Poliția Română a transmis un avertisment către populație în care recomandă actualizarea sistemelor de operare, ca măsură de stopare a virusului informatic care a afectat computerele din aproape 100 de țări. De asemenea, polițiștii arată cum se răspândește amenințarea de tip ransomware denumită ,,WannaCry” și ce trebuie să facă utilizatori pentru a preveni infectarea calculatoarelor.
Poliția Română a transmis un avertisment către populație în care explică ce pași trebuie urmați pentru a stopa atacurile cibernetice care au afectat aproape 100 de țări.
Începând de vineri 12 mai 2017, numeroase organizații din întreaga lume au fost afectate de o nouă variantă de ransomware denumită ,,WannaCry”, transmite Poliția Română.
Rapoartele preliminare arată faptul că au avut loc zeci de mii de atacuri informatice în circa 100 de țări. Polițiștii explică că malwareul se propagă prin intermediul unor mesaje email care conțin atașamente și link-uri malițioase, atacatorii utilizând tehnici de inginerie socială pentru a determina utilizatorii să le acceseze (phishing).
Oamenii legii au mai precizat că odată infectat un calculator dintr-o rețea, malware-ul încearcă să se răspândească în interiorul acesteia și să afecteze toate calculatoarele care comunică între ele. Procesul de răspândire se realizează prin exploatarea unei vulnerabilități a sistemului de operare.
Microsoft a publicat încă din luna martie 2017 o actualizare de securitate pentru rezolvarea vulnerabilității exploatată de acest ransomware pentru răspândire, cunoscută ca MS17-010. După infectarea cu malware și criptarea datelor de pe calculatoare, atacatorii solicită o plată de circa 300 USD (0.1781 bitcoin) pentru decriptarea acestora, transmit polițiștii.
În fața amenințării cibernetice, organizațiile și utilizatorii sunt sfătuiți să:
- actualizeze la zi a sistemele de operare și aplicațiile pe care le dețin.
- blocheze porturile SMB (139, 445) în cadrul rețelei.
- utilizeze un antivirus actualizat cu ultimele semnături.
- manifeste atenție sporită la deschiderea fișierelor și link-urilor provenite din surse necunoscute/incerte, mai ales cele din mesajele email.
- realizeze periodic copii de siguranță (backup) pentru datele importante.
În eventualitatea infectării cu ransomware:
- deconectați imediat de la rețea sistemele informatice afectate.
- dezinfectați sistemele compromise.
- restaurați fișierele compromise utilizând copiile de siguranță (backup).
- nu plătiți sumele cerute de atacatori, nu există garanția recuperării datelor.