Cum atacă virusul cibernetic „WannaCry”. CERT arată ce trebuie să facem pentru a ne proteja

Având în vedere că de vineri 12 mai, numeroase organizaţii din întreaga lume au fost afectate de o nouă variantă de virus cibernetic ransomware, care poartă denumirea de „WannaCry”, Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT) a transmis câteva recomandări prudenţiale.
Filip Stan
15 mai 2017, 08:15
Cum atacă virusul cibernetic

„Spre deosebire de alte campanii ransomware din trecut, cea de faţă dispune şi de capabilităţi de răspândire în reţea (lateral movement) prin exploatarea unei vulnerabilităţi a protocolului SMBv1”, explică CERT.

Această ameninţare „se propagă prin intermediul unor mesaje email care conţin ataşamente şi link-uri maliţioase, atacatorii utilizând tehnici de inginerie socială pentru a determina utilizatorii să acceseze resursele maliţioase”. Odată infectată o staţie de lucru dintr-o reţea, „malware-ul încearcă să se răspândească în interiorul reţelei prin intermediul protocolului SMB, utilizând porturile UDP/37, UDP/138, TCP/139 şi TCP/445” arată CERT.

Procesul de răspândire se realizează prin exploatarea unei vulnerabilităţi a protocolului SMBv1 din cadrul Windows, cunoscută ca CVE-2017-0145: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0145

Microsoft a publicat încă din luna martie 2017 o actualizare de securitate pentru rezolvarea vulnerabilităţii exploatată de acest ransomware pentru răspândire, cunoscută ca MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Potrivit CERT, următoarele sisteme de operare sunt cunoscute ca fiind pasibile de a fi afectate de această ameninţare în cazul în care nu au fost actualizate:

– Microsoft Windows Vista SP2

– Microsoft Windows Server 2008 SP2 şi R2 SP1

– Microsoft Windows 7

– Microsoft Windows 8.1

– Microsoft Windows RT 8.1

– Microsoft Windows Server 2012 şi R2

– Microsoft Windows 10

– Microsoft Windows Server 2016

– Microsoft Windows XP

– Microsoft Windows Server 2003.

Pentru a prevenie astfel de atacuri, organizaţiile şi utilizatorii sistemelor de operare Windows sunt sfătuiţi să întreprindă următoarele măsuri:

– actualizarea la zi a sistemelor de operare şi aplicaţiilor, inclusiv cu patch-ul MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx (Microsoft a publicat actualizări de securitate inclusiv pentru sistemele de operare care nu mai beneficiază de suport, precum Windows XP: https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/;

– blocarea porturilor SMB (139, 445) în cadrul reţelei;

– utilizarea unui antivirus actualizat cu ultimele semnături;

– manifestarea unei atenţii sporite la deschiderea fişierelor şi link-urilor provenite din surse necunoscute/incerte, mai ales cele din mesajele email;

– realizarea periodică a unor copii de siguranţă (backup) pentru datele importante.

Ca indicaţii pentru remediere, în eventualitatea infectării cu ransomware, CERT vă recomandă să întreprindeţi de urgenţă următoarele măsuri:

– deconectarea imediată de la reţea a sistemelor informatice afectate;

– dezinfectaţi sistemele compromise;

– restauraţi fişierele compromise utilizând copiile de siguranţă (backup);

– raportaţi incidentul către CERT-RO la adresa de email [email protected].

De asemenea, CERT vă recomandă implementarea măsurilor cuprinse în „Ghidul privind combaterea ameninţărilor informatice de tip ransomware”, disponibil la adresa https://cert.ro/vezi/document/ghid-protectie-ransomware.

DailyBusiness
Atenție, șoferi! Ce nu trebuie să ignori înainte de a închiria o mașină în UE
Spynews
Mai mulți bani pentru copiii din România din 1 ianuarie 2025! Guvernul a decis cu cât cresc alocațiile
Bzi.ro
Cum a apărut Andreea Esca alături de copiii ei. Unde a fost în prima seară de Crăciun
Fanatik.ro
Colosul din România care renaște. A fost uitat după Revoluție, dar totul se schimbă. Apar și locuri de muncă
Capital.ro
Am pierdut un mare campion. Zi de doliu și lacrimi la final de 2024: A inspirat atât de mulți oameni
Playtech.ro
Ce diferență este între ambulanță și SMURD. E vorba de...
DailyBusiness
Ambulanța București a primit mii de solicitări în ultimele zile. Alis Grasu, managerul SABIF: „S-ar putea să înceapă să crească”
Adevarul
Se întoarce roata. Cele 3 comisii cheie din care face parte Gigi Becali în Parlamentul României
wowbiz.ro
Radu Ille și soția lui divorțează după două decenii de căsnicie! Cei doi au depus deja actele
Spynews
Scandal de proporții la locul de joacă al lui Brigitte Pastramă! Decizia vedetei i-a revoltat pe clienți: ”M-au amenințat că mă distrug”
Spynews
Cuza și-a asumat relația cu noua iubită! Prima poză oficială cu femeia din viața prezentatorului de la Neatza / FOTO
Evz.ro
Adevărata salată de boeuf, mici secrete. Unde greșesc multe gospodine
Ego.ro
Artista de muzică populară care a înnebunit internetul la 46 de ani! Abia o mai recunoști
Prosport.ro
Una dintre cele mai râvnite femei din lume s-a despărțit de iubitul fotbalist. Cine e latino loverul de care s-a îndrăgostit
kanald.ro
„Doamne, Doamne!” Un șofer începător de 19 ani și-a condus mama și fratele spre moarte într-un accident de pe Drumul Morții E85. Mașina pe care o conducea a fost făcută bucăți
Cancan.ro
Înfiorător! Ce a apărut la locul accidentului din Roșiori? Oamenilor care trec pe stradă nu le vine să creadă
Playsport.ro
Aoleu, Antonia dă COD ROȘU! A înnebunit pe toată lumea cu ultima apariție! Cum s-a lăsat pozată după ce a renunțat la sutien
Capital.ro
Cine îl sprijină, de fapt, pe Călin Georgescu. Adevărul ținut secret în spatele cortinei: Ați uitat când...
StirileBZI
Scumpiri de la 1 ianuarie 2025! Pentru ce produse și servicii vom plăti mai mult
Prosport.ro
GALERIE FOTO. S-au despărțit de Crăciun! Manechinul a șters toate pozele cu fotbalistul de pe rețelele de socializare
stirilekanald.ro
VIDEO Filmul accidentului de pe Drumul Morții. Ce spun vecinii. Tatăl șoferului a leșinat când a aflat: "Ferească Dumnezeu! Nu trebuia"
substantial.ro
Diplomați Ruși Reținuți la Buenos Aires: Acuzații de Încălcare a Dreptului Internațional
MediaFlux
RĂSTURNARE DE SITUAȚIE în MAGAZINE! Plata cu CARDUL s-a MODIFICAT
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Când se despodobește, de fapt, bradul. Data exactă la care trebuie să îl scoatem din casă