ظهور باج افزار در ایستگاه قطار آلمان
باجافزاری که «گریه»ی سازمانها را درآورده است.
محققان امنیتی در مورد موج جدیدی از حملات باجافزاری به نام wcry هشدار دادند. بیمارستانهای بسیاری در انگلستان و شرکت ارتباطی تلفونیکا در اسپانیا از جمله قربانیان بزرگ این باجافزار هستند.با توجه به درز اطلاعاتیای به نظر میرسد این باجافزار یکی از تسلیحات نرمافزاری NSA یا سازمان امنیت ملی آمریکاست. گروه هکری Shadow Brokers با نشت اطلاعاتی در حجمِ گیگابایت بسیاری از تسلیحات نرمافزاری این سازمان را منتشر کرد که بسیاری از آنها جهت نفوذ از نقاط ضعف نسخهی خاصی از سیستمعامل ویندوز استفاده میکنند.این باجافزار به خصوص که نامهای مختلفی دارد تعداد حملات بسیاری زیادی را داشته است. بنا بر گزارش شرکت کسپرسکی تا کنون بیش از 45هزار حمله در 74 کشور شناسایی شده است. باجِ مورد درخواست این بدافزار تقریبا 300 دلار بوده و به قربانی اعلام میکند در صورت عدم پرداخت باج در طی هفت روز، اطلاعات آنها برای همیشه از دست خواهد رفت.باج_افزار Wanna Cryptor اولین نوع از باج افزار هاست که به صورت WORM عمل کرده و نیازی به همکاری کاربر نداشته و به صورت خودکار انتشار می یابد.این باج افزار از ضعف بسیار خطرناکی که توسط آژانس امنیت ملی آمریکا توسعه و در اوایل سال جدید شمسی به بیرون نشت کرده، استفاده می کند. این ضعف امنیتی (MS17-010 ) که با نام EternalBlue هم شناخته می شود در تمامی نسخه های ویندوز ( سرور و کلاینت) وجود دارد.تعداد کشورهای قربانی، متفاوت اعلامشده است. تعداد آنها در برخی منابع 74 و در برخی دیگر، 99 کشور، ذکرشده است. ولی منابع رسمیتر، تعداد آن را 74 کشور گفتهاند. شماری از این قربانیان عبارتاند از: سرویس سلامت همگانی انگلیس، شرکت مخابراتی تلفونیکای اسپانیا،شرکت حملونقل آمریکایی فدرال اکسپرس، وزارت کشور روسیه، کشورهایی مانند، استرالیا، ایتالیا، تایوان، چین، ژاپن، ویتنام، اندونزی، قزاقستان، ترکیه، اوکراین و هند. اخیراً نشریه تلگراف در وبگاه خود نوشت این باجافزار در ایستگاههای قطار آلمان نیز سبب بروز مشکلاتی شد.
برای مقابله با این باج افزار مراحل زیر انجام شود:
• کارشناسان شبکه در نظر داشته باشند ابتدا وصله امنیتی این ضعف امنیتی در تمامی ویندوز ها نصب شود.
• از آخرین نسخه KES برای کلاینت ها با فعال بودن گزینه SystemWatcher استفاده شود. ( آخرین نسخه تا زمان ارسال ایمیل 10.3.0.6294 )
• از نسخه Kaspersky Security 10 for windows server برای سرور های استفاده شود و حتما گزینه AntiCryptor فعال باشد. ( آخرین نسخه تا زمان ارسال ایمیل 10.0.0.486)
. نصب و بروز رسانی برنامه های Anti-malware & Anti-worm
. شناخت تکنیک های مهندسی اجتماعی و عدم اعتماد برای باز کردن لینک های مشکوک در شبکه های اجتماعی ,تلگرام , فیسبوک ,...