برگزیده های پرشین تولز

باج افزار wannacrypt

Mahiar0

کاربر افتخاری سئو و معرفی سایتها
تاریخ عضویت
20 جولای 2004
نوشته‌ها
10,340
لایک‌ها
1,208
محل سکونت
رشت
به گزارش خبرگزاری تسنیم به نقل از پایگاه اطلاع رسانی پلیس فتا، سرهنگ دوم علی نیک‌نفس در خصوص معرفی باج افزار wannacrypt گفت: این باج افزار داده‌ها را رمز کرده و سپس درخواست 300 دلار در قالب بیت‌کوین در قبال رمز گشایی آن و اجازه دسترسی صاحبان اطلاعات را می‌کند. سپس عنوان می‌کند که اگر تا 3 روز مبلغ پرداخت نگردد میزان درخواستی آنها دو برابر خواهد شد و اگر مبلغ تا 7 روز پرداخت نگردد، داده‌های رمز شده حذف خواهند شد.
وی ادامه داد: این باج افزار همچنین یک فایل با نام !Please Read Me!.txt به جا می‌گذارد که شامل متنی است که اعلام می‌کند که چه اتفاقی افتاده و باج ‌ درخواستی به چه صورت باید پرداخت شود.
نیک نفس توضیح داد: باج افزار wannacrypt فایل‌هایی با پسوندهای .backup .tiff .djvu .mpeg .class .java.accdb .sqlitedb .sqlite3 .lay6 xltm .pptm .ppsm .ppsx .ppam .potx .potm .sldx .sldm .vmdk . vsdx .onetoc2 .jpeg .docb .docm. dotm .dotx .xlsm .xlsb .xltx. docx .xlsx .pptx را رمزگذاری می‌کند.
رئیس مرکز تشخیص و پیشگیری ادامه داد: این باج افزار به دیگر سیستم‌ها با بکارگیری آسیب پذیری کد اجرایی SMBv2 remote در سیستم‌های ویندوزی انتقال پیدا می‌کند (MS17-010). سازمان‌ها می‌بایست مطمئن شوند که آخرین به روز رسانی امنیتی ویندوز و به خصوص MS17-010 را به منظور جلوگیری از انتشار آن نصب کرده‌اند.
نیک نفس در خصوص اینکه چه کاربران یا سازمان‌های تحت تاثیر این باج افزار قرار گرفته اند، گفت: تعدادی از سازمان‌ها که بیشتر آنها در اروپا هستند متاثر از این باج افزار شده‌اند. در زیر نوشته یک پزشک از یکی از بیمارستان‌های لندن که تحت تاثیر این باج افزار قرار گرفته آمده است: همه چیز از کار افتاده است، هیچ نتیجه آزمایشی نداریم، هیچ گروه خونی در دسترس نیست، تمام عمل‌های جراحی کنسل شده است.
وی ادامه داد: بر طبق گزارش Symantec تاکنون رمزگشای این باج افزار موجود نیست و در همان ساعات اولیه فعالیت باج افزار بیش از 74 کشور عمدتا در اروپا و آسیا را تحت تاثیر قرار داده است.
نیک نفس در تشریح میزان آلودگی در 24 ساعت گذشته گفت: این باج افزار به سرعت در حال گسترش است و به تمامی قاره‌ها نفوذ کرده است.
وی در خصوص راهکارهای محافظتی برای جلوگیری از آلوده شدن سیستم ها به این باج افزار گفت: غیر فعال کردن SMBv1 با استفاده دستور Disable-WindowsOptionalFeature –Online –FeatureName smb1protocol
به کاربران کمک می‌کند تا مانع از آلودگی شوند.
 

Mahiar0

کاربر افتخاری سئو و معرفی سایتها
تاریخ عضویت
20 جولای 2004
نوشته‌ها
10,340
لایک‌ها
1,208
محل سکونت
رشت
حالا این قسمت چطوری باید رفت؟
غیر فعال کردن SMBv1 با استفاده دستور Disable-WindowsOptionalFeature –Online –FeatureName smb1protocol
 

par_ham

کاربر قدیمی پرشین تولز
کاربر قدیمی پرشین تولز
تاریخ عضویت
28 مارس 2006
نوشته‌ها
1,620
لایک‌ها
322
محل سکونت
تهران

Mahiar0

کاربر افتخاری سئو و معرفی سایتها
تاریخ عضویت
20 جولای 2004
نوشته‌ها
10,340
لایک‌ها
1,208
محل سکونت
رشت
یعمی یه کلید به اسم smb1 بسازیم و صفر بدیم کافیه؟
کسی تست کرده چی باید کرد؟
برای xp ,7,server 2008,server2012
 

par_ham

کاربر قدیمی پرشین تولز
کاربر قدیمی پرشین تولز
تاریخ عضویت
28 مارس 2006
نوشته‌ها
1,620
لایک‌ها
322
محل سکونت
تهران
یعمی یه کلید به اسم smb1 بسازیم و صفر بدیم کافیه؟
کسی تست کرده چی باید کرد؟
برای xp ,7,server 2008,server2012

Feature را می توانید حذف کنید و یا با PowerShell با دستور اقدام به حذف Feature کنید.
 

Mahiar0

کاربر افتخاری سئو و معرفی سایتها
تاریخ عضویت
20 جولای 2004
نوشته‌ها
10,340
لایک‌ها
1,208
محل سکونت
رشت
پس حتما رو سرور باید باشد رو ویندوز 7 این گزینه نبود
 

joelandos

کاربر تازه وارد
تاریخ عضویت
23 سپتامبر 2006
نوشته‌ها
75
لایک‌ها
23
محل سکونت
TEH
مایکروسافت برای تمام سیستم عامل ها آپدیت امنیتی انتشار داده
ویندوز رو کاملا اپدیت کنید
حداقل اپدیت های امنیتی رو نصب کنید
حتی به صورت جداگانه هم برای فقط این موضوع وصله امنیتی انتشار داده شده
 
بالا