روز چهارشنبه یک شرکت بینالمللی امنیت سایبری به AFP اعلام کرد که حمله سایبری بزرگ دیگری در راه است. شدت آن در حدی خواهد بود که خواهد توانست هفتهها کامپیوترها در سطح جهان را مورد تهاجم قرار دهد.
این حمله جدید دست بر روی همان نقاط ضعف مشابه باج افزار WannaCry میگذارد ولی بجای غیرفعال کردن فایلها، از صدها هزار کامپیوتر برای بهرهکشی جهت پردازش اطلاعات استفاده خواهد کرد.
پس از شناسایی حمله WannaCry در روز جمعه Nicolas Godier محقق شرکت امنیت کامپیوتری گفت: محققین Proofpoint حمله جدیدی با نام Adylkuzzرا که به WannaCry مرتبط است را کشف کردند.
او گفت: این حمله از ابزار هکی که به تازگی توسط NSA کشو شده است استفاده میکند. البته ماکروسافت این مشکل را به روش دیگری و به دلیل دیگری حل کرده است.
Adylkuzz به جای غیرفعال کردن کامل یک کامپیوتر آلوده شده توسط کد کردن اطلاعات و باجگیری، از دستگاه آلوده شده برای پردازش اطلاعات استفاده میکند و درآمد ناشی از این کار را بهحساب نویسنده ویروس میریزد که به صورت واحد پولی مجازی Monero خواهد بود.
واحدهای پول مجازی مانند Monero و Bitcoin از کامپیوتر داوطلبان برای ثبت اطلاعات نقل و انتقالات استفاده میکنند. در ازای این کار، بخشی از مبلغ حاصل از درآمد این کار بهحساب دارنده کامپیوتر ریخته میشود.
در یک بلاگ منتشر شده توسط Proofpoint گفته شده است که علائمی از حمله ای که در آن کارایی کامپیوترها و سرورها کاهش مییابد مشاهده شده است. در این حمله ممکن است که کاربر سریعاً متوجه این آلودگی نشود.
از آنجا که حملهAdylkuzz بی سر و صدا است و کاربران را به دردسر نمیاندازد، میتواند برای مجرم سایبری درآمد بیشتری داشته باشد. به گفته Godier این حمله کاربران آلوده شده را بدون آگاهی، وارد چرخه درآمدزایی برای مهاجم میکند.
Proofpoint اعلام کرده است که آنها سیستمهای آلوده شدهای را شناسایی کردهاند که هزاران دلار در قالب Monero برای سازنده ویروس درآمدزایی داشتهاند.
این شرکت بر این باور است که Adylkuzz حداقل از دوم ماه می یا حتی از ۲۴ آوریل شروع به کار کرده است. اما از آنجا که خود را نشان نمیدهد، به سرعت شناسایی نشده است.
Robert Holmes معاون محصولات ایمیلی شرکت Proofpointگفته است: ما نمیدانیم که این حمله چقدر بزرگ است اما میدانیم که بسیار بزرگتر از WannaCry است.
روز سهشنبه یکی از مقامات آمریکایی تعداد کامپیوترهای آلوده شده به WannaCry را بیش از ۳۰۰۰۰۰ دستگاه اعلام کرد.
آقای Holmes گفت: ما قبلاً همچنین چیزی را دیدهایم اما نه در این ابعاد.
حمله WannaCry خرابیهای زیادی را برای سیستمهای کامپیوتری در سطح جهانی ایجاد کرده است.
میتوان از جمله آسیب دیدگان این حمله خدمات درمانی ملی بریتانیا، FedEx شرکت بزرگ تحویل بستهها، Telefonicaشرکت بزرگ ارتباطات اسپانیایی، شبکه ریلی آلمانی Deutsche Bahnرا نام برد.