APC
Ransomware

Ransomware "WannaCry", G DATA: un fulmine a ciel sereno

G DATA raccomanda di installare tutti gli aggiornamenti delle soluzioni antivirus e le patch fornite da Microsoft il più presto possibile.

Pubblicato: 15/05/2017 15:40

di: Redazione BitCity

   

Nelle prime ore del mattino di venerdì 12 maggio in tutto il mondo si è rilevata un'ondata considerevole di infezioni ad opera dell'ultima versione del ransomware WCry / WannaCry. I ricercatori non hanno ancora identificato l'origine di questo attacco violento perpetrato tramite bot net, exploit kit, mail infette e malvertizing, con l'obiettivo di distribuire il ransomware attraverso i più svariati canali.
Risulta che il meccanismo impiegato da WannaCry sia basato su codici originariamente sviluppati dalla NSA. L'exploit è chiamato ETERNALBLUE.
In Spagna, presso l'operatore telco Telefónica, la situazione è escalata al punto che i responsabili IT hanno richiesto a tutti gli impiegati di spegnere i PC immediatamente e di chiudere tutte le connessioni VPN per evitare che il ransomware si diffondesse su ulteriori sistemi nella rete aziendale. In UK il ransomware si è diffuso in diversi ospedali, forzando lo staff ad utilizzare la documentazione cartacea di back-up per garantire quanto meno un servizio di base. In Germania sono stati colpiti numerosi monitor con gli orari di partenze e arrivi di diverse stazioni ferroviarie.
Ad oggi, lunedì 15 maggio, sono oltre 11 i Paesi colpiti, il ransomware ha interessato le più diverse tipologie di organizzazioni, dalla pubblica amministrazione al settore sanitario fino al terziario.
Secondo quanto rilevato accidentalmente dal giovane ricercatore Darien Huss, WannaCry comunica con un dominio su cui è integrato un meccanismo per la sua disattivazione. Una volta contattato il dominio, se il server risponde, il ransomware viene disattivato e non infetta il sistema. Questa rilevazione fortuita ha contribuito a rallentare la diffusione del ransomware, assicurando ai responsabili di sicurezza di numerose organizzazioni un breve sollievo, ma non è risolutiva. La disattivazione funziona infatti solo su sistemi che non hanno subito un'infezione in precedenza. Non ripulisce il sistema dal malware e non ripristina i file cifrati. Inoltre il meccanismo non funziona se le macchine da colpire si trovano dietro ad un server proxy.
La falla di sicurezza che ha aperto la strada all'infezione e che trova riscontro anche nel CVE è stata identificata come "critica" e oggetto di patching da parte di Microsoft già nel mese di marzo! Proprio per questo motivo gli aggiornamenti forniti dai produttori andrebbero installati tempestivamente. Inoltre, a fronte dell'ampio parco di installazioni su cui sono ancora impiegati Windows XP (anche in ambienti critici), Windows 8 e Windows Server 2003microsoft ha rilasciato aggiornamenti di emergenza. Patch che andrebbero applicate immediatamente.
A livello globale ci si aspetta una ripresa della diffusione nel corso della giornata di oggi. Gli utenti dovrebbero prestare particolare attenzione ai messaggi che vedono sullo schermo e allertare il proprio reparto IT immediatamente qualora sullo schermo appaia una richiesta di riscatto.
E' inoltre raccomandabile prestare grande attenzione agli allegati delle email, specie se queste risultano inviate dopo giovedì 11 maggio.
I maggiori produttori di soluzioni antivirus hanno già aggiornato tempestivamente i propri sistemi. Già da venerdì scorso il ransomware WannaCry viene identificato da tutte le soluzioni G DATA come Win32.Trojan-Ransom.WannaCry.A.

Ultime News
Fastweb estende la copertura a banda ultralarga fino a 200 Megabit in 19 nuove città

Fastweb estende la copertura a banda ultralarga fino a 200 Megabit in 19 nuove città

Navigazione sempre più veloce “indoor” e anche “outdoor” grazie al servizio WOW FI.

Sunsiit, l’ombrellone a portata di click

Sunsiit, l’ombrellone a portata di click

L’app consente tra l’altro di scegliere la fila in spiaggia, il numero di ombrelloni e anche...

Spotify arriva su Windows Store

Spotify arriva su Windows Store

Spotify approda su Windows Store, ma al momento solo nella versione desktop per PC.

YouTube, arrivano i video verticali

YouTube, arrivano i video verticali

YouTube ha rinnovato il player video con l’introduzione di un nuovo layout che si adatta in base...

WhatsApp, arriva il supporto per l'invio di ogni tipo di file

WhatsApp, arriva il supporto per l'invio di ogni tipo di file

Gli sviluppatori di WhatsApp hanno deciso di aggiungere il supporto all’invio di qualsiasi tipo...

Nuovo aggiornamento per Pokemon Go

Nuovo aggiornamento per Pokemon Go

È disponibile un aggiornamento di Pokémon Go, il celebre gioco in realtà aumentata che tra poco...

Per Voi


Uspi BitCity e' una testata giornalistica registrata presso il tribunale di Como , n. 21/2007 del 11/10/2007 - Iscrizione ROC n. 15698

G11 MEDIA S.R.L. - Sede Legale Via NUOVA VALASSINA, 4 22046 MERONE (CO) - P.IVA/C.F.03062910132
Registro imprese di Como n. 03062910132 - REA n. 293834 CAPITALE SOCIALE Euro 30.000 i.v.

G11Media