Wanna Cry - El virus por correo que amenza grandes empresas y personas

  • Autor Autor mikealme
  • Fecha de inicio Fecha de inicio
M

mikealme

Zeta
Redactor
Hace un tiempo se están acrecentando los afectados por este tipo de virus que inicialmente está atacando a empresas, pero ahora en Colombia por ejemplo, con el pasar de las horas cada vez se ven mas afectados por este grupo de "Ciber Terrorístas" que extorcionan pidiendo a cambio una suma de dinero en Bitcoins a cambio de desencriptar tu información personal. Ahora, según dicen no importa si el sistema operativo instalado es la última versión, lo ideal y como sentido común es no abrir correos electrónicos de procedencia desconocida y menos si trae consigo archivos comprimidos en .rar y que soliciten contraseña por ejemplo (incluída en el mismo mail), o archivos .doc o pdf. Esto es algo de lo poco que he leído, ¿Ustedes, comunidad de forobeta, que saben o que pueden compartir al respecto sbre esta problemática mundial? Lo ideal sería estar prevenidos y atender los consejos siempre de quienes mas saben del tema. aquí les dejo una imagen de como luce aparentemente un equipo infectado con wanna cry:

Wanna-Cry-750x400.webp

Saludos a todos.​
 
Última edición:
Estos virus atacan a todos los sistemas operativos?
 
Hasta donde se solo a Windows ya que es vulnerable ha sufrir este tipo de ataques .
 
desde marzo estan los parches , y mas que todo es win xp , que la utilizan casi todos las compañias bancarias para sus cajeros y aun no hay solucion para el virus, ya que ya sacaron la nueva version , lo unico es pagar , diario guardar la info en disco de respaldo

o si ya estas infectado quitar el disco duro y guardarlo hasta que se encuentre la solucion
 
Saludos, acá dejo un post que realice a las 12 horas luego del ciber ataque; a mi parecer ha sido mas mediático que otra cosa, no se con que intención, aca dejo toda la definición del virus y como se propaga y lo mas !Importate! la forma de neutralizar el virus, es una herramienta gratuita que contraresta al mencionado virus, recomiendo lo lean completo, pues considero no tiene desperdicio.

"Bueno acá voy a dejar algunas luces sobre este tipo de virus que se expandió expònencialmente en pocas horas en varios países del mundo en las ultimas 12 horas, afectando a grandes empresas internacionales e instituciones tales como: Telefónica en España, hospitales en Reino Unido entre otras, el virus actualizado es denominado WanaCrypt0r 2.0 pero es una variante del conocido ransomware WannaCry. Este virus infecta usualmente de manera tradicional a través de un archivo adjunto en el correo electrónico o algún software o herramienta apetecible por cantidad de users, en realidad sorprende como un virus de este tipo cause estragos tan importantes en empresas multinacionales grandes como Telefónica, pero este ataque es fácilmente denegado por un sistema correctamente protegido, donde se cumplan con los protocolos de seguridad básico para una red, servidores o cliente.

El archivo anzuelo, es usualmente infiltrado con una extension popular tipo xls, docx, pdf, zip e incluso archivos con extensiones para imágenes, este es camuflageado agregando de manera oculta una extension adicional a ese archivo que contiene la infección, dicha extension es del tipo .wncry o incluso .exe.
La manera que utiliza el virus, para acceder a los archivos y encriptarlos por su cuenta, es aprovechando una vulnerabilidad presente en sistemas Windows para infiltrarse en el sistema. El bug se encuentra en SMB, el protocolo que el sistema utiliza para conectarse con impresoras y otros dispositivos de la red.

Luego de la infección al sistema, al intentar acceder al mismo, el virus lanza una ventana emergente, donde indica que el sistema se encryta bloqueado y para accesar a el sera necesario pagar una cantidad de dinero determinada en bitcoin, no conforme con esto, amenaza a los afectados con borrar toda la data encontrada si no es aceptado su pedimento en determinado periodo de tiempo.


Ver el archivo adjunto 99875



Es un bug muy grave, pero la verdad es que ya fue solucionado. Microsoft informó del problema el pasado 14 de marzo, cuando lanzó una actualización de seguridad urgente, la 4013078 (Microsoft Security Bulletin MS17-012 - Critical) por tanto es recomendable hacer esa actualization lo antes posible.

Para protegerse de una posible infección, solo deben seguir las instrucciones lógicas para acceder a contenidos enviados a nuestro correo por usuarios usualmente conocidos, pero que no hemos solicitado alguna información de la cual nos están enviando, ese es el primer paso para la sospecha, así mismo si quitas la función que trae los Os windows por default de ocultar las extensiones de los archivos, también seria fácil darse cuenta del intento de intrusion. Así mismo, tener el debido cuidado al instalar programas gratis o que se adjunten como recomendación con la instalación de otros programas conocidos.


Lo mas importante, les dejo el enlace para la herramienta que neutraliza WanaCrypt0r 2.0, es un software de código open source, por lo tanto gratuita, de nombre Anti Ramson V3:

Security Projects - Download

puedes descargarlo con total confianza.

Finalmente espero le haya servido estas breves recomendaciones para evitar entrar en pánico con este malware; aunque la principal recomendación es ser coherente y lógicos con los pinchamos en internet."
 
Última edición:
Atrás
Arriba