Cum atacă virusul cibernetic „WannaCry”. CERT arată ce trebuie să facem pentru a ne proteja

Având în vedere că de vineri 12 mai, numeroase organizaţii din întreaga lume au fost afectate de o nouă variantă de virus cibernetic ransomware, care poartă denumirea de „WannaCry”, Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT) a transmis câteva recomandări prudenţiale.
Filip Stan
15 mai 2017, 08:15
Cum atacă virusul cibernetic

„Spre deosebire de alte campanii ransomware din trecut, cea de faţă dispune şi de capabilităţi de răspândire în reţea (lateral movement) prin exploatarea unei vulnerabilităţi a protocolului SMBv1”, explică CERT.

Această ameninţare „se propagă prin intermediul unor mesaje email care conţin ataşamente şi link-uri maliţioase, atacatorii utilizând tehnici de inginerie socială pentru a determina utilizatorii să acceseze resursele maliţioase”. Odată infectată o staţie de lucru dintr-o reţea, „malware-ul încearcă să se răspândească în interiorul reţelei prin intermediul protocolului SMB, utilizând porturile UDP/37, UDP/138, TCP/139 şi TCP/445” arată CERT.

Procesul de răspândire se realizează prin exploatarea unei vulnerabilităţi a protocolului SMBv1 din cadrul Windows, cunoscută ca CVE-2017-0145: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0145

Microsoft a publicat încă din luna martie 2017 o actualizare de securitate pentru rezolvarea vulnerabilităţii exploatată de acest ransomware pentru răspândire, cunoscută ca MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Potrivit CERT, următoarele sisteme de operare sunt cunoscute ca fiind pasibile de a fi afectate de această ameninţare în cazul în care nu au fost actualizate:

– Microsoft Windows Vista SP2

– Microsoft Windows Server 2008 SP2 şi R2 SP1

– Microsoft Windows 7

– Microsoft Windows 8.1

– Microsoft Windows RT 8.1

– Microsoft Windows Server 2012 şi R2

– Microsoft Windows 10

– Microsoft Windows Server 2016

– Microsoft Windows XP

– Microsoft Windows Server 2003.

Pentru a prevenie astfel de atacuri, organizaţiile şi utilizatorii sistemelor de operare Windows sunt sfătuiţi să întreprindă următoarele măsuri:

– actualizarea la zi a sistemelor de operare şi aplicaţiilor, inclusiv cu patch-ul MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx (Microsoft a publicat actualizări de securitate inclusiv pentru sistemele de operare care nu mai beneficiază de suport, precum Windows XP: https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/;

– blocarea porturilor SMB (139, 445) în cadrul reţelei;

– utilizarea unui antivirus actualizat cu ultimele semnături;

– manifestarea unei atenţii sporite la deschiderea fişierelor şi link-urilor provenite din surse necunoscute/incerte, mai ales cele din mesajele email;

– realizarea periodică a unor copii de siguranţă (backup) pentru datele importante.

Ca indicaţii pentru remediere, în eventualitatea infectării cu ransomware, CERT vă recomandă să întreprindeţi de urgenţă următoarele măsuri:

– deconectarea imediată de la reţea a sistemelor informatice afectate;

– dezinfectaţi sistemele compromise;

– restauraţi fişierele compromise utilizând copiile de siguranţă (backup);

– raportaţi incidentul către CERT-RO la adresa de email [email protected].

De asemenea, CERT vă recomandă implementarea măsurilor cuprinse în „Ghidul privind combaterea ameninţărilor informatice de tip ransomware”, disponibil la adresa https://cert.ro/vezi/document/ghid-protectie-ransomware.

DailyBusiness
Toleranță ZERO pentru absențele nemotivate ale medicilor din spitalele publice
Spynews
După valul de caniculă, a fost emis cod galben de inundații în România. Ce zone sunt vizate
Bzi.ro
Mădălina Ghenea, anunț surprinzător pentru fani! Toți au rămas cu gura căscată! – GALERIE FOTO
Fanatik.ro
Județul din România unde aproape jumătate dintre locuitori primesc ajutor social. Motivul pentru care se întâmplă asta
Capital.ro
Călin Georgescu, în culmea fericirii. A primit marele ajutor. De unde vine salvarea
Playtech.ro
Ce înseamnă nuda proprietate? Detalii din lege, în 2025
DailyBusiness
CNPP schimbă formula de calculare a vechimii de muncă pentru ieșirea la pensie
Adevarul
Medicamentul la care pacienții renunță pentru că „afectează ficatul”. Medic: „Adevărul este exact invers”
wowbiz.ro
Ți se face pielea de găină! Mama Teodorei Marcu, distrusă de durere la aproape 3 săptămâni de când și-a pierdut fiica. Ipostaza sfâșietoare în care a fost surprinsă femeia
Spynews
Brad Pitt, prădat de hoți! Mai multe persoane au intrat pe geam și i-au furat lucruri din casă
Spynews
Cine poate beneficia de ajutorul financiar la plata facturilor la energie electrică. Se va acorda un tichet electronic în valoare de 50 de lei
Evz.ro
Autostrada Transilvaniei, în linie dreaptă. S-a ajuns la asfalt
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
O mai ții minte pe Ada Nechita? Cum arată la 41 de ani una dintre cele mai frumoase handbaliste din istoria României
kanald.ro
A murit actrița Anca Bejenaru, la vârsta de 71 de ani
Cancan.ro
ALERTĂ medicală! Boala care a umplut camerele de gardă ale spitalelor din România
Playsport.ro
De ce să lași un pahar și o bucată de hârtie în chiuvetă când pleci în vacanță? Este cel mai...
Capital.ro
Doliu la ProTV! Tragedia a lovit lumea televiziunii. S-a stins nevinovat: Dumnezeu te-a vrut să cânți printre îngeri
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Campionul român care s-a iubit cu fosta parteneră a lui George Clooney a înșelat-o
stirilekanald.ro
Și-a ucis soția cu sânge rece, după care a plecat „zâmbind”. Victima își plimba fiul de doar 7 luni în momentul în care criminalul i-a luat viața
Se taie sporurile de la 1 iulie 2025! Bugetarii vor primi mai puțini bani
MediaFlux
NASA avertizează: Un asteroid uriaș ar putea lovi Luna. Ce riscăm pe Pământ
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Rețeaua ascunsă care blochează accesul la concerte. Cum funcționează industria revânzării de bilete cu „armate” digitale