Cel mai mare atac de tip ransomware din istorie: Ce să (nu) facem ca să fim protejaţi

Cel mai mare atac de tip ransomware din istorie: Ce să (nu) facem ca să fim protejaţi Data: 15 mai 2017   Ora: 15:41

Cel mai mare atac cibernetic de tip ransomware din istorie a vizat 150 de ţări, iar "caracatiţa" s-ar putea extinde. În România, până acum, bilanţul este de 322 de adrese de IP afectate de WannaCry, care criptează datele utilizatorilor și apoi solicită recompensă. Având în vedere amploarea ameninţării, ce trebuie să facem pentru a fi protejaţi şi la ce trebuie să fim atenţi? 

Ce este virusul de tip ransomware?

O definiţie simplă şi cuprinzătoare vine de la Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

Ransomware-ul este un malware (software malițios) ce împiedică accesul la fișiere, sau chiar la întregul sistem informatic infectat, până la plata unei „recompense” (ransom). Astfel, ransomware-ul este una dintre cele mai supărătoare forme de malware, întrucât produce pagube financiare directe, iar de cele mai multe ori fișierele criptate de malware nu pot fi decriptate.

Pentru a îngreuna procesul de recuperare a fișierelor, ransomware-urile blochează accesul la fișiere (documente, fotografii, muzică, video etc.) prin criptarea lor.

Din acest motiv, singurul răspuns adecvat acestei amenințări este prevenția. 

De unde a apărut WannaCry şi cum se propagă

Cătălin Patraşcu, seful Serviciului Securitatea Informaţiei şi Monitorizare de la Centrul National de Răspuns la Incidente de Securitate Cibernetică, a declarat la Digi 24 că "absolut toată lumea care foloseşte un sistem de operare Windows care nu e actualizat cu ultimele patch-uri e vulnerabilă la acest exploit. Vulnerabilitatea a fost patch-uita inca din martie, deci cei care nu şi-au facut update din martie şi până azi sunt vulnerabili".

Vineri, în prima zi a atacului, specialiştii firmei de securitate cibernetică Bitdefender au atras atenţia că, în timp ce ransomware-ul convențional se răspândește prin emailuri cu documente periculoase atașate, browsere și exploit-uri în aplicațiile web, atacul în cauză folosește o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows.

"Vulnerabilitatea MS17-010 permite atacatorului să ruleze cod periculos pe un computer vulnerabil și să folosească acel cod pentru a infecta sistemul cu ransomware fără ca cineva să acceseze linkuri sau să deschidă emailuri infectate", explicau experţii Bitdefender.

Totuşi, este foarte posibil ca virusul să se propage şi prin clasicele surse, emailuri de tip spam sau cele care îndeamnă utilizatorul să deschidă un ataşament sau un link care duce la infectarea sistemului, potrivit celor de la CERT-RO.

Odată infectată o stație de lucru dintr-o rețea, malware-ul încearcă să se răspândească în interiorul rețelei prin intermediul protocolului SMB, utilizând porturile UDP/37, UDP/138, TCP/139 și TCP/445. Procesul de răspândire se realizează prin exploatarea unei vulnerabilități a protocolului SMBv1 din cadrul Windows, cunoscută ca CVE-2017-0145.

Citeste continuarea articolului pe Cariereonline.ro.

 
 
Abonare newsletter
0 comentarii
- Adauga


 

Articole asemanatoare



 

Comentarii


0
Ultima Ora

Care e secretul performantei in business. Top skill-uri!

Cand singurul scop pe care il ai in fata este acela de a te dezvolta profesional, iti este destul de dificil sa identifici acel set de calitati care iti va asigura succesul. Desigur, pe parcursul timpului, vei acumula foarte multa experienta si te ... citeste mai mult





  • Credite


    Compara »
  • Depozite la Termen


    Compara »





Advertorial

Acord bani & Imprumut - Informatii pentru a lua decizia optima

Vă luptați să scăpați de datorii? Negocierea unui acord de împrumut de bani poate fi o modalitate excelentă de a ieși din ... citeste mai mult



Articolul Saptamanii

Este posibil un imprumut fara verificarea biroului de credit?

Dacă aveți un istoric negativ de plată în biroul de credite, cel mai probabil vă întrebați dacă un împrumut fără ... citeste mai mult