WannaCry: 10 sisteme de operare Windows care riscă să fie afectate de virusul ransomware

NoobZ
de - acum 2 luni în Homepage

Weekend-ul ce tocmai a trecut a fost unul destul de furtunos, iar asta din cauza unui virus ransomware numit WannaCry care a afectat mai multe instituţii guvernamentale din întreaga lume şi nu numai. Rapoartele preliminare atestă faptul că printre victime se află companii-gigant precum FedEx, operatorul de comunicații Telefonica din Spania, sau chiar sistemul de sănătate din Marea Britanie (National Health Service).

Spre deosebire de alte campanii ransomware din trecut, cea de față dispune și de capabilități de răspândire în rețea (lateral movement) prin exploatarea unei vulnerabilități a protocolului SMBv1.

Mai exact, potrivit CERT-RO această amenințare se propagă prin intermediul unor mesaje email care conțin atașamente și link-uri malițioase, atacatorii utilizând tehnici de inginerie socială pentru a determina utilizatorii să acceseze resursele malițioase.

Odată infectată o stație de lucru dintr-o rețea, malware-ul încearcă să se răspândească în interiorul rețelei prin intermediul protocolului SMB, utilizând porturile UDP/37, UDP/138, TCP/139 și TCP/445. Procesul de răspândire se realizează prin exploatarea unei vulnerabilități a protocolului SMBv1 din cadrul Windows, cunoscută ca CVE-2017-0145.

Următoarele sisteme de operare sunt cunoscute ca fiind pasibile de a fi afectate de această amenințare în cazul în care nu au fost actualizate:

» Microsoft Windows Vista SP2
» Microsoft Windows Server 2008 SP2 și R2 SP1
» Microsoft Windows 7
» Microsoft Windows 8.1
» Microsoft Windows RT 8.1
» Microsoft Windows Server 2012 și R2
» Microsoft Windows 10
» Microsoft Windows Server 2016
» Microsoft Windows XP
» Microsoft Windows Server 2003

Măsuri de prevenire:

Organizațiile și utilizatorii sistemelor de operare Windows sunt sfătuiți să întreprindă următoarele măsuri:

Actualizarea la zi a sistemelor de operare și aplicațiilor, inclusiv cu patch-ul MS17-010.

Microsoft a publicat actualizări de securitate inclusiv pentru sistemele de operare care nu mai beneficiază de suport, precum Windows XP.

» Blocarea porturilor SMB (139, 445) în cadrul rețelei;
» Utilizarea unui antivirus actualizat cu ultimele semnături;
» Manifestarea unei atenții sporite la deschiderea fișierelor și link-urilor provenite din surse necunoscute/incerte, mai ales cele din mesajele email;
» Realizarea periodică a unor copii de siguranță (backup) pentru datele importante.

Măsuri de remediere:

În eventualitatea infectării cu ransomware, CERT-RO vă recomandă să întreprindeți de urgență următoarele măsuri:

» Deconectarea imediată de la rețea a sistemelor informatice afectate;
» Dezinfectați sistemele compromise;
» Restaurați fișierele compromise utilizând copiile de siguranță (backup);
» Raportați incidentul către CERT-RO la adresa de email alerts@cert.ro.

CERT-RO vă recomandă implementarea măsurilor cuprinse în „Ghidul privind combaterea amenințărilor informatice de tip ransomware”, disponibil la AICI.

Comentarii

comentarii

ARTICOLE PE ACEEAŞI TEMĂ
ECONOMICA.NET