چاپ خبر Print

باج افزار کامپیوتری WannaCry


برای جلوگیری از آلوده شدن به ویروس WannaCry ، ویندوز خود را بروزرسانی کنید


باج افزار کامپیوتری WannaCry

بنابر اطلاعات منتشر شده در فضای سایبر، در روزهای اخیر هکرهای گمنام که هنوز هویت شان مشخص نیست، باج افزار کامپیوتری جدیدی  با نام WannaCry را منتشر کرده اند که با سرعت زیادی در حال آلوده کردن سیستم‌های رایانه‌ای کشورهای مختلف جهان از جمله ایران است. این ویروس، به سیستم عامل‌های ویندوزی که پچ بروز رسانی حفره امنیتی ارائه شده در چهاردهم مارس  مایکروسافت (MS17-010) را نصب نکرده باشند، حمله کرده و سرورهایی که پروتکل اشتراک فایل «ServerMessage Block»  را اجرا کنند، مورد هدف قرار می‌دهد.

 این باج افزار از طریق یک 2SMBv ، کدهای مخرب را از راه دور در ویندوز مایکروسافت اجرا کرده و  سپس آنها را با پسوند "WCRY" رمزنگاری نموده و  به کاربر اجازه استفاده از کامپیوتر را نمی‌دهد، تا مبلغی به عنوان باج برای گشودن فایل ها، از سوی کاربر پرداخت شود. این باج افزار همچنین یک فایل با نام  !Please Read Me ! .txt به جا می‌گذارد که شامل متنی است که اعلام می‌کندکه چه اتفاقی افتاده و باج درخواستی به چه صورت باید پرداخت شود. باج افزار WannaCry فایل هایی با پسوندهای .lay6 .sqlite3 .sqlitedb .java .accdb .class .mpeg .djvu .tiff .backup .docm .docb .jpeg .onetoc2 .vsdx .vmdk .sldm .sldx .potm .potx .ppam .ppsx .ppsm .pptm .xltm .pptx .xlsx .docx .xltx .xlsb .xlsm .dotx  .dotm  را رمزنگاری می‌کند.

نظر به  اینکه این باج افزار به سرعت در حال تکثیر می‌باشد، لازم است کاربران شبکه های دانشگاه ضمن رعایت حیطه بندی شبکه های سازمانی و اینترنت، فایل های بروز رسان پیوست را (که با توجه به نسخه های مختلف ویندوز تهیه شده و به صورت فیزیکی ارسال می گردد) بر روی رایانه های خود نصب نموده و از داده های حساس خود فایل پشتیبان تهیه نمایند.

 لازم به یادآوری است پست الكترونيكي یکی از اصلی ترین روش های انتشار باج افزار ها هستند، لذا ضروری است از منبع ارسال ایمیل ها، اطمینان حاصل نموده و ضمن مراقبت از ایمیل های ناخواسته (بویژه ایمیل هایی که ضمیمه آن‌ها  فایل های مایکروسافتی است ) از فعال کردن ماکرو برای دریافت فایل های ضمیمه خودداری نمائید.

فایل های بروزرسانی

 


فایل‌های ضمیمه:
تاریخ انتشار خبر: چهارشنبه ٢٧ ارديبهشت ١٣٩٦ - ساعت : ٠٨:٠٧ / شماره خبر: ٢٨٠