تجهیزات شبکه

 

 

 

ظهور باج افزار در ایستگاه قطار آلمان

باج‌افزاری که «گریه»‌ی سازمان‌ها را درآورده است.
محققان امنیتی در مورد موج جدیدی از حملات باج‌افزاری به نام wcry هشدار دادند. بیمارستان‌های بسیاری در انگلستان و شرکت ارتباطی تلفونیکا در اسپانیا از جمله قربانیان بزرگ این باج‌افزار هستند.با توجه به درز اطلاعاتی‌ای به نظر می‌رسد این باج‌افزار یکی از تسلیحات نرم‌افزاری NSA یا سازمان امنیت ملی آمریکاست. گروه هکری Shadow Brokers با نشت اطلاعاتی در حجمِ گیگابایت بسیاری از تسلیحات نرم‌افزاری این سازمان را منتشر کرد که بسیاری از آن‌ها جهت نفوذ از نقاط ضعف نسخه‌ی خاصی از سیستم‌عامل‌ ویندوز استفاده می‌کنند.این باج‌افزار به خصوص که نام‌های مختلفی دارد تعداد حملات بسیاری زیادی را داشته است. بنا بر گزارش شرکت کسپرسکی تا کنون بیش از 45هزار حمله در 74 کشور شناسایی شده است. باجِ مورد درخواست این بدافزار تقریبا 300 دلار بوده و به قربانی اعلام می‌کند در صورت عدم پرداخت باج در طی هفت روز، اطلاعات آن‌ها برای همیشه از دست خواهد رفت.باج_افزار Wanna Cryptor  اولین نوع از باج افزار هاست که به صورت WORM عمل کرده و نیازی به همکاری کاربر نداشته و به صورت خودکار انتشار می یابد.این باج افزار از ضعف بسیار خطرناکی که توسط آژانس امنیت ملی آمریکا توسعه و در اوایل سال جدید شمسی به بیرون نشت کرده، استفاده می کند. این ضعف امنیتی  (MS17-010 )  که با نام EternalBlue هم شناخته می شود در تمامی نسخه های ویندوز ( سرور و کلاینت) وجود دارد.تعداد کشورهای قربانی، متفاوت اعلام‌شده است. تعداد آن‌ها در برخی منابع 74 و در برخی دیگر، 99 کشور، ذکرشده است. ولی منابع رسمی‌تر، تعداد آن را 74 کشور گفته‌اند. شماری از این قربانیان عبارت‌اند از: سرویس سلامت همگانی انگلیس، شرکت مخابراتی تلفونیکای اسپانیا،شرکت حمل‌ونقل آمریکایی فدرال اکسپرس، وزارت کشور روسیه، کشورهایی مانند، استرالیا، ایتالیا، تایوان، چین، ژاپن، ویتنام، اندونزی، قزاقستان، ترکیه، اوکراین و هند. اخیراً نشریه تلگراف در وبگاه خود نوشت این باج‌افزار در ایستگاه‌های  قطار آلمان نیز سبب بروز مشکلاتی شد.

برای مقابله با این باج افزار مراحل زیر انجام شود:

• کارشناسان شبکه در نظر داشته باشند ابتدا وصله امنیتی این ضعف امنیتی در تمامی ویندوز ها نصب شود.
•  از آخرین نسخه KES برای کلاینت ها   با فعال بودن گزینه SystemWatcher استفاده شود. ( آخرین نسخه تا زمان ارسال ایمیل 10.3.0.6294 )
•  از نسخه Kaspersky Security 10 for windows server  برای سرور های استفاده شود و حتما گزینه AntiCryptor فعال باشد. ( آخرین نسخه تا زمان ارسال ایمیل 10.0.0.486)
. نصب و بروز رسانی برنامه های Anti-malware & Anti-worm
. شناخت تکنیک های مهندسی اجتماعی و عدم اعتماد برای باز کردن لینک های مشکوک در شبکه های اجتماعی ,تلگرام , فیسبوک ,...

 

gptwpnfcinstagramrss