D'autres entreprises concernées commencent à payer le ransomware ransomware
Table des matières:
- D'autres entreprises concernées commencent à payer le ransomware ransomware.
- Y a-t-il des gens qui paient les rançons?
- Quel est le nombre actuel d'attaques?
Il y a quelque temps, le CCN-CERT (centre cryptographique national) a signalé une attaque massive de ransomwares qui affecte un grand nombre d'organisations espagnoles. Ce rawswere affecte les systèmes Windows en chiffrant tous ses fichiers et ceux des lecteurs réseau auxquels ils sont connectés, et en infectant le reste des systèmes Windows sur le même réseau.
D'autres entreprises concernées commencent à payer le ransomware ransomware.
Le ransomware est une version de WannaCry qui infecte la machine en cryptant tous ses fichiers. Cela est possible car il utilise une vulnérabilité d'exécution de commandes à distance via SMB et il est distribué aux autres machines Windows qui sont sur le même réseau.
Les systèmes concernés sont:
- Microsoft Windows Vista SP2 Windows Server 2008 SP2 et R2 SP1 Windows 7 Windows 8.1 Windows RT 8.1 Windows Server 2012 et R2 Windows 10 Windows Server 2016
Y a-t-il des gens qui paient les rançons?
Il semble que oui, nous voyons beaucoup de mouvement dans la Blockchain. Nous avons eu accès à des informations sur le portefeuille auquel le paiement Bitcoins doit être envoyé, qui apparaît dans le code source:
Nous avons visité blockchain.info et nous avons trouvé un total de 5 paiements sur ce portefeuille bitcoin d'une valeur de 1 565, 30 $.
Quel est le nombre actuel d'attaques?
Selon les informations d'Avast, ils ont détecté plus de 30 000 attaques dans le monde, les zones rouges sont les plus touchées, mais cette infection continue de se développer.
Nous savons que de nombreuses entreprises ou particuliers subissent une attaque contre le port 445, qui est le port samba de Windows et qui est utilisé pour partager des fichiers sur le réseau.
Ici vous pouvez voir quelques rapports de Firefaware où nous pouvons voir que la vulnérabilité qui est exploitée Eternalblue était un exploit de la nsa qui a été publiée par Shadow Brokers. Exactement pour cette attaque, une version améliorée de celle-ci est utilisée.
Ici, vous pouvez voir la différence entre les processus de ransomware réels et les faux.
Vaut-il la peine de payer pour Super Mario Run?
Prix Super Mario Run et lancement du nouveau hit pour iPhone qui arrivera le 15 décembre à 9,99 $. Essayez-le gratuitement. Android en 2017.
Microsoft recommande de ne pas payer en cas de ransomware
Microsoft recommande de ne pas payer en cas de ransomware. En savoir plus sur les conseils donnés par l'entreprise.
Les États-Unis travaillent avec Microsoft et d'autres entreprises sur des substituts pour Huawei 5G
Les États-Unis travaillent avec Microsoft et d'autres entreprises sur des substituts au Huawei 5G. Découvrez ces mesures qu'ils ont prises.