Cum atacă virusul cibernetic „WannaCry”. CERT arată ce trebuie să facem pentru a ne proteja

Având în vedere că de vineri 12 mai, numeroase organizaţii din întreaga lume au fost afectate de o nouă variantă de virus cibernetic ransomware, care poartă denumirea de „WannaCry”, Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT) a transmis câteva recomandări prudenţiale.
Filip Stan
15 mai 2017, 08:15
Cum atacă virusul cibernetic

„Spre deosebire de alte campanii ransomware din trecut, cea de faţă dispune şi de capabilităţi de răspândire în reţea (lateral movement) prin exploatarea unei vulnerabilităţi a protocolului SMBv1”, explică CERT.

Această ameninţare „se propagă prin intermediul unor mesaje email care conţin ataşamente şi link-uri maliţioase, atacatorii utilizând tehnici de inginerie socială pentru a determina utilizatorii să acceseze resursele maliţioase”. Odată infectată o staţie de lucru dintr-o reţea, „malware-ul încearcă să se răspândească în interiorul reţelei prin intermediul protocolului SMB, utilizând porturile UDP/37, UDP/138, TCP/139 şi TCP/445” arată CERT.

Procesul de răspândire se realizează prin exploatarea unei vulnerabilităţi a protocolului SMBv1 din cadrul Windows, cunoscută ca CVE-2017-0145: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0145

Microsoft a publicat încă din luna martie 2017 o actualizare de securitate pentru rezolvarea vulnerabilităţii exploatată de acest ransomware pentru răspândire, cunoscută ca MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Potrivit CERT, următoarele sisteme de operare sunt cunoscute ca fiind pasibile de a fi afectate de această ameninţare în cazul în care nu au fost actualizate:

– Microsoft Windows Vista SP2

– Microsoft Windows Server 2008 SP2 şi R2 SP1

– Microsoft Windows 7

– Microsoft Windows 8.1

– Microsoft Windows RT 8.1

– Microsoft Windows Server 2012 şi R2

– Microsoft Windows 10

– Microsoft Windows Server 2016

– Microsoft Windows XP

– Microsoft Windows Server 2003.

Pentru a prevenie astfel de atacuri, organizaţiile şi utilizatorii sistemelor de operare Windows sunt sfătuiţi să întreprindă următoarele măsuri:

– actualizarea la zi a sistemelor de operare şi aplicaţiilor, inclusiv cu patch-ul MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx (Microsoft a publicat actualizări de securitate inclusiv pentru sistemele de operare care nu mai beneficiază de suport, precum Windows XP: https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/;

– blocarea porturilor SMB (139, 445) în cadrul reţelei;

– utilizarea unui antivirus actualizat cu ultimele semnături;

– manifestarea unei atenţii sporite la deschiderea fişierelor şi link-urilor provenite din surse necunoscute/incerte, mai ales cele din mesajele email;

– realizarea periodică a unor copii de siguranţă (backup) pentru datele importante.

Ca indicaţii pentru remediere, în eventualitatea infectării cu ransomware, CERT vă recomandă să întreprindeţi de urgenţă următoarele măsuri:

– deconectarea imediată de la reţea a sistemelor informatice afectate;

– dezinfectaţi sistemele compromise;

– restauraţi fişierele compromise utilizând copiile de siguranţă (backup);

– raportaţi incidentul către CERT-RO la adresa de email [email protected].

De asemenea, CERT vă recomandă implementarea măsurilor cuprinse în „Ghidul privind combaterea ameninţărilor informatice de tip ransomware”, disponibil la adresa https://cert.ro/vezi/document/ghid-protectie-ransomware.

DailyBusiness
Ghinionul Bulgariei, norocul României. O fabrică majorează economia noastră cu o mutare strategică!
Spynews
Zodiile care vor fi lovite de noroc în perioada 3 - 9 februarie 2025. Acești nativi vor putea să creeze tot ce își doresc în viața lor
Bzi.ro
Cătălin Botezatu a stabilit cui îi lasă moștenirea! Ce îl leagă de Florin Burescu
Fanatik.ro
Top 4 zodii care vor avea o lună februarie de vis. Plouă cu noroc peste ele
Capital.ro
Călin Georgescu a renunțat. A plecat de bunăvoie. Acum s-a aflat decizia
Playtech.ro
Pomul fructifer care produce cele mai multe fructe pe an. Secretul recoltelor bogate
DailyBusiness
Schimbări majore în legea hărțuirii la locul de muncă și în școli. Măsuri radicale pentru protecția victimelor!
Adevarul
Proiectul de buget pe 2025 pe înțelesul tuturor: „Am făcut o românească fiscală simpatică și avem peste 5% din PIB pentru Apărare”
wowbiz.ro
Ea este femeia de afaceri care a murit subit într-un salon de înfrumusețare! Avea 35 de ani și era proprietara unui cunoscut magazin de haine
Spynews
Rețeta de papanași a Simonei Gherghe. Ce pune prezentatoarea Mireasa în aluat ca preparatul să iasă pufos 
Spynews
Produsul din casă pe care îl folosești des, fără să știi cât este de periculos. E mai nociv decât folia de aluminiu
Evz.ro
O nouă taxă în România. Intră în vigoare în primăvară
Ego.ro
Imaginile cu Daciana Sârbu de nerecunoscut! Cum arăta înainte să îl cunoască pe Victor Ponta
Prosport.ro
FOTO. Cum arată tânăra care a fost agresată în tren, spre meciul de fotbal
kanald.ro
Se schimbă data de livrare a voucherelor alimentare! Când le vor primi beneficiarii
Cancan.ro
Părinții Alexandrei Măceșanu au cerut ELIBERAREA lui Gheorghe Dincă! Care e motivul HALUCINANT: cer la schimb…
Playsport.ro
IMAGINILE MOMENTULUI! Arbitra de 24 de ani a fost prinsă cu observatorul de 3 ori mai în vârstă ca ea și video-ul compromițător a fost făcut public!
Capital.ro
Verdict pentru Călin Georgescu: CCR nu îi va permite să candideze la Președinția României
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Milionarul de 53 de ani a cerut-o de nevastă pe iubita lui cu 24 de ani mai tânără
stirilekanald.ro
"Ne-ai lăsat singure. Nu ai vrut să îți vezi fetele crescând". Motivul care l-a împins pe Bogdan, tatăl a trei fete mici, să se sinucidă în baie
substantial.ro
Ministerul Educației anunță schimbări importante în planurile-cadru pentru liceu
MediaFlux
Ce reprezintă, de fapt, ultima cifră a CNP-ului și când se acordă un cod numeric personal nou
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Pensionarea anticipată în 2025. Cine poate beneficia și cum se calculează suma primită