Cum atacă virusul cibernetic „WannaCry”. CERT arată ce trebuie să facem pentru a ne proteja

Având în vedere că de vineri 12 mai, numeroase organizaţii din întreaga lume au fost afectate de o nouă variantă de virus cibernetic ransomware, care poartă denumirea de „WannaCry”, Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT) a transmis câteva recomandări prudenţiale.
Filip Stan
15 mai 2017, 08:15
Cum atacă virusul cibernetic

„Spre deosebire de alte campanii ransomware din trecut, cea de faţă dispune şi de capabilităţi de răspândire în reţea (lateral movement) prin exploatarea unei vulnerabilităţi a protocolului SMBv1”, explică CERT.

Această ameninţare „se propagă prin intermediul unor mesaje email care conţin ataşamente şi link-uri maliţioase, atacatorii utilizând tehnici de inginerie socială pentru a determina utilizatorii să acceseze resursele maliţioase”. Odată infectată o staţie de lucru dintr-o reţea, „malware-ul încearcă să se răspândească în interiorul reţelei prin intermediul protocolului SMB, utilizând porturile UDP/37, UDP/138, TCP/139 şi TCP/445” arată CERT.

Procesul de răspândire se realizează prin exploatarea unei vulnerabilităţi a protocolului SMBv1 din cadrul Windows, cunoscută ca CVE-2017-0145: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0145

Microsoft a publicat încă din luna martie 2017 o actualizare de securitate pentru rezolvarea vulnerabilităţii exploatată de acest ransomware pentru răspândire, cunoscută ca MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Potrivit CERT, următoarele sisteme de operare sunt cunoscute ca fiind pasibile de a fi afectate de această ameninţare în cazul în care nu au fost actualizate:

– Microsoft Windows Vista SP2

– Microsoft Windows Server 2008 SP2 şi R2 SP1

– Microsoft Windows 7

– Microsoft Windows 8.1

– Microsoft Windows RT 8.1

– Microsoft Windows Server 2012 şi R2

– Microsoft Windows 10

– Microsoft Windows Server 2016

– Microsoft Windows XP

– Microsoft Windows Server 2003.

Pentru a prevenie astfel de atacuri, organizaţiile şi utilizatorii sistemelor de operare Windows sunt sfătuiţi să întreprindă următoarele măsuri:

– actualizarea la zi a sistemelor de operare şi aplicaţiilor, inclusiv cu patch-ul MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx (Microsoft a publicat actualizări de securitate inclusiv pentru sistemele de operare care nu mai beneficiază de suport, precum Windows XP: https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/;

– blocarea porturilor SMB (139, 445) în cadrul reţelei;

– utilizarea unui antivirus actualizat cu ultimele semnături;

– manifestarea unei atenţii sporite la deschiderea fişierelor şi link-urilor provenite din surse necunoscute/incerte, mai ales cele din mesajele email;

– realizarea periodică a unor copii de siguranţă (backup) pentru datele importante.

Ca indicaţii pentru remediere, în eventualitatea infectării cu ransomware, CERT vă recomandă să întreprindeţi de urgenţă următoarele măsuri:

– deconectarea imediată de la reţea a sistemelor informatice afectate;

– dezinfectaţi sistemele compromise;

– restauraţi fişierele compromise utilizând copiile de siguranţă (backup);

– raportaţi incidentul către CERT-RO la adresa de email [email protected].

De asemenea, CERT vă recomandă implementarea măsurilor cuprinse în „Ghidul privind combaterea ameninţărilor informatice de tip ransomware”, disponibil la adresa https://cert.ro/vezi/document/ghid-protectie-ransomware.

DailyBusiness
Deputatul AUR Dan Tanasă, acuzat că își trimite singur mail de amenințare. „Când te reclami la poliție?”
Spynews
De ce a participat Teo Costache, de fapt, la Insula Iubirii. Ce a spus ispita masculină despre momentele incendiare cu Ella: "Mi-aș fi dorit..."
Bzi.ro
Gina Pistol arată fabulos la 44 de ani! Ce dietă minune a folosit pentru a slăbi 8 kilograme – GALERIE FOTO
Fanatik.ro
Ce faci în caz de probleme medicale dacă nu mai ești asigurat după 1 septembrie 2025? „Asta este singura soluție”
Capital.ro
Se reintroduce serviciul militar obligatoriu! Țările europene în care tinerii sunt chemați în armată
Playtech.ro
Româncă din Londra, victima hoților în doar 15 minute: „Mi-au spart mașina cât eram la bancă”. Ce răspuns a primit din partea poliției
Adevarul
„Crima perfectă în România e la volan”. Justiție cu suspendare: între furia publicului și explicațiile avocaților
wowbiz.ro
Un nepalez a fost găsit în stare de inconștiență la marginea unui drum din Vaslui! Străinul a fost salvat la timp de un jandarm aflat în timpul liber
Economica.net
Cod roşu în agricultură. Anunţ de la Comisia Europeană pentru România
Prosport.ro
Cea mai frumoasă voleibalistă a lumii a publicat imagini mai mult decât îndrăznețe în costum de baie
kanald.ro
Accident cu 8 victime pe A1, pe sensul București-Pitești. A fost activat Planul Roșu de Intervenție
Cancan.ro
BREAKING! Ilie Bolojan a anunțat DEMISIA: 'Nu are rost să mai stau'
iamsport.ro
BOMBĂ! Șumudică, dorit de o echipă importantă din Europa: urmează să se întâlnească cu președintele pentru negocieri
MediaFlux
Lovitură pentru pensionari! Sute de mii de seniorii plătesc CASS chiar dacă au pensie sub 3.000 lei
stirilekanald.ro
De ce a murit Lina Bina, actrița din filmele pentru adulți, la doar 24 de ani. Ultima ei postare, tulburătoare
S-a aflat adevărul. Știrea face înconjurul planetei. Este vorba de Putin și Zelenski