WannaCry: hackers que criaram ransomware tentam reviver ataque

Por TECHTUDO 23/05/2017

O ataque com o vírus WannaCry (também conhecido como WannaCrypt), um ransomware que sequestra dados do PC e pede resgate em bitcoins, pode voltar a se propagar. O alerta vem do rapaz de 22 anos que pausou a ameaça ao registrar um site e ativar, sem querer, um mecanismo de contenção do vírus. Segundo o jovem britùnico, os hackers responsåveis pela infecção estão tentando burlar o bloqueio para fazer o código malicioso funcionar novamente. Se os criminosos tiverem sucesso, o vírus pode voltar a atingir computadores com Windows desatualizados e conectados em redes contaminadas com o malware.

Marcus Hutchins, que inicialmente não havia revelado sua identidade, interrompeu o WannaCry por acidente ao registrar um domínio (site) na web. O endereço havia sido gravado no código do vírus como uma apólice de seguro: se os hackers desejassem parar a contaminação, bastaria colocar a pågina no ar. No entanto, o jovem descobriu o nome do domínio e o comprou por US$ 10,69 (equivalente a R$ 35), parando o ciclo de proliferação da ameaça por enquanto.

Para se propagar, o vĂ­rus acessa esse endereço para receber uma espĂ©cie de “OK, prossiga” e infectar outras mĂĄquinas. Sem acessar o site, a propagação para.

WannaCry: hackers que criaram ransomware tentam reviver ataque

WannaCry: hackers responsåveis por ransomware tentam reviver ataque (Foto: Reprodução)

Agora, o “herĂłi” acidental do ransomware WannaCry diz que os hackers estĂŁo tentando desligar o mecanismo de bloqueio. Para isso, os criminosos estariam lançando mĂŁo de um ataque de negação de serviço (DDos) para sobrecarregar o site que mantĂ©m o WannaCry suspenso. Se os servidores do domĂ­nio caĂ­rem, o perigo volta a se alastrar jĂĄ que o site pode ficar inacessĂ­vel novamente.

No domingo (21), Hutchins divulgou no seu perfil do Twitter um print do monitoramento de acessos do site ligado ao vĂ­rus. Para tentar deixĂĄ-lo fora o ar, hackers realizaram mais de 2,3 milhĂ”es de requisiçÔes ao mesmo endereço em apenas seis horas usando uma rede de botnets. O rapaz de 22 anos contra-atacou recorrendo a uma versĂŁo em cache da pĂĄgina, capaz de suportar o trĂĄfego excessivo. Mas, os donos do WannaCry — ou simpatizantes dele — estĂŁo longe de desistir.

“Ainda estou vendo mais de 100 mil IPs Ășnicos por dia conectando-se ao sinkhole”, diz Hutchins em um dos tuĂ­tes. Sinkhole Ă© um servidor DNS que redireciona o trĂĄfego de um endereço para outro, evitando que o site original seja atingido.

AtĂ© o momento, o WannaCry segue bloqueado por conta do domĂ­nio protegido pelo jovem especialista em segurança. Enquanto isso, a recomendação continua sendo atualizar todos os computadores Windows — ativando o Windows Update — para resolver a falha do SMB que permite a contaminação.

Via The Guardian e Twitter

Bloqueador de anuncios detectado

Por favor, considere apoiar nosso trabalho desativando a extensĂŁo de AdBlock em seu navegador ao acessar nosso site. Isso nos ajuda a continuar oferecendo conteĂșdo de qualidade gratuitamente.