نظرات (12)

روز گذشته یک باج افزار به نام WannaCry به سرعت در سر خط خبرها قرار گرفت، WannaCry به حدی خطرناک است که مایکروسافت در یک اقدام بی سابقه وصله امنیتی اورژانسی برای سیستم عامل ترد شده XP ارائه کرد. این بدافزار تمامی نسخه های فعلی ویندوز شامل 7، 8، 8.1 و 10 را هدف می گیرد و با بکارگیری الگوریتم رمزنگاری RSA-2048 تمامی فایل های کاربر را به طور تقریباً غیر قابل برگشت قفل می کند و راهی جز پرداخت باج تقاضا شده وجود ندارد.


WannaCry چیست؟

Wanna Decryptor که با نام های WannaCry و wcry نیز شناخته می شود، یک بدافزار از نوع باج افزار (Ransomware) است که تمامی فایل های موجود بر روی کامپیوتر کاربر را قفل (رمزنگاری) می کند و در ازای بازگردانی آنها تقاضای پرداخت باج می کند. در حال حاضر برای بازگردانی فایل ها راه دیگری جز پرداخت باج 300 دلاری وجود ندارد.

هنگامی که سیستم آلوده شود و باج افزار فایل های کاربر را رمزنگاری کند، با نمایش اعلان به وی تنها 3 روز فرص می دهد تا برای بازگردانی فایل ها، مبلغ 300 دلار را پرداخت کند. در غیر این صورت با گذشت 7 روز فایل های کاربر به طور برگشت ناپذیر از بین خواهند رفت. سه روز مانده به ضرب‌الاجل تعیین شده، مبلغ باج خواسته شده به 600 دلار افزایش می یابد. Bitcoin تنها روش پرداخت قابل قبول است.

لازم به ذکر است پسوند فایل های قفل شده به “WCRY.” تغییر می یابد.

در بخش توضیحات WannaCry ذکر شده در صورتی که کاربر قادر به پرداخت باج نباشد، با گذشت 6 ماه فایل های وی به طور مجانی رمزگشایی می شوند، هرچند که هیچ گونه تضمینی وجود ندارد.

WannaCry چگونه سیستم قربانی را آلوده می کند؟

به نظر می رسد WannaCry از طریق کرم (Worm) و از طریق شبکه به کامپیوترها راه می یابد. با این حال احتمال آلوده شدن از طریق اجرای پیوست های ایمیل و بازدید از وب سایت های آلوده نیز وجود دارد. لازم به ذکر است WannaCry خود یک کرم اینترنتی نبوده، بلکه در سطح شبکه همانند کرم رفتار می کند و از طریق آسیب پذیری موجود در کامپیوترهای فاقد وصله امنیتی ارائه شده برای یک آسیب پذیری مشخص در سیستم عامل ویندوز، به کامپیوترها نفوذ می کند.

در صورتی که کامپیوتر کاربر به آخرین وصله های امنیتی منتشر شده برای سیستم عامل ویندوز مجهز باشد، از این باج افزار در امان خواهد بود.

چگونه بفهمیم سیستم ما آلوده شده یا نه؟

پس از آلوده شدن سیستم و با گذشت دقایقی تا چند ساعت، WannaCry از طریق نمایش اعلان و پیغام باج خواهی، کاربر را نسبت به آنچه که رخ داده مطلع می کند و مخفی نمی ماند.

WannaCry کاربران چه کشورهایی را هدف می گیرد؟

هرچند شدت آلودگی در برخی کشورها بیشتر است، اما به طور کلی WannaCry در نزدیک به 80 کشور باعث آلودگی شدید شده و به نظر نمی رسد به یک محدوده جغرافیایی خاص محدود شود.

از آنجایی که امنیت کامپیوترهای شبکه بهداشت و درمان اغلب کشورها بسیار ضعیف است و به آنها توجه نمی شود، آلودگی سیستم های بیمارستانی به WannaCry بسیار شدید است.

چگونه از WannaCry در امان بمانیم؟

اولین گام نصب یک برنامه آنتی ویروس کارآمد و بروز است. همچنین مطمئن شوید سیستم عامل کامپیوتر شما به آخرین وصله های امنیتی مجهز است.

قویاً توصیه می شود از اجرای پیوست ایمیل های ناشناخته اجتناب کنید.

مایکروسافت اعلام کرده کاربران ویندوز 10 که آخرین وصله های امنیتی را دریافت کرده اند و از آنتی ویروس بروز (از جمله Windows Defender) استفاده می کنند، به طور کامل از WannaCry در امان هستند.

چه کسی پشت WannaCry است؟

هنوز مشخص نیست چه کس یا کسانی پشت باج افزار WannaCry هستند اما می دانیم از یک آسیب پذیری موجود در سیستم عامل ویندوز مایکروسافت (موسوم به EternalBlue) استفاده می کند که پیش تر نیز توسط آژانس امنیتی ملی آمریکا (موسوم به NSA) برای نفوذ به کامیپوترهای ویندوزی استفاده می شد.

هم اکنون آسیب پذیری مورد استفاده WannaCry که از آن برای آلوده سازی کامپیوترها استفاده می کند برطرف شده و تنها کافی است از نسخه بروز سیستم عامل ویندوز، مجهز به آخرین وصله های امنیتی استفاده کنید.

خودکشی WannaCry

امروز شنبه یک پژوهشگر امنیتی 22 ساله اعلام کرد متوجه وجود کلید خودکشی در باج افزار WannaCry شده که به منظور متوقف کردن حمله توسط خود سازندگان آن تعبیه شده است. وی موفق شده این سویچ از راه دور را فعال کند و دست کم در گونه های فعلی WannaCry، در صورت متصل بودن کامپیوتر به اینترنت باج افزار غیر فعال می شود.

با این حال انتظار می رود به سرعت نسخه اصلاح شده WannaCry جایگزین نسخه فعلی شود. متاسفانه کامپیوترهایی که پیش از فعال سازی کلید خودکشی آلوده شده اند، فایل های آنها فعلاً قابل بازیابی نیست.

اگر کامپیوتر من به WannaCry آلوده شد چه کاری باید انجام بدهم؟

اولین توصیه متخصصین امنیتی، خودداری از پرداخت باج تقاضا شده است، چراکه هیچ تضمینی وجود ندارد با پرداخت آن فایل های خود را به دست بیاورید.

در سریع ترین زمان ممکن و بدون اتلاف وقت با بکارگیری آنتی ویروس های بروز بدافزار را از روی کامپیوتر خود پاک کنید. برخی ابزارهای موجود قادر به بازیابی بخشی از فایل های قفل شده هستند، با این حال بهترین روش موجود برای بازگردانی فایل ها استفاده از نسخه های پشتیبان (در صورت وجود) و یا استفاده از قابلیت های پیشرفته آنتی ویروس ها و قابلیت Volume Shadow Service (System Restore) سیستم عامل ویندوز است. البته این بدافزار تلاش می کند قابلیت مزبور را از کار بیاندازد.

آیا راهی جز پرداخت باج برای بازگردانی فایل های قفل شده وجود دارد؟

متاسفانه در حال حاضر  راه دیگری جز پرداخت باج خواسته شده برای بازگردانی فایل های قفل شده وجود ندارد. با این حال ممکن است در آینده ابزارهای مجانی به منظور بازیابی فایل های قفل شده ارائه شود، هرچند که تضمینی وجود ندارد.

نظر خود را بنویسید...
شما مهمان هستید ( ثبت نام؟ )
ارسال نظر بدون عضویت در سایت
در حال بارگذاری نظرات... به‌روزرسانی نظرات پس از 00:00.
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    آقای کریمی من آپدیت ویندوز 10 رو به چند روش بسته ام برای همین نمیتونم بازش کنم لطفا لینک دانلود پچش بصورت جداگانه قرار بدین ممنوونم
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    میگن کره ی شمالی پشت قضیه هست
    http://www.shahrsakhtafzar.com/fa/news/security/12667-wannacry-lazarus-group-north-korean
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    لطفا لینک برای ویندوز 7 هم بگذارید .
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    خوب خوبه که بدونید پچ این باج افزار اومده و پلیس فتا هم پچ های مورد نیاز رو انتشار داده
    • این نظر هنوز منتشر نشده است.
      · حدود 9 سال قبل
      سلام دوست گرامی
      وصله امنیتی (پچ) مورد اشاره از سوی خود مایکروسافت منتشر شده.
      ضمن اینکه پچ فقط مانع از آلودگی میشه، سیستم آلوده باشه بی خاصیته.
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    سلام
    لطفاً در خصوص نصب وصله روی ویندوز 7 اموزش بدید برای ما که سر در نمیاریم؛ امیدمون به شماست کسی توی نت راهنمایی نکرده!
    و این که خب مثل خیلی ها من هم از ویندوز کرک شده استفاده می کنم نمیشه آپدیت کرد درسته؟
    • این نظر هنوز منتشر نشده است.
      · حدود 9 سال قبل
      سلام دوست گرامی
      ویندوز کر ک شده هم میشه اپدیت کرد و کافیه اپدیت کنید.
      فایل های نصب هم پایین تر لینک موجوده.
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    تو اخبار هم از طرف پدافند غیر عامل اومده بودن میگفتن احتمال زیاد با توجه به گستردگی و و نحوه گسترشش بعید به نظر میرسه کار شخص یا گروهی غیر دولتی باشه و میگفت با توجه اینکه امریکا جزو اهداف اصلی این باج افزار نبوده به احتمال زیاد کار اونهاست
    البته آنچنان بیراه هم نمیگفت امریکا احتمالا چون دیده روش جاسوسیش لو رفته برا اینکه مردم رو بترسونه و فشار بیاره تا وصله امنیتی رو نصب کنن این کارو میکنه
    • این نظر هنوز منتشر نشده است.
      · حدود 9 سال قبل
      البته آخرش هم گفت در صورت آلودگی با پدافند غیر عامل یا پلیس فتا تماس بگیرید ، ترفندهایی برا بازیابی اطلاعات دارن
      • این نظر هنوز منتشر نشده است.
        · حدود 9 سال قبل
        سلام دوست گرامی
        بزرگترین شرکت های امنیتی دنیا هم تا حالا هیچ روشی ارائه نکردن نداشتن و پیدا نکردن.
        • این نظر هنوز منتشر نشده است.
          · حدود 9 سال قبل
          جناب خبات سلام .

          منظورتون چه روشیه ؟ حفاظت در برابر باج افزارها ؟ یا decrypt کردن فایلهای قربانی ؟
  • این نظر هنوز منتشر نشده است.
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    Ad-Aware Trojan.GenericKD.5057856 20170513
    AegisLab Uds.Dangerousobject.Multi!c 20170513
    AhnLab-V3 Trojan/Win32.WannaCryptor.C1951322 20170513
    ALYac Trojan.Ransom.WannaCryptor 20170513
    Antiy-AVL Trojan/Win32.Deshacop 20170513
    Arcabit Trojan.Generic.D4D2D40 20170513
    Avast Win32:WanaCry-A [Trj] 20170513
    AVG Generic_r.SSZ 20170513
    Avira (no cloud) TR/FileCoder.724645 20170513
    AVware Trojan.Win32.Generic!BT 20170513
    BitDefender Trojan.GenericKD.5057856 20170513
    CAT-QuickHeal TrojanRansom.Wanna 20170513
    ClamAV Win.Trojan.Agent-6312824-0 20170513
    Comodo TrojWare.Win32.Ransom.WannaCryptor.~ 20170513
    CrowdStrike Falcon (ML) malicious_confidence_60% (D) 20170130
    Cyren W32/Trojan.FSSE-8992 20170513
    DrWeb Trojan.Encoder.11432 20170513
    Emsisoft Trojan.GenericKD.5057856 (B) 20170513
    ESET-NOD32 Win32/Filecoder.WannaCryptor.D 20170513
    F-Prot W32/WannaCrypt.A 20170513
    F-Secure Trojan.GenericKD.5057856 20170513
    Fortinet W32/GenKryptik.1C25!tr 20170513
    GData Win32.Trojan-Ransom.WannaCry.E 20170513
    Ikarus Trojan.Win32.Filecoder 20170513
    Jiangmin Trojan.WanaCry.a 20170513
    K7AntiVirus Trojan ( 0001140e1 ) 20170513
    K7GW Trojan ( 0001140e1 ) 20170513
    Kaspersky Trojan-Ransom.Win32.Wanna.c 20170513
    Malwarebytes Ransom.WanaCrypt0r 20170513
    McAfee Ransom-O 20170513
    McAfee-GW-Edition Ransom-O 20170513
    Microsoft Ransom:Win32/WannaCrypt 20170513
    eScan Trojan.GenericKD.5057856 20170513
    Palo Alto Networks (Known Signatures) generic.ml 20170513
    Panda Trj/RansomCrypt.K 20170513
    Qihoo-360 Win32/Trojan.Multi.daf 20170513
    Rising Malware.Generic.5!tfe (cloud:7SfzBq30iMV) 20170513
    Sophos Troj/Wanna-D 20170513
    Symantec Ransom.Wannacry 20170513
    Tencent Win32.Trojan.Ransomlocker.Mvmh 20170513
    TrendMicro RANSOM_WCRY.I 20170513
    TrendMicro-HouseCall RANSOM_WCRY.I 20170513
    VIPRE Trojan.Win32.Generic!BT 20170513
    ViRobot Trojan.Win32.S.WannaCry.245760[h] 20170513
    Webroot W32.Ransom.Wannacry 20170513
    ZoneAlarm by Check Point Trojan-Ransom.Win32.Wanna.c 20170513
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    Ad-Aware Trojan.GenericKD.5054801 20170513
    AegisLab Troj.Ransom.W32!c 20170513
    AhnLab-V3 Trojan/Win32.WannaCryptor.R200572 20170513
    ALYac Trojan.Ransom.WannaCryptor 20170513
    Antiy-AVL Trojan[Ransom]/Win32.Scatter 20170513
    Arcabit Trojan.Generic.D4D2151 20170513
    Avast Win32:WanaCry-A [Trj] 20170513
    AVG Ransom_r.CGA 20170513
    Avira (no cloud) BDS/Agent.ilyda 20170513
    AVware Trojan.Win32.Generic!BT 20170513
    Baidu Win32.Worm.Rbot.a 20170503
    BitDefender Trojan.GenericKD.5054801 20170513
    CAT-QuickHeal TrojanRansom.Wanna 20170513
    Comodo UnclassifiedMalware 20170513
    CrowdStrike Falcon (ML) malicious_confidence_100% (W) 20170130
    Cyren W32/Trojan.AHAZ-1193 20170513
    DrWeb Trojan.Encoder.11432 20170513
    Emsisoft Trojan-Ransom.WanaCrypt0r (A) 20170513
    Endgame malicious (high confidence) 20170503
    ESET-NOD32 Win32/Exploit.CVE-2017-0147.A 20170513
    F-Prot W32/WannaCrypt.D 20170513
    F-Secure Trojan.GenericKD.5054801 20170513
    Fortinet W32/WannaCryptor.D!tr 20170513
    GData Win32.Trojan-Ransom.WannaCry.D 20170513
    Ikarus Trojan.Win32.Filecoder 20170513
    Invincea virtool.win32.injector.eg 20170413
    K7AntiVirus Exploit ( 0050d7a31 ) 20170513
    K7GW Exploit ( 0050d7a31 ) 20170513
    Kaspersky Trojan-Ransom.Win32.Wanna.m 20170513
    Malwarebytes Ransom.WanaCrypt0r 20170513
    McAfee Ransom-O 20170513
    McAfee-GW-Edition Ransom-O 20170513
    Microsoft Ransom:Win32/WannaCrypt 20170513
    eScan Trojan.GenericKD.5054801 20170513
    NANO-Antivirus Trojan.Win32.Ransom.eoptnj 20170513
    Palo Alto Networks (Known Signatures) generic.ml 20170513
    Panda Trj/RansomCrypt.K 20170513
    SentinelOne (Static ML) static engine - malicious 20170330
    Sophos Troj/Ransom-EMG 20170513
    Symantec Trojan.Gen.2 20170513
    Tencent Win32.Trojan.Ransom.Xrti 20170513
    VBA32 suspected of Trojan.Downloader.gen.h 20170512
    VIPRE Trojan.Win32.Generic!BT 20170513
    ViRobot Trojan.Win32.S.WannaCry.3723264.S[h] 20170513
    Webroot W32.Ransom.Wannacry 20170513
    ZoneAlarm by Check Point Trojan-Ransom.Win32.Wanna.m 20170513
    Alibaba 20170513
    Bkav 20170513
    ClamAV 20170513
    CMC 20170513
    Jiangmin 20170513
    Kingsoft 20170513
    nProtect 20170513
    Qihoo-360 20170513
    Rising 20170513
    SUPERAntiSpyware 20170513
    Symantec Mobile Insight 20170512
    TheHacker 20170508
    TrendMicro 20170513
    TrendMicro-HouseCall 20170513
    Trustlook 20170513
    WhiteArmor 20170512
    Yandex 20170512
    Zillya 20170511
    Zoner 20170513
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    Download WannaCry Ransomware Patch for Windows XP, Windows 8, Windows Server 2003
    https://www.digitalriser.com/microsoft-wannacry-ransomware-patch.html#Download_WannaCry_Ransomware_Patch_for_Windows_XP_Windows_8_Windows_Server_2003
    ==========
    Download WannaCry Patch for Windows Server 2003 SP3

    Windows Server 2003 SP2 64bit
    Windows Server 2003 SP2 32bit
    Download WannaCry Patch for Windows XP SP2

    Windows XP SP2 64bit
    Windows XP SP3 32bit
    Windows XP Embedded SP3 32bit
    Download WannaCry Ransomware Patch for Windows 8

    Windows 8 64bit
    Windows 8 32bit
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    ESET Smart Security 10.1.204.0 x64
    ===========================
    Win32/Filecoder.WannaCryptor.A
    Category trojan
    Detection created Apr 06, 2017
    Signature database version 15214
    =============================
    Win32/Filecoder.WannaCryptor.B

    Category trojan
    Detection created Apr 06, 2017
    Signature database version 15214
    ==============================
    Win32/Filecoder.WannaCryptor.C

    Category trojan
    Detection created May 12, 2017
    Signature database version 15403
    =========================
    Win32/Filecoder.WannaCryptor.D

    Category trojan
    Detection created May 12, 2017
    Signature database version 15404
    =============================
    از کی NSA در حال استفاده از این ورم بوده!
    حالا معلوم نیست چطور افتاده دست بقیه!

    این جمله آخرشه!
    WannaCry به حدی خطرناک است که مایکروسافت در یک اقدام بی سابقه وصله امنیتی اختصاصی برای سیستم عامل ترد شده XP ارائه کرد.

    کسی از دوستان اگر Patch ویندوزها رو پیدا کرد قرار بده
  • این نظر هنوز منتشر نشده است.
    · حدود 9 سال قبل
    خوشبختانه سیستم من الوده نشده و الان دارم ویندوز 10 ام رو اپدیت می کنم.