sobota, 20 kwietnia, 2024
32 220 35 21biuro@omegasoft.pl
spot_img
Strona głównaBezpieczeństwoCzy można przetrwać cyberatak WannaCry?

Czy można przetrwać cyberatak WannaCry?

Od mającego miejsce w pierwszej połowie maja ataku związanego ze złośliwym oprogramowaniem ransomware – sławny już dzisiaj Wanna Cry, czyli inaczej Wanna Decryptor, WannaCryptor, WannaCrypt0r, Wcry czy WNCRY jest numerem jeden w zasadzie we wszystkich wiadomościach. Statystyki podają, że głównie ofiarą ataków padają starsze wersje systemu Windows, jednak specjaliści nie radzą zbyt prędko cieszyć się posiadaczom Windowsa 10. Cała sprawa zaś zaczęła się od zgłoszenia próby wyłudzenia pieniędzy przez hiszpańską firmę telekomunikacyjną Telefonica. Chociaż atak został odparty, do tego czasu zakodowanych zostało ponad 230 tysięcy urządzeń w ponad 150 krajach. Trudno więc stać spokojnie i czekać na rozwój wypadków.

Same największe instytucje

Atakowi uległy przede wszystkim instytucje państwowe, takie jak szpitale czy szkoły, ale także wszystkie większe i bardziej znaczące w świecie biznesu firmy. Atakowi uległy między innymi Hitachi z Japonii, Telecom w Portugalii, Renault, FedEx, a nawet Deutsche Bank, ale oczywiście i „cywile”. Na komputerach w tych miejscach wyświetlił się komunikat mówiący o zaszyfrowaniu danych przechowywanych na komputerach. Odblokowanie ich, jak  się łatwo domyślić, mogło nastąpić dopiero po wpłaceniu odpowiednio wysokiego okupu. Winą za to wydarzenie obarczana jest amerykańska Narodowa Agencja Bezpieczeństwa, która stworzyła narzędzie hakerskie, korzystające z luki EternalBlue. Zaraz po ataku stworzone narzędzie znalazło się na jednym z serwerów SMBv1, a stąd grupa Shadow Brokers bez problemu po prostu je sobie przywłaszczyła.

Działa nawet bez dostępu do Internetu

To sprytne oprogramowanie radzi sobie nawet bez dostępu do Internetu, ponieważ wirus wykorzystuje w swoim działaniu mutex, pozwalający na swobodne działanie bez podłączenia do sieci. Wirus jest w stanie dzięki współpracującym z nim robakom w krótkim czasie zainfekować wszystkie komputery znajdujące się w jednym środowisku czy w jednej firmie, ponadto, wirus jest w stanie zdobyć informację, czy dana firma jest już zainfekowana, co pozwala nie wchodzić sobie w drogę różnym odmianom tego wirusa.

Czy ktoś zna lekarstwo?

Z wirusem można próbować działać pod warunkiem, że baza wirusów twojego programu antywirusowego jest regularnie aktualizowana. Musisz włączyć ponownie komputer, ale w trybie awaryjnym, ponieważ wtedy szkodliwe oprogramowanie nie działa. Wirusa trzeba usunąć za pomocą programu typu anty-malware. Na przyszłość z kolei lepiej się zabezpieczyć, robić częste aktualizacje, a na wszelki wypadek również co jakiś czas robić kopię zapasową plików, jeśli format komputera okaże się niezbędny.

PODOBNE ARTYKUŁY

Popularne artykuły

Recent Comments

komputerowiec z sacza on KTO CHCE NADGRYŹĆ JABŁKO?