Protect From WannaCry 2.0

라이센스: 무료 ‎파일 크기: N/A
‎사용자 평가: 4.5/5 - ‎1 ‎투표

WannaCry 응용 프로그램에서, 우리는 WannaCry 랜섬웨어에서 자신을 보호하는 방법을 단계적으로 당신에게 보여 줄 것이다. WannaCry는 또한 이름으로 알려진 WannaCrypt WanaCrypt0r 2.0, 암호 해독및 기타 유사한 이름을 원하는, 마이크로 소프트 윈도우를 대상으로 랜섬웨어 프로그램입니다. 2017년 5월, 이를 사용하는 대규모 사이버 공격이 시작되어 99개국에서 230,000대 이상의 컴퓨터를 감염하여 28개 언어로 비트코인으로 몸값 지불을 요구했습니다. 이 공격은 유로폴에 의해 전례없는 규모로 묘사되었습니다. WannaCry 랜섬웨어의 공격은 텔레프 & 오급성;니카와 스페인의 여러 다른 대기업뿐만 아니라 영국의 국가 보건 서비스 (NHS), 페덱스 및 도이치 반의 일부에 영향을 미쳤다. 적어도 99개국의 다른 목표물도 같은 시기에 공격을 받은 것으로 알려졌다. WannaCry는 미국 국가안보국(NSA)이 개발한 EternalBlue 악용을 사용하여 Microsoft Windows 운영 체제를 실행하는 컴퓨터를 공격하는 것으로 추정됩니다. 2017년 3월 14일에 기본 취약점을 제거하는 패치가 발급되었지만 보안 업데이트 적용이 지연되어 일부 사용자에게 취약해졌습니다. 마이크로소프트는 지원 되지 않는 윈도우 XP와 윈도우 서버에 대 한 업데이트를 발표 하는 특이 한 단계를 촬영 했다 2003 그리고 Windows 8 운영 체제에 대 한 패치. 새로운 감염을 중단할 가능성이 있는 코드의 몇몇 선은, 5월 12일에 찾아냈습니다. 그들은 맬웨어 방지 회사와 관련된 연구원에 의해 활성화되었습니다. 코드는 처음에 의도 된 킬 스위치로 미디어에 보고 되었다; 그러나 일부 분석가들은 프로그래밍 실수라고 결론을 내렸습니다. 나중에 앞서 언급한 라인이 없는 공격의 변형이 해제되었으며 모든 취약한 시스템은 여전히 패치해야 할 긴급한 필요가 있습니다. 2017년 5월 12일, WannaCry는 전 세계 컴퓨터에 영향을 미치기 시작했습니다. 컴퓨터에 대한 액세스 권한을 얻은 후, 소문에 의하면 이메일 첨부 파일,[인용 필요] 다음 로컬 영역 네트워크 (LAN)를 통해 확산, 랜섬웨어는 컴퓨터의 하드 디스크 드라이브를 암호화, 다음 TCP 포트를 통해 인터넷에서 임의의 컴퓨터로 확산 SMB 취약점을 악용하려고 445, 그리고 같은 LAN의 컴퓨터 사이에 "측면". 다른 현대 랜섬웨어와 마찬가지로 페이로드는 사용자에게 파일이 암호화되었음을 알리는 메시지를 표시하고 3 일 이내에 비트 코인으로 $ 300의 지불을 요구합니다. Windows 취약점은 제로 데이 결함이 아니라 Microsoft가 WannaCry 랜섬웨어 공격 2개월 전인 2017년 3월 14일에 보안 패치를 사용할 수 있게 된 것입니다. 패치는 Windows에서 사용하는 SMB(서버 메시지 블록) 프로토콜에 포함되었습니다. 이 보안 패치가 부족한 조직은 이러한 이유로 영향을 받았지만 랜섬웨어 개발자의 표적이 되었다는 증거는 아직 없습니다. 5월 13일까지 2014년 4월 이후로 보안 패치가 릴리스되지 않았기 때문에 이전 Windows XP[33]를 실행하는 모든 조직은 특히 위험했습니다. 공격 후, 마이크로소프트는 윈도우 XP에 대 한 보안 패치를 발표 했다. 유선에 따르면, WannaCry 랜섬웨어에 의해 영향을받는 시스템은 또한 이중 PULSAR 백도어가 설치되어있을 것이다; 또한 시스템의 암호를 해독할 때도 제거해야 합니다. 유로폴에 따르면 WannaCry 랜섬웨어 캠페인은 전례가 없는 규모였습니다. 공격은 영국에 있는 많은 국가 건강 서비스 병원에 영향을 미쳤습니다. 5월 12일, 일부 NHS 서비스는 중요하지 않은 비상 사태를 외면해야 했고 일부 구급차는 우회되었습니다. 2016년, 영국의 42개 NHS 트러스트에서 수천 대의 컴퓨터가 여전히 Windows XP를 실행 중인 것으로 보고되었습니다. 유럽에서 가장 생산적인 자동차 제조 공장 중 하나인 틴앤웨어의 닛산 자동차 제조 영국은 랜섬웨어가 일부 시스템을 감염한 후 생산을 중단했습니다. 르노는 또한 랜섬웨어의 확산을 막기 위해 여러 사이트에서 생산을 중단했다.

버전 기록

  • 버전 2.0 에 게시 2017-05-15

프로그램 세부 정보