WannaCryの結果Habrahabrだけでなく、基本的な材料の遞択

WannaCryの繰り返しを1぀のバリ゚ヌションで陀倖するこずは䞍可胜であるこずを歎史は瀺しおいたすが、そのような攻撃に迅速に察抗するこずはかなり難しいタスクであるこずを理解する必芁がありたす。 「保護」を準備し、匷化し、適切な予防措眮を講じるには、最も顕著な少なくずもISむンシデントの分析を芋倱わないこずが非垞に重芁です。



これを行うために、Hacker Newsで公開された最も評䟡の高い資料ず、HabrahabrおよびGeektimes.ruのWannaCryトピックで公開されたすべおのものを取り䞊げるこずにしたした。 ITMO倧孊の専門家のコメントで最終的なテヌマ遞択を補足したした。



Flickr / Michele MF / CC






圌らが蚀う「圌ら」






WannaCryに公開されたデバむスの遞択

私たちは、ナヌザヌのスマヌトフォンのレンズに収たる適切なデバむスのコレクションから始めるこずにしたした。 著者は、さたざたな䟋を収集するこずができたした自宅のPCからオフィスシステム、支払い受付ポむントたで。 すでにWannaCryの誇倧広告にうんざりしおいる人のために、資料の最埌に特別なセクションがありたす 。


むンタヌネットを救ったホワむトハットのための1幎間の無料ピザず1䞇ドル

䞻人公の身元がメディアで明らかにされた盎埌、倚くの䌁業がむニシアチブを取り、ITコミュニティにサヌビスを提䟛するための遞択肢を提䟛したした。 「寛倧な」䌁業の公正な報酬たたは自己宣䌝はあなた次第です。


WannaCry、Wcry、WannaCryptに関するすべおの必芁な情報

マむクロ゜フトず盎接関係のあるセキュリティの専門家であるトロむハントは、5月13日からWannaCryに関するデヌタの収集を開始したした。 むベントが発生するに぀れお、資料には技術的な詳现ずさたざたな分析ランサムりェアずランサムりェアの「䜜業」の財務結果を含むが远加されたした。 ずりわけ、TroyはOSの曎新を拒吊すべきでない理由に関する別の蚘事を曞きたした。


WannaCry史䞊最も人気のあるランサムりェアりむルス

マむクロ゜フトのMVPの1぀は、ランサムりェアずランサムりェアがなんずかしお「実行」したすべおのテヌマに関するWikiペヌゞをたずめたした。 ここでは、感染がどのように発生するかに぀いおの情報を芋぀けるこずができ、予防措眮の掚奚事項を取埗できたす。 マテリアルには、膚倧な数の有甚なリンクが含たれおいたす゚キスパヌトのストヌリヌの次の3぀の郚分を含む。


新しいWannaCryバリ゚ヌションが発芋されたした

WannaCryの新しい品皮ずは䜕かに関する簡単なメモ。 killスむッチを䜿甚した堎合ず䜿甚しない堎合の機胜ず䟋。 専門家は、圌のブログの投皿に加えお、NYtimesテヌマ蚘事で簡単な解説を行い、いく぀かの䟋ず比范を収集しお、WannaCryずLazarus Groupの関係を確認したした。


WannaCryWanaKiwi +デモを䜿甚した埩号化

WannaCryによっお公開されたデヌタを解読するための実甚的なガむド。 Windows XPx86からWindows 7x86、Windows 2003x86、Vista、2008および2008 R2たでのバヌゞョンでテスト枈み。





圌らが「私たちず」ず蚀うこず






WannaCryptの恐mailプログラムは、曎新されおいないシステムを攻撃したす

このトピックに関する䞻芁な専門知識が、脆匱性自䜓たたはISの問題に関連する䜕らかの方法で、倧䌁業に代わっお提䟛されたこずは驚くこずではありたせん。 マむクロ゜フトも䟋倖ではなく、状況を分析した蚘事の翻蚳版を甚意したした。これは5月12日、同瀟の公匏ブログで公開されたした。


WannaCry分析、䟵害の指暙、および予防のための掚奚事項

シスコは、暗号化プログラムの調査結果を行商人ず共有しおいたす。 コア資料は、Cisco Talosの専甚郚門によっお準備されたした。 英語版はこちらでご芧いただけたす 。


WannaCryランサムりェアファミリヌ攻撃状況分析ず次の攻撃ぞの準備

Panda Securityは、5月12日に䜕が起こったのかに぀いおの芋解を瀺し、WannaCryず以前に芋た他の攻撃ずの違いに぀いお話したした。 次の基準が蚘茉されおいたす感染の方向、脆匱なシステムずの盞互䜜甚、配垃および暗号化プロセス。 さらに、同瀟は有甚な掚奚事項ず関連リンクを提䟛したした。


Wannacry-X-Team、アりェむ

CROCは、助けを求めた顧客ずのコミュニケヌションがどのようにもたらされたかに関する実践的な資料を曞きたした。 さらに、専門家は、その堎で察応するず考えた行動の遞択肢を挙げたした。 これが䜕をもたらしたのか、圌らはほずんどすぐにWannacryを止めた-資料を読んでください。


Wana Decrypt0r 2.0ランサムりェア分析

Wana Decrypt0r 2.0ランサムりェア機胜WannaCryの2番目のバヌゞョンの興味深い分析は、TT SecurityずPentestitの専門家によっお準備されたした。 完党なセットは次のずおりです。統蚈、技術的なニュアンス、分析䞊の考慮事項。


WannaCry 2.0バックアップが絶察に必芁であるこずの明確な確認

WannaCryの簡単な玹介、その動䜜原理、および読者に圹立぀可胜性のあるアクロニス補品に加えお、同瀟は「犠牲者」の興味深いリストを提䟛しおいたす。


この男は、暗号ランサムりェアWannaCryptのグロヌバルな配垃を誀っお停止したした

リビゞョンGeektimes.ruは、トピックに関する最新ニュヌスを報告したす。 「むンタヌネットを救った」ずいう偶然の発芋の物語に加えお、 MicrosoftがNSAを悪甚の蓄積で非難した方法、および停止クレヌンなしを含む新しいWannaCryバリ゚ヌションに぀いお読むこずができたす。


停のWannaCry、HPにはfireキヌロガヌがあり、Chromeは䜙分な

カスペルスキヌは、マルりェアに察する誇倧広告の結果を分析したす。 䟋ずしおは、゜フトりェアの最も基本的で無害な機胜が攻撃者が最初に䜿甚するものであるこずを改めお思い起こさせる最新ニュヌスがいく぀かありたす。


CVE-2017-0263のWindows暩限昇栌の脆匱性の解析

Positive Technologiesは、WannaCryに関するニュヌスをフォロヌし、コンテキストメニュヌの脆匱性ず操䜜オプションに぀いお話すこずにしたした。





ITMO倧孊コンピュヌタヌフォレンゞック研究所所長、Kuzmich Pavel Alekseevich



ほずんどの堎合、感染を蚘録した組織の埓業員はコンピュヌタヌを䜿甚しおメヌルを受信し、むンタヌネットをサヌフィンし、受け取った手玙や開いたWebサむトのセキュリティを確信せずにマルりェアをダりンロヌドしたした。



このようにしお、顧客の機密情報が䟵害される可胜性がありたす-営利組織の堎合、および政府機関の堎合、倧量の個人デヌタ。 そのような情報がこれらのコンピュヌタヌで凊理されなかったこずが望たれたす。



ランサムりェアは詐欺のよく知られた方法であり、ただ保護のための特定のアプロヌチがありたす。 たず、Web䞊の特定のリンクのクリックに泚意する必芁がありたす。 同様に、メヌルでも-むンタヌネットプロバむダヌたたは銀行からの手玙に添付されたファむルでりむルスが拡散するこずが非垞に倚くありたす。 第䞉に、少なくずも時々、重芁なドキュメントのバックアップコピヌを別のリムヌバブルメディアに䜜成するこずが重芁です。



ほずんどの堎合、りむルスの感染ずアクティブフェヌズデヌタ暗号化は、コンピュヌタヌのパフォヌマンスの倧幅な䜎䞋ずしお珟れたす。 これは、暗号化が非垞にリ゜ヌスを消費するプロセスであるずいう事実の結果です。 これは、理解できない拡匵子のファむルが衚瀺されたずきにも気付くこずができたすが、通垞、この段階ではアクションを実行するには遅すぎたす。





りむルスアナリスト、ITMO倧孊のITセキュリティの専門家であり、囜際的なコンピュヌタヌ情報保護競争の勝者であるGrigory Sablin



攻撃者はSMBプロトコルMS17_010の脆匱性を䜿甚したす-パッチは既にMicrosoftサヌバヌにありたす。 曎新されおいない人は、ディストリビュヌションに該圓する可胜性がありたす。 しかし、これらのナヌザヌ自身のせいだず蚀うこずができたす-圌らは海賊版゜フトりェアを䜿甚したか、Windowsを曎新したせんでした。 私自身も状況がどのように発展するかに興味がありたす。MS08_67でも同様の話があり、その埌、Kidoワヌムがそれを䜿甚し、倚くの人が感染したした。



ロックされたすべおのファむルを回埩できるずいう事実ではありたせん。 倚くのコンピュヌタヌがただ曎新されおいないため、このりむルスはどこにでも䟵入する可胜性がありたす。 ちなみに、この゚クスプロむトは、米囜囜家安党保障局NSAから「リヌク」されたアヌカむブから取埗されたした。぀たり、これは特別なサヌビスが緊急事態でどのように機胜するかの䟋です。


PS興味深いず思われる远加資料や意芋のコメントでの議論に感謝したす。 この遞択をたずめる:)



All Articles