Cel mai mare atac de tip ransomware din istorie: Ce să (nu) facem ca să fim protejaţi

Cel mai mare atac de tip ransomware din istorie: Ce să (nu) facem ca să fim protejaţi Data: 15 mai 2017   Ora: 15:41

Cel mai mare atac cibernetic de tip ransomware din istorie a vizat 150 de ţări, iar "caracatiţa" s-ar putea extinde. În România, până acum, bilanţul este de 322 de adrese de IP afectate de WannaCry, care criptează datele utilizatorilor și apoi solicită recompensă. Având în vedere amploarea ameninţării, ce trebuie să facem pentru a fi protejaţi şi la ce trebuie să fim atenţi? 

Ce este virusul de tip ransomware?

O definiţie simplă şi cuprinzătoare vine de la Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

Ransomware-ul este un malware (software malițios) ce împiedică accesul la fișiere, sau chiar la întregul sistem informatic infectat, până la plata unei „recompense” (ransom). Astfel, ransomware-ul este una dintre cele mai supărătoare forme de malware, întrucât produce pagube financiare directe, iar de cele mai multe ori fișierele criptate de malware nu pot fi decriptate.

Pentru a îngreuna procesul de recuperare a fișierelor, ransomware-urile blochează accesul la fișiere (documente, fotografii, muzică, video etc.) prin criptarea lor.

Din acest motiv, singurul răspuns adecvat acestei amenințări este prevenția. 

De unde a apărut WannaCry şi cum se propagă

Cătălin Patraşcu, seful Serviciului Securitatea Informaţiei şi Monitorizare de la Centrul National de Răspuns la Incidente de Securitate Cibernetică, a declarat la Digi 24 că "absolut toată lumea care foloseşte un sistem de operare Windows care nu e actualizat cu ultimele patch-uri e vulnerabilă la acest exploit. Vulnerabilitatea a fost patch-uita inca din martie, deci cei care nu şi-au facut update din martie şi până azi sunt vulnerabili".

Vineri, în prima zi a atacului, specialiştii firmei de securitate cibernetică Bitdefender au atras atenţia că, în timp ce ransomware-ul convențional se răspândește prin emailuri cu documente periculoase atașate, browsere și exploit-uri în aplicațiile web, atacul în cauză folosește o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows.

"Vulnerabilitatea MS17-010 permite atacatorului să ruleze cod periculos pe un computer vulnerabil și să folosească acel cod pentru a infecta sistemul cu ransomware fără ca cineva să acceseze linkuri sau să deschidă emailuri infectate", explicau experţii Bitdefender.

Totuşi, este foarte posibil ca virusul să se propage şi prin clasicele surse, emailuri de tip spam sau cele care îndeamnă utilizatorul să deschidă un ataşament sau un link care duce la infectarea sistemului, potrivit celor de la CERT-RO.

Odată infectată o stație de lucru dintr-o rețea, malware-ul încearcă să se răspândească în interiorul rețelei prin intermediul protocolului SMB, utilizând porturile UDP/37, UDP/138, TCP/139 și TCP/445. Procesul de răspândire se realizează prin exploatarea unei vulnerabilități a protocolului SMBv1 din cadrul Windows, cunoscută ca CVE-2017-0145.

Citeste continuarea articolului pe Cariereonline.ro.

 
 
Abonare newsletter
0 comentarii
- Adauga


 

Articole asemanatoare



 

Comentarii


0
Ultima Ora

Codurile vestimentare la locul de munca, ”depasite si sexiste”

Companiile din Marea Britanie care isi forteaza angajatele sa poarte tocuri inalte si sa se machieze incalca legea, a anuntat zilele trecute o comisie parlamentara, potrivit DPA si Reuters. Peste 150.000 de persoane au semnat o petitie impotriva ... citeste mai mult





  • Credite


    Compara »
  • Depozite la Termen


    Compara »





Advertorial

Adaptaţi-vă la contextul obiectiv al pieţei! Sugestii pentru creşterea atractivităţii companiei

În prezent angajatorii constată o insuficiență de personal în piaţă dar şi o lipsă accentuată a competențelor şi abilităţilor ... citeste mai mult



Articolul Saptamanii

Cu un credit ipotecar de la Patria Bank te muți rapid în casă nouă

Garsoniera din studenție a devenit prea mică de când ți-ai găsit perechea. Apartamentul de două camere e insuficient acum că așteptați ... citeste mai mult