Hace 6 años | Por scor a it.blastingnews.com
Publicado hace 6 años por scor a it.blastingnews.com

Adylkuzz usaría la red de miles de ordenadores en los que cosigue penetrar para crear millones de dólares en otra moneda virtual menos conocida que Bitcoin llamada Monero, ampliamente utilizada en la Deep Web (Web profunda) para transacciones relacionadas con armas, drogas u otro contrabando. El peligro de este nuevo virus informático, es el hecho de que Adylkuzz se ejecuta de forma silenciosa.

Comentarios

RivaSilvercrown

Noticia incorrecta. No es un ransomware sino un troyano, con lo que detección y contramedida son distintas... Entre otras cosas.

Unregistered

#3 Cierto, el único parecido es que explota la misma vulnerabilidad.

D

#3 Ya, pero, y lo cool que queda usar el palabro de marras ahora que está de moda? Eh, eh?

scor

#3 Edito título y cambio rasonware por troyano.

RivaSilvercrown

#8 gracias, aunque el problema está en el artículo original traben. Lo llaman ransomware en el titular y luego ya sale lo de que no se parecen en nada salvo la vulnerabilidad.

zoezoe

#0 #1 Other malware are cashing in on EternalBlue

It’s not a surprise that WannaCry’s massive impact turned the attention of other cybercriminals into using the same attack surface vulnerable systems and networks are exposed to. Apart from WannaCry and UIWIX, our sensors also detected a Trojan delivered using EternalBlue—Adylkuzz (TROJ_COINMINER.WN). This malware turns infected systems into zombies and steals its resources in order to mine for the cryptocurrency Monero.

El Ransomware UIWIX y un Malware Minado de la bitcoin Monero, siguen el ejemplo de WannaCry (EN)

Hace 6 años | Por adria a blog.trendmicro.com

scor

#4 Upon successful exploitation via EternalBlue, machines are infected with DoublePulsar. The DoublePulsar backdoor then downloads and runs Adylkuzz from another host. Once running, Adylkuzz will first stop any potential instances of itself already running and block SMB communication to avoid further infection. It then determines the public IP address of the victim and download the mining instructions, cryptominer, and cleanup tools.

https://www.proofpoint.com/us/threat-insight/post/adylkuzz-cryptocurrency-mining-malware-spreading-for-weeks-via-eternalblue-doublepulsar
https://es.wikipedia.org/wiki/EternalBlue

D

Ramonware

Y si lo dice Pdr sería

Ramón Soares.