Despre ransomware-ul WannaCry și nebunia generată la scară globală

/
/
13 mai 17
/

WannaCry nu este primul ransomware ce face ravagii prin computerele organizațiilor din întreaga lume. Observăm cum criminalitatea cibernetică a evoluat în ultima perioadă, cum eforturile hackerilor sunt mai orientate ca oricând spre a face bani. 

Recomandările Kasperky Lab și Bitdefender le găsiți aici și aici.

Ransomware-ul criptează datele de pe PC și solicită recompensă. În mod convențional se răspândește prin mailuri, browser și aplicații web. Interesant este că WannaCry se perpetuează prin exploatarea unei vulnerabilității din Windows. MS17-010 permite rularea codului de la distanță, fără a fi nevoie de accesarea unui link sau deschiderea unui mail.

Despre acest exploit s-a vorbit pentru prima dată în aprilie, iar NSA-ul american îl folosise ca să sustragă date în scop de spionaj. Teoretic, Microsoft a rezolvat problema la sfârșitul lui martie, iar cei ce au cele mai noi patch-uri și update-uri la Windows, nu prea au de ce să-și facă probleme. Asta-i valabil cel puțin la nivel teoretic.

În spatele WannaCry s-ar afla un grup de hackeri enigmatic – Shadow Brokers. Avem mai multe denumiri pentru acest ransomware: Wanna, WannaCry, Wcry, WannaCryptor. Important de reținut este că se instalează fără intervenția utilizatorului, de la calculator infectat spre alt PC din rețea. Pur și simplu, te trezești cu o notificare în limba română (da, chiar în limba română), iar pentru a-ți folosi PC-ul trebuie plătită o sumă în bitcoins. Chiar dacă răscumpărarea este acoperită, nu există certitudinea că atactorul va oferi soluția de deblocare, codul necesar în acest scop. Plus că dacă plătești, le oferi un motiv în plus spre a veni cu un atac similar la un nivel sofisticat.

Sunt afectate spitale, bănci, servicii de telecomunicații, stații de tren, organizații cu importanță mai mare sau mai mică. În țara noastră, cel mai cunoscut exemplu de atac cu ransomware-ul WannaCry vine de la uzina Dacia, iar mai multe detalii găsiți pe HotNews. În Spania, 85% din computerele operatorului de telecomunicații Telefonica sunt infectate cu acest ransomware. Sunt ceruți între 300 – 600 dolari în Bitcoin, până pe 15 mai sau sumele cresc în caz de întârziere. Nu se știe momentan dacă există vreo scăpare în mecanismul de criptare astfel încât utilizatorul să scape de criptarea fișierelor sale.

Observați cum spionajul militar scapă în tenebrele internetului și este pervertit în scop comercial de către grupări ce la rândul lor pot fi mai mult sau mai puțin legate de interesele unor terțe părți. Al Treilea Război Mondial se va da în spațiul cibernetic. Calea deschisă de WannaCry va fi bătută de alte soluții similare.

Mai multe detalii într-un articol ArsTechnica.

Ce poți face ca utilizator de PC cu Windows?

Să nu accesezi site-uri dubioase, nici să deschizi linkuri sau atașamente de prin mailuri mai suspecte, să faci update la cele mai noi versiuni software ale Microsoft și să speri că PC-ul tău nu este prins într-o rețea cu probleme.

Categorii: Software
Cuvinte cheie: ransomware, WannaCry
Emil Dragotă
Co-Fondator al GADGET.ro; Pasionat de tehnologia mobilă, scrie review-urile pentru telefoane mobile, tablete, portabile, aparate foto & video, diferite gadgets etc. Utilizează Samsung Galaxy S25 Ultra, Sony ZV-E10 pentru fotografiile și materialele video făcute la recenziile de pe site. Notebook-ul de gaming Gigabyte Aorus 16X 9SG a fost transformat în desktop PC ad-hoc alături de Mac Mini cu Apple M4. Îi plac discuțiile civilizate bazate pe argumente.

Gata distracţia, Google blochează redarea YouTube în fundal prin intermediul browserelor mobile (Brave, Vivaldi, Samsung Internet etc.)

Google continuă strategia agresivă de a reduce opţiunile de acces la diversele facilităţi ce se regăsesc în pachetul de bază YouTube Premium, iar mai nou aflăm despre o altă schimbare în acest sens.

Companiile care folosesc Microsoft 365 (adică mai toată lumea) vor putea urmări în timp real locaţia angajaţilor şi vor putea afla despre aceştia când întârzie, cand mint unde sunt şi multe altele

Dacă lucraţi într-o multinaţională sau într-o companie mai mică şi folosiţi serviciile Microsoft (în speţă pachetul Microsoft 365), aflaţi că în curând angajatorul vostru va putea să vă verifice locaţia în timp real oricând.

A apărut un fel de Reddit al AI-urilor, iar într-o postare recentă, un agent AI a transmis celorlalţi cum a aflat toate parolele omului fără ca el să ştie acest lucru

Nu ştiu dacă este de bine sau de rău, cert este că cineva s-a gândit să facă o reţea socială dedicată AI-urilor, un fel de Reddit pentru agenţi AI. Aceasta se numeşte Moltbook, iar momentan este într-o etapă de test (faza beta).