Infecție pe viu cu WANNA CRY Ransomware și metode de protecție


Infecție pe viu cu WANNA CRY Ransomware și metode de protecție
Cea mai distrugătoare infecție informatica din ultimii ani este un Ransomware care se numește WannaCry.

De unde a apărut WannaCry ?

De unde a apărut nu se știe exact, dar se știe ca a fost construit pe faza unor unelte spyware sustrase de la NSA (SRI-ul americanilor), pe care cei de la NSA le foloseau pentru spionaj. Uneltele care aveau la baza niște vulnerabilități din Windows, pe care NSA nu le-a raportat la Microsoft, au fost sustrase și puse pe Dark Web, de unde unii cu idei le-au pus la treaba.

Fapt foarte suspect !


Credit pentru imagine securelist.com
WannaCry nu a afectat aproape deloc continentul american.

Cum funcționează un Ransomware?

Simplu:
1. Te infectezi
2. Fișierele iți sunt criptate
3. Trebuie sa platesti daca vrei sa le decriptezi
Daca esti persoana fizica si ai doua trei selfiuri amarate prin PC, nu mare problema, dar dacă ești o mare companie si întreaga baza de date iți este criptata, atunci….Oops – vorba lui WannaCry.

Ce zice mesajul afișat de WannaCry ?

Pe scurt, zice sa plătim 300 de dolari dacă vrem sa decriptam fișierele, dacă nu….adio.
Exista chiar și o limita de timp, 7 zile, după care nu mai poti decripta fișierele.
După trei zile suma răscumpărarea este mărita, de la 300 la 600 de dolari, ca la cămătari.
Mai jos aveți mesajul în limba româna!

Cum ne protejam de ransomware ?

1. Faceți update la Windows. (important)
2. Faceți backup la datele importante pe un hard extern pe care-l veți deconecta după backup. (foarte important)
3. Folosiți o soluție de securitate împotriva ramsomware-ului
4. Nu instalați programe piratate.
5. Nu vizitați site-uri suspecte.
6. Nu faceți click pe orice atașament din email.


Tutoriale care au legătura:
Cum arată un PC infectat cu crypto troianul LOCKY
Eliminarea infectiilor de tip ransomware cu MalwareBytes
CryptoLocker, cum dezinfectam cum prevenim si cum recuperam fisierele infectate cu ramsomware



Cristian Cismaru: Imi place tot ce tine de IT&C, imi place sa impartasesc din experienta si informatiile pe care le acumulez zi de zi. Invat ca sa va invat !

View Comments (43)

  • Cea mai bună soluţie impotriva viruşilor de tot felul este: Paza bună trece primejdia rea.

  • Cristi acel tool gratuit lansat de Bitdefender pentru anti-ransomware, este pentru toate tipurile de ransomware, sau doar pentru unul singur?

    • Că sa dormi liniștit trebuie sa:
      1. Deconectezi net-ul
      2. Scoți PC-ul din priza
      3. Deschizi fereastra
      4. Atunci PC-ul pe fereastră
      5. Îți pui plapuma in cap și te rogi

    • Fals , dimpotriva oricand poti connecta la el un usb , cd , dvd sau chiar un HDD extern viruasat si sa nu uitam ca un antivirus ne-updatat la timp devine inutil.

    • Cel mai sigur PC este cel care are instalat si Linux Mint nu mai glumiti pe tema virusilor in linux pur si simplu nu exista asa ceva numai prostul de Windows sufera .

  • Cred ca cea mai buna solutie ar fi sfintirea laptopurilor/pc-urilor si virusul nu o sa se atinga de dispozitivele dvs
    Eu mi-am pus si o poza cu Patriarhul Daniel pe Desktop si screen saver cu clopotul lui Dani si asa sunt sigur ca nu o sa am probleme cu virusul

    • Înalt Prea Sfințitul aka Patriarhul Daniel este overkill după părerea mea. O sticluță cu apa sfințită de-aia originala pe placa de baza face minuni.

  • Salut.
    Cum pot sa descarc virusul pentru a-l testa intr-o masina virtuala? Mai exact, de unde l-ai descarcat. As vrea sa il incerc si pe linux.

  • Si acum serios,cum vad ca vad ca a mai intrebat cineva mai sus legat de asta,nu ne lasi si noua la download virusul ptr a-l testa in masina virtuala sau de ce nu ptr a ne razbuna pe dusmanii,trimitandu-le pe facebook,mail iar ei evident cor da click :))

  • "Faceți backup la datele importante pe un hard extern pe care-l veți deconecta după backup"
    Dar un backup in cloud ( gen OneDrive ) ???

    • Merge, dar eu m-am gandit la cea mai sigura metoda (cu gard disk extern), unde, chiar dacă îți cade net-ul, tot vei putea accesa datele.

  • Anul trecut mi-a fost PC-ul infectat cu virusul LOCKY. Am observat ca a criptat anumite fisiere ex. doc, jpg, dbf etc... dar pe calculator am avut un fisier care avea extensia .jpg-large si pe acele nu a stiut sa-l cripteze. As vrea sa te intreb daca ai redenumi o extensie la o arhiva ex. din .zip sa o faci .arhivvv acesta mai cripteaza fisierul?
    Multumesc mult !

    • Nu este afectat, dar poate fi o cale de răspândire.
      Din "cloud" poți primi un email cu atașament, sau un luni pe vreo rețea de socializare, care este tot în "cloud".

      • Patit cu o alta varianta de Ransomware - a criptat fisierele din Dropbox. Dupa sincronizarea calculatorului afectat au fost criptate si cele din Dropbox.
        Singura solutie sigura 100%, deocamdata, este salvarea periodica a datelor.

Related Post

This website uses cookies.