Cum atacă virusul cibernetic „WannaCry”. CERT arată ce trebuie să facem pentru a ne proteja

Având în vedere că de vineri 12 mai, numeroase organizaţii din întreaga lume au fost afectate de o nouă variantă de virus cibernetic ransomware, care poartă denumirea de „WannaCry”, Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT) a transmis câteva recomandări prudenţiale.
Filip Stan
15 mai 2017, 08:15
Cum atacă virusul cibernetic

„Spre deosebire de alte campanii ransomware din trecut, cea de faţă dispune şi de capabilităţi de răspândire în reţea (lateral movement) prin exploatarea unei vulnerabilităţi a protocolului SMBv1”, explică CERT.

Această ameninţare „se propagă prin intermediul unor mesaje email care conţin ataşamente şi link-uri maliţioase, atacatorii utilizând tehnici de inginerie socială pentru a determina utilizatorii să acceseze resursele maliţioase”. Odată infectată o staţie de lucru dintr-o reţea, „malware-ul încearcă să se răspândească în interiorul reţelei prin intermediul protocolului SMB, utilizând porturile UDP/37, UDP/138, TCP/139 şi TCP/445” arată CERT.

Procesul de răspândire se realizează prin exploatarea unei vulnerabilităţi a protocolului SMBv1 din cadrul Windows, cunoscută ca CVE-2017-0145: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0145

Microsoft a publicat încă din luna martie 2017 o actualizare de securitate pentru rezolvarea vulnerabilităţii exploatată de acest ransomware pentru răspândire, cunoscută ca MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Potrivit CERT, următoarele sisteme de operare sunt cunoscute ca fiind pasibile de a fi afectate de această ameninţare în cazul în care nu au fost actualizate:

– Microsoft Windows Vista SP2

– Microsoft Windows Server 2008 SP2 şi R2 SP1

– Microsoft Windows 7

– Microsoft Windows 8.1

– Microsoft Windows RT 8.1

– Microsoft Windows Server 2012 şi R2

– Microsoft Windows 10

– Microsoft Windows Server 2016

– Microsoft Windows XP

– Microsoft Windows Server 2003.

Pentru a prevenie astfel de atacuri, organizaţiile şi utilizatorii sistemelor de operare Windows sunt sfătuiţi să întreprindă următoarele măsuri:

– actualizarea la zi a sistemelor de operare şi aplicaţiilor, inclusiv cu patch-ul MS17-010: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx (Microsoft a publicat actualizări de securitate inclusiv pentru sistemele de operare care nu mai beneficiază de suport, precum Windows XP: https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/;

– blocarea porturilor SMB (139, 445) în cadrul reţelei;

– utilizarea unui antivirus actualizat cu ultimele semnături;

– manifestarea unei atenţii sporite la deschiderea fişierelor şi link-urilor provenite din surse necunoscute/incerte, mai ales cele din mesajele email;

– realizarea periodică a unor copii de siguranţă (backup) pentru datele importante.

Ca indicaţii pentru remediere, în eventualitatea infectării cu ransomware, CERT vă recomandă să întreprindeţi de urgenţă următoarele măsuri:

– deconectarea imediată de la reţea a sistemelor informatice afectate;

– dezinfectaţi sistemele compromise;

– restauraţi fişierele compromise utilizând copiile de siguranţă (backup);

– raportaţi incidentul către CERT-RO la adresa de email [email protected].

De asemenea, CERT vă recomandă implementarea măsurilor cuprinse în „Ghidul privind combaterea ameninţărilor informatice de tip ransomware”, disponibil la adresa https://cert.ro/vezi/document/ghid-protectie-ransomware.

DailyBusiness
Atenționare urgentă pentru români. Suedia reintroduce controale stricte la frontiere, suspendând parțial Schengen!
Spynews
Bucurie imensă în familia lui Gabi Bădălău! Sora afaceristului, Sabina, e însărcinată / FOTO
Bzi.ro
Andreea Esca este hotărâtă să rupă normele! Vrea să dea lovitura pe scena de la Untold
Fanatik.ro
Proiect gigant de infrastructură într-un mare oraș din România: 23 de km drum principal, 5 tuneluri, 14 noduri rutiere și peste 30 km de piste de biciclete
Capital.ro
Călin Georgescu a luat decizia. Anunț pentru toată România înainte de alegeri: Am tăcut pentru că....
Playtech.ro
Blackout în Londra. Panică la metrou, trenurile au rămas blocate: „Luminile s-au stins, pur și simplu”
DailyBusiness
Fum alb la Vatican! Cardinalul protodiacon va ieși la balconul central pentru a anunța „Habemus Papam!”
Adevarul
Soțul vicepreședintei Curții de Apel București s-a răsturnat cu bolidul de lux. Aurelian Pencea a ieșit pozitiv la drugtest
wowbiz.ro
De ce s-a spânzurat de fapt judecătoarea Georgeta Ciungan! Breaking news
Spynews
Cu ce se ocupă Radu Mazăre în Madagascar. Fiul lui, Răducu, urmează să îl viziteze
Spynews
Imagini înduioșătoare cu Nasrin Ameri însărcinată. Prezentatoarea este mama unui băiețel de aproape doi ani / FOTO
Evz.ro
Diferența dintre George Simion și Nicușor Dan s-a redus. Care sunt procentele anunțate de sociologul Mirel Palada
Ego.ro
Motivul pentru care s-au certat Smiley și Pavel Bartoș la Românii au Talent! ”A fost singurul!” EXCLUSIV
Prosport.ro
Prezentatoarea TV a apărut în costum de baie, iar soțul ei a fost numit pe loc „cel mai norocos bărbat din lume”
kanald.ro
Judecătoarea Georgeta Ciungan a fost găsită moartă în propria casă! Aceasta a fost o figură emblematică în sportul românesc
Cancan.ro
Ce afecțiunea avea judecătoarea Georgeta Ciungan, care s-ar fi sinucis în Bihor. A fost internată la începutul anului, dar…
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Guvern PSD-AUR cu Călin Georgescu prim-ministru. Nicușor Dan a făcut anunțul serii
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Gimnasta, în bikini, după ce s-a retras la 22 de ani
stirilekanald.ro
Un copil de 3 ani și o femeie, morți după ce au căzut din căruță. Cei doi au fost loviți în plin de un camion
Nicușor Dan răstoarnă toate calculele. La asta nu se aștepta nimeni
MediaFlux
Modificare la pensie! Stagiul de cotizare și perioadele de contributivitate se calculează altfel
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Orbán a băgat hârtia igienică la rație: când statul îți numără sulurile, e clar – vine ”deranjul” sistemic