مقابله با حمله Wannacrypt و Wannacry 2.0

۲۴اردیبهشت ۱۳۹۶
۴۲۹
مقابله با حمله Wannacrypt و Wannacry 2.0

چندی پیش خبر ها حاکی از آن بود که ویندوزهای شرکت مایکروسافت دچار یک حمله از نوع Ransomware ها شده و با ورود این wannacrypt اطلاعات شما کدگذاری شده و هکر تقاضای 300 دلار به صورت بیت کوین را می کند تا اطلاعات شما را پس دهد. اما امروز خبر از آن رسیده که نسخه دوم این Ransomware با نام wannacry 2.0 شروع به آلوده سازی سیستم ها کرده است. مایکروسافت به سرعت روش مقابله با حمله Wannacrypt و Wannacry 2.0 را درقالب یک بسته امنیتی در آپدیت های ویندوز قرار داد.

اما نکته اصلی اینجاست که ابتدا بدافزار Wannacrypt تنها بر روی ویندوز های 10 و سرور 2016 شیوع پیدا کرد و سرعت انتشار آن به حدی زیاد بود که در طی 24 ساعت 75000 رایانه شخصی و سرور که دارای ویندوز 10 و یا ویندوز سرور 2016 بودند را آلوده کرد.

روش کار WannaCrypt

WannaCrypt ابتدا به سیستم قربانی حمله کرده و آن را آلوده می سازد و از خود هیچ واکشنی نشان نمی دهد. پس از مدتی که این Worm مطمئن شد تمام سیستم های داخل شبکه قربانی آلوده شده‌اند ، به یک باره تمام اطلاعات سیستم ها را کدگذاری کرده و پیغامی مشابه زیر به نمایش در می آید.

مقابله با حمله Wannacrypt و Wannacry 2.0 - نمایی از صفحه Ransware Wannacrypt

Wannacrypt برای ورود به سیستم شما از پروتکل SMB استفاده می نماید.

در این پیغام آمده است که برای بازیابی اطلاعات خود باید 300 دلار به صورت بیت کوین واریز نمایید و طی یک شمارش گر نشان داده می شود که پس از مدتی مبلغ درخواستی افزایش خواهد یافت و پس از مدتی کمتر از 1 هفته کلیه اطلاعات از بین خواهد رفت.

مایکروسافت بلافاصله پس از بازخورد از سمت مشتریان خود به سرعت بسته های امنیتی ( Security Patch ) را در آپدیت ویندوز 10 و سرور 2016 قرار داد تا راه نفوذ این Ransomware را بگیرد.

پس از انتشار این بسته امنیتی ، این Worm شروع به شیوع به سمت نسخه های دیگر ویندوز کرد تا جایی که ویندوز XP را نیز آلوده کرد و با سرعت غیر قابل باوری در بیش از 100 کشور دنیا گزارشاتی مبنی بر رویت این بدافزار شد.

مایکروسافت با توجه به اینکه از ویندوز 7 به قبل دیگر پشتیبانی به صورت آپدیت منتشر نکرده مجبور به انتشار بسته های امنیتی برای این ransomware شد.

برای دانلود بسته های امنیتی این بد افزار به انتهای مطلب مراجعه نمایید.

روش کار Wannacry 2.0

پس از مدتی اندک از شیوع کرم Wannacrypt در سرتاسر جهان به تازگی خبر رسیده که ورژن دوم این Ransomware با نام Wannacry 2.0 شروع به فعالیت کرده است.

روش wannacry 2.0 نسبت به نسخه قبلی خود کمی متفاوت بوده و از طریق یک Exploit SMB وارد سیستم قربانی می شود و در نهایت همانند نسخه ابتدایی خود سیستم را قفل کرده و برای پس دادن اطلاعات مبلغ را درخواست می نماید.

این ورژن از wannacry با سرعت بیشتری در حال انتشار است و تمام ویندوزها را در بر می گیرد.

مقابله با حمله Wannacrypt و Wannacry 2.0

حال در ادامه مطلب به مقابله با حمله Wannacrypt و Wannacry 2.0 می پردازیم.

دریافت آپدیت از مایکروسافت

Windows 10 و Windows server 2016 : تنها را دریافت بسته امنیتی آپدیت کردن آنلاین ویندوز است.

حجم بسته های امنیتی این بدافزار کمتر از 1 مگابایت است.

برای دریافت بسته های امنیتی برای سایر ویندوز ها از لینک‌های زیر اقدام کنید.

دریافت بسته امنیتی مقابله با WannaCrypt برای ویندوز Windows XP SP2 x64

دریافت بسته امنیتی مقابله با WannaCrypt برای ویندوز Windows XP SP3 x86

دریافت بسته امنیتی مقابله با WannaCrypt برای ویندوز  Windows XP Embedded SP3 x86

دریافت بسته امنیتی مقابله با WannaCrypt برای ویندوز Windows Server 2003 SP2 x64

دریافت بسته امنیتی مقابله با WannaCrypt برای ویندوز Windows Server 2003 SP2 x86

دریافت بسته امنیتی مقابله با WannaCrypt برای ویندوز  Windows 8 x86

دریافت بسته امنیتی مقابله با WannaCrypt برای ویندوز  Windows 8 x64

جهت دریافت بسته امنیتی سایر ویندوز هایی که در این بخش ذکر نشده بایستی از آپدیت آنلاین استفاده نمایید.

امیدواریم مطلب مقابله با حمله Wannacrypt و Wannacry 2.0 برای برقراری امنیت سیستم شما مفید واقع شده باشد.

در مطلب بعدی به 7 روش محافظت در مقابل wannacry 2.0 و wannacrypt می پردازیم.

در صورت آلوده شدن به این بدافزار به مطلب حذف باج افزار wannacry مراجعه کنید.

اشتراک گذاری

آبتین حیدرآبادیان

ارسال نظر

نشانی ایمیل شما منتشر نخواهد شد.
تمام حقوق برای آذرآنلاین محفوظ می باشد.
enamad