoniem
Duh. Sommige systemen worden *nooit* gepatched. Dus iedere dag kan je dit soort berichten de wereld inslingeren, omdat er *altijd* niet-gepatchde systemen zullen blijven bestaan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.