Cum atacă virusul cibernetic „WannaCry”. CERT arată ce trebuie să facem pentru a ne proteja

Având în vedere că de vineri 12 mai, numeroase organizaţii din întreaga lume au fost afectate de o nouă variantă de virus cibernetic ransomware, care poartă denumirea de „WannaCry”, Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT) a transmis câteva recomandări prudenţiale.
Filip Stan
15 mai 2017, 08:15
Cum atacă virusul cibernetic

„Spre deosebire de alte campanii ransomware din trecut, cea de faţă dispune şi de capabilităţi de răspândire în reţea (lateral movement) prin exploatarea unei vulnerabilităţi a protocolului SMBv1”, explică CERT.

Această ameninţare „se propagă prin intermediul unor mesaje email care conţin ataşamente şi link-uri maliţioase, atacatorii utilizând tehnici de inginerie socială pentru a determina utilizatorii să acceseze resursele maliţioase”. Odată infectată o staţie de lucru dintr-o reţea, „malware-ul încearcă să se răspândească în interiorul reţelei prin intermediul protocolului SMB, utilizând porturile UDP/37, UDP/138, TCP/139 şi TCP/445” arată CERT.

Procesul de răspândire se realizează prin exploatarea unei vulnerabilităţi a protocolului SMBv1 din cadrul Windows, cunoscută ca CVE-2017-0145: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0145

Microsoft a publicat încă din luna martie 2017 o actualizare de securitate pentru rezolvarea vulnerabilităţii exploatată de acest ransomware pentru răspândire, cunoscută ca MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Potrivit CERT, următoarele sisteme de operare sunt cunoscute ca fiind pasibile de a fi afectate de această ameninţare în cazul în care nu au fost actualizate:

– Microsoft Windows Vista SP2

– Microsoft Windows Server 2008 SP2 şi R2 SP1

– Microsoft Windows 7

– Microsoft Windows 8.1

– Microsoft Windows RT 8.1

– Microsoft Windows Server 2012 şi R2

– Microsoft Windows 10

– Microsoft Windows Server 2016

– Microsoft Windows XP

– Microsoft Windows Server 2003.

Pentru a prevenie astfel de atacuri, organizaţiile şi utilizatorii sistemelor de operare Windows sunt sfătuiţi să întreprindă următoarele măsuri:

– actualizarea la zi a sistemelor de operare şi aplicaţiilor, inclusiv cu patch-ul MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx (Microsoft a publicat actualizări de securitate inclusiv pentru sistemele de operare care nu mai beneficiază de suport, precum Windows XP: https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/;

– blocarea porturilor SMB (139, 445) în cadrul reţelei;

– utilizarea unui antivirus actualizat cu ultimele semnături;

– manifestarea unei atenţii sporite la deschiderea fişierelor şi link-urilor provenite din surse necunoscute/incerte, mai ales cele din mesajele email;

– realizarea periodică a unor copii de siguranţă (backup) pentru datele importante.

Ca indicaţii pentru remediere, în eventualitatea infectării cu ransomware, CERT vă recomandă să întreprindeţi de urgenţă următoarele măsuri:

– deconectarea imediată de la reţea a sistemelor informatice afectate;

– dezinfectaţi sistemele compromise;

– restauraţi fişierele compromise utilizând copiile de siguranţă (backup);

– raportaţi incidentul către CERT-RO la adresa de email [email protected].

De asemenea, CERT vă recomandă implementarea măsurilor cuprinse în „Ghidul privind combaterea ameninţărilor informatice de tip ransomware”, disponibil la adresa https://cert.ro/vezi/document/ghid-protectie-ransomware.

Spynews
Câte calorii are un porumb copt. Cât poți să mănânci fără să te îngrași
Bzi.ro
Fiica Andreei Esca a făcut furori pe plajă! Alexia Eram a venit să se împace cu Mario Fresh
Fanatik.ro
Produsul adorat de milioane de români pe care îl vinde o femeie întoarsă din Austria. Afacerea ei este unică în țară
Capital.ro
Ilegal pentru stăpânii de câini. Vor plăti 12.000 lei. Legea interzice fără excepții
Playtech.ro
Primul răspuns de la TAS în cazul Sabrinei Voinea. I s-a comunicat totul prin e-mail!
DailyBusiness
SCAD RATELE! Acești români vor plăti mai puțin la bancă
Adevarul
Viața în „orașul fantomă” din mijlocul Dunării. Porțile de Fier 2, mega-șantierul din ultimii ani ai regimului Ceaușescu VIDEO
Spynews
Un nou cuplu în familia Mireasa? Cum au răspuns Bogdana și Sergiu, foști concurenți în sezonul 8, atunci când au fost întrebați dacă sunt împreună
Spynews
Fiul Anei Baniciu și al lui Edy Kovacs, obișnuit de mic cu localurile exclusiviste. Micuțul Aris, prima ieșire la restaurant cu părinții și bunicii din partea tatălui / PAPARAZZI
Evz.ro
Vorbitul la telefon, interzis între aceste ore. Regula se aplică din septembrie
Ego.ro
Cum a fost surprinsă Sabrina Voinea alături de iubitul ei! Imaginile au devenit publice!
Prosport.ro
FOTO. Imagini incendiare cu cele mai frumoase sportive de la Jocurile Olimpice, care fac avere din site-urile pentru adulți
wowbiz.ro
„Viața cu persoane, un coșmar” Mesajul apărut pe contul Oanei Ciocan, după despărțirea de Jador
Cancan.ro
Mai rar așa ceva! Acest turist venit la plajă a fost amendat pentru că a mers pe faleză fără tricou. Câți bani a trebuit să plătească
Playsport.ro
IMAGINI BOMBĂ! Cum au fost surprinși Ianis și Elena Hagi în luna de miere! Au apărut imaginile
kanald.ro
Anul școlar 2024-2025 vine cu noi reguli pentru elevi! Aceștia vor primi câte o notă la purtare pentru fiecare modul finalizat
Capital.ro
2.000 lei plătiți de stat. Decizie pentru femeile din România. Se ridică la Primărie în 90 zile
StirileBZI
Izvorul „Elixirul vieții”, secretul nemuririi descoperit de Ceaușescu! Cea mai pură apă din lume!
Prosport.ro
FOTO. Ea l-a înnebunit pe Gigi Becali. Soțul ei s-a dus la Palat și l-a șocat pe miliardar
stirilekanald.ro
VIDEO "Avea 20 de lovituri de cuțit pe corp. Două victime erau în saci". Detalii șocante din tripla crimă care a îngrozit Capitala
substantial.ro
Aeroportul Otopeni intră în reparații: Contract de modernizare de 112 milioane de lei
MediaFlux
PENSII: Cum se acordă MAJORĂRILE în funcție de perioada muncită
Shtiu.ro
Care este țara europeană cu cei mai mulți țigani? Nu, nu e România!