Protect From WannaCry 2.0

Lisans: Ücret -siz ‎Dosya boyutu: N/A
‎Kullanıcı Derecelendirmesi: 4.5/5 - ‎1 ‎Oy

WannaCry'dan Koruyun uygulamasında, wannacry ransomware kendinizi korumak için nasıl adım adım hepinize gösterecektir. WannaCry da isimleri WannaCrypt WanaCrypt0r 2.0 tarafından bilinen, Decryptor ve diğer benzer isimler istiyorum, Microsoft Windows hedefleyen bir ransomware programıdır. Mayıs 2017'de, 99 ülkede 230.000'den fazla bilgisayara bulaşan ve 28 dilde bitcoin fidye ödemesi talep eden büyük bir siber saldırı başlatıldı. Saldırı Europol tarafından ölçekte eşi görülmemiş olarak nitelendirildi. WannaCry ransomware tarafından saldırı Telefónica ve İspanya'da diğer birçok büyük şirketlerin yanı sıra İngiltere'nin Ulusal Sağlık Servisi (NHS), FedEx ve Deutsche Bahn parçaları etkiledi. Aynı saatlerde en az 99 ülkedeki diğer hedeflerin de saldırıya uğradığı bildirildi. WannaCry'ın, ABD Ulusal Güvenlik Ajansı (NSA) tarafından Microsoft Windows işletim sistemlerini çalıştıran bilgisayarlara saldırmak için geliştirilen EternalBlue exploit'i kullandığına inanılıyor. Altta yatan güvenlik açığını kaldırmak için bir yama 14 Mart 2017 tarihinde verilmiş olsa da, güvenlik güncelleştirmelerinin uygulanmasındaki gecikmeler bazı kullanıcıları savunmasız bıraktı. Microsoft, desteklenmeyen Windows XP ve Windows Server 2003 güncelleştirmeleri ve Windows 8 işletim sistemleri için düzeltme emaları yayımlama konusunda sıra dışı bir adım atmıştır. 12 Mayıs' ta, yeni enfeksiyonları durdurma potansiyeline sahip çok sayıda kod hattı bulundu. Onlar bir anti-malware şirketi ile ilişkili bir araştırmacı tarafından aktive edildi. Kod ilk olarak medyada amaçlanan bir öldürme anahtarı olarak bildirilmiştir; Ancak bazı analistler bunun bir programlama hatası olduğu sonucuna vardılar. Daha sonra, söz konusu satırlar olmadan saldırının varyantları serbest bırakıldı ve tüm savunmasız sistemlerin hala acil bir yamalı olması gerekir. WannaCry, 12 Mayıs 2017 tarihinde dünya çapındaki bilgisayarları etkilemeye başladı. Bilgisayarlara erişim kazandıktan sonra, bildirildiğine göre e-posta eki aracılığıyla,[alıntı gerekli] sonra yerel alan ağı üzerinden yayılıyor (LAN), ransomware bilgisayarın sabit disk sürücüsü şifreler, sonra TCP port 445 üzerinden Internet'te rasgele bilgisayarlara yaymak için SMB güvenlik açığı yararlanmak için çalışır, ve "yanal" aynı LAN bilgisayarlar arasında. Diğer modern ransomware olduğu gibi, yük dosyaları şifrelenmiş olduğunu kullanıcıbilgilendiren bir mesaj görüntüler ve üç gün içinde bitcoin 300 $ bir ödeme talep ediyor. Windows güvenlik açığı sıfır gün açığı değil, Microsoft'un WannaCry fidye yazılımı saldırısından yaklaşık iki ay önce, 14 Mart 2017'de bir güvenlik yamasını kullanıma sunması. Yama, Windows tarafından kullanılan Server Message Block (SMB) protokolüne aitti. Şimdiye kadar herhangi bir özellikle ransomware geliştiriciler tarafından hedef olduğunu hiçbir kanıt olmasına rağmen, bu güvenlik yama yoksun kuruluşlar, bu nedenle etkilenmiştir. 13 Mayıs'a kadar Nisan 2014'ten beri güvenlik yamaları yayımlanmadığından, hala eski Windows XP'yi çalıştıran herhangi bir kuruluş[33] özellikle yüksek risk altındaydı. Saldırının ardından Microsoft, Windows XP için bir güvenlik yama yayımladı. Wired göre, WannaCry ransomware etkilenen sistemleri de DOUBLEPULSAR arka kapı yüklü olacak; sistemler şifresi çözüldüğünde bunun da kaldırılması gerekir. WannaCry ransomware kampanya Europol göre ölçekte görülmemiş oldu. Saldırı İngiltere'deki birçok Ulusal Sağlık Servisi hastanesini etkiledi. 12 Mayıs'ta, bazı NHS servisleri kritik olmayan acil durumları geri çevirmek zorunda kaldı ve bazı ambulanslar yönlendirildi. 2016 yılında, İngiltere'deki 42 ayrı NHS tröstündeki binlerce bilgisayarın hala Windows XP çalıştırdığı bildirilmiştir. Avrupa'nın en üretken otomobil üretim tesislerinden biri olan Tyne and Wear'da Nissan Motor Manufacturing UK, fidye yazılımının bazı sistemlerine bulaşması sonrasında üretimi durdurdu. Renault da ransomware yayılmasını durdurmak için bir girişim çeşitli sitelerde üretimi durdurdu.

sürüm geçmişi

  • Sürüm 2.0 tarihinde gönderildi 2017-05-15

Program Detayları