'Companii și instituții publice din întreaga lume au fost lovite în ultimele 24 de ore de o amenințare cibernetică de tip ransomware WannaCryptor, care criptează datele utilizatorilor și apoi solicită recompensă. n timp ce ransomware-ul convențional, una dintre cele mai prolifice amenințări ale momentului, se răspândește prin e-mailuri cu documente periculoase atașate, browsere și exploit-uri în aplicațiile web, atacul de astăzi folosește o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows.
Vulnerabilitatea MS17-010 permite atacatorului să ruleze cod periculos pe un computer vulnerabil și să folosească acel cod pentru a infecta sistemul cu ransomware fără ca cineva să acceseze linkuri sau să deschidă e-mailuri infectate', se arată în comunicatul citat.
Potrivit experților, vulnerabilitatea codificată MS17-010, cunoscută sub numele de EternalBlue, a fost adusă în discuție pentru prima dată în luna aprilie, iar Microsoft a pus la dispoziția utilizatorilor, încă din martie 2017, o soluție eficientă pentru blocarea acestui tip de amenințare. 'Despre vulnerabilitatea MS17-010, denumita și EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenția Naționala de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenții guvernamentale pentru a livra victimelor ransomware, făcând-o una dintre cele mai periculoase versiuni de până acum.
La jumătatea lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilității MS17-010, dar un număr necunoscut de computere și servere la nivel global — inclusiv cele care folosesc versiuni învechite ale Windows — nu au primit respectiva actualizare și riscă să fie infectate în orice moment. Pentru a reduce riscul infectării cu ransomware și a pierderii datelor, utilizatorii sunt sfătuiți să actualizeze sistemul de operare și soluția de securitate în regim de urgență. În plus, utilizatorii trebuie să se asigure că soluția de securitate pe care o folosesc poate bloca mecanismul de livrare a amenințarii WannaCryptor și a versiunilor sale', menționează Bitdefender.
Mai multe pe Agerpres