近些日子,WannaCry勒索軟件肆虐全球。如果你認為這波網絡攻擊已經夠猛烈了那么你就想錯了。據外媒報道,下一波將使用相同手段的網絡攻擊其攻勢更大,不過它的攻擊方式則顯得“內斂”多了。不同于勒索軟件通過鎖住設備來牟取利益的是,這個叫做Adylkuzz的惡意軟件則通過將各個設備變成僵尸網絡軍隊的奴隸來為自己牟取利益。
WannaCry
Proofpoint的安全研究員指出,成千上萬被感染的計算機將被轉化成跟比特幣相類似的虛擬貨幣--Monero的挖礦工具。
Adylkuzz通過跟WannaCry一樣的服務器--EternalBlue展開傳播。一旦該惡意軟件進入計算機系統,它就能在上面下載指令、挖礦機器人以及清除工具。Proofpoint最早在4月24日發生了該類型攻擊,但由于它是在暗處操作,所以直到WannaCry席卷全球之后它才浮出水面,而許多用戶甚至完全不知道自己所用設備已經遭到該惡意軟件的網絡攻擊。
據了解,當感染Adylkuzz之后,電腦的性能就會出現下降的情況,另外,特定的一些Windows資源也將無法進行訪問。據Proofpoint披露,在其中一個攻擊中,一名黑客可以利用該惡意軟件在感染設備上為自己賺取2.2萬美元。
安全專家預測,Adylkuzz的傳播范圍未來甚至將可能會比WannaCry還要廣泛。跟WannaCry一樣的是,Adylkuzz攻擊的對象主要也都是過時的系統。對此,安全研究人員建議用戶將電腦的系統升級到微軟推送的最新版,并禁用掉服務器消息塊服務--當然前提是不需要它。