[Forwarded from انجمن رمز اصفهان
[ File : parsing.reg ]
سیستم خودتون رو در مقابل باج افزار WannaCrypt واکسن کنید , بعد از واکسینه شده امکان الودگی وجود ندارد
#اطلاع_رسانی_کنید.
[Forwarded from آخرين تکنولوژی]
#باج_افزار Wanna Cryptor اولین نوع از باج افزار هاست که به صورت WORM عمل کرده و نیازی به همکاری کاربر نداشته و به صورت خودکار انتشار می یابد.
این باج افزار از ضعف بسیار خطرناکی که توسط آژانس امنیت ملی آمریکا توسعه و دv اوایل سال جدید شمسی به بیرون نشت کرده، استفاده می کند. این ضعف امنیتی (MS17-010 ) که با نام EternalBlue هم شناخته می شود در تمامی نسخه های ویندوز ( سرور و کلاینت) وجود دارد.
برای مقابله با این باج افزار مراحل زیر انجام شود:
• ابتدا وصله امنیتی این ضعف امنیتی در تمامی ویندوز ها نصب شود. ( آدرس دانلود وصله در انتها قرار گرفته است).
• از آخرین نسخه KES برای کلاینت ها با فعال بودن گزینه SystemWatcher استفاده شود. ( آخرین نسخه تا زمان ارسال ایمیل 10.3.0.6294 )
• از نسخه Kaspersky Security 10 for windows server برای سرور های استفاده شود و حتما گزینه AntiCryptor فعال باشد. ( آخرین نسخه تا زمان ارسال ایمیل 10.0.0.486)
. نصب و بروز رسانی برنامه های Anti-malware & Anti-worm
. شناخت تکنیک های مهندسی اجتماعی و عدم اعتماد برای باز کردن لینک های مشکوک در شبکه های اجتماعی ( تلگرام , فیسبوک و .... ایمیل ها)
اطلاعات و اخبار WannaCryptor Ransomware:
https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/
https://www.tripwire.com/state-of-security/latest-security-news/wannacryptor-ransomware-strikes-nhs-hospitals-telefonica-and-others/
دانلود و اطلاعات وصله امنیتی MS17-010:
https://support.microsoft.com/en-us/help/4013389/title