Έχει περάσει ένας χρόνος από την μεγάλη επίθεση του WannaCry ransomware που προκάλεσε ζημιές σε πάνω από 230.000 υπολογιστές. Το κακόβουλο πρόγραμμα εξαπλώθηκε τόσο γρήγορα, επειδή η ομάδα ανάπτυξης είχε συνδυάσει το ransomware με το EternalBlue, ένα εργαλείο που διέρρευσε από το “hacking οπλοστάσιο” της NSA. Το EternalBlue επέτρεψε στο WannaCry να χρησιμοποιήσει δυνατότητες τύπου worm για την αυτοδιάθεσή του σε ευπαθή συστήματα των Windows.

Αρχικά πολλοί ήταν αυτοί που πίστευαν ότι το WannaCry διαδόθηκε με μηνύματα ηλεκτρονικού ταχυδρομείου, αλλά το ransomware δεν απαιτούσε καμία αλληλεπίδραση μεταξύ των χρηστών – θυμάτων του. Με το EternalBlue και ένα εργαλείο που διέρρευσε από την NSA (το DoublePulsar), το worm αναζητούσε ευάλωτες θύρες SMB, για να εισέλθει στα ευπαθή συστήματα.




