A ESET emitiu um alerta onde indica que apesar da forte exposição mediática da ameaça informática WannaCry e dos sucessivos avisos por parte de diversas empresas de segurança, ainda existem milhares de sistemas desprotegidos em todo o mundo. Só em Portugal, são mais de 1100 máquinas vulneráveis ligadas à Internet, em que 348 são servidores.

A quantidade de máquinas vulneráveis, aparentemente com menor significado no nosso país, representa números muito superiores se considerarmos que cada uma delas está ligada a uma rede interna onde existem diversos computadores que poderão ficar infetados na totalidade.

 

Em paralelo, destaca-se também um número inquantificável de sistemas vulneráveis offline que podem ser igualmente afetados por ataques de phishing ou spear-phishing (um tipo de phishing mais direcionado a uma pessoa ou departamento).

Ainda sujeito a análise detalhada, o WannaCry teve aparentemente como único objetivo encriptar documentos nos sistemas infetados em troco do pagamento de um resgate que variava entre 300 e 600 dólares, pagos em Bitcoin – um clássico ataque de ransomware.

Os vetores de entrada terão sido phishing, spear-phishing (um tipo de phishing mais direcionado a uma pessoa ou departamento) ou ataques diretos a sistemas com o protocolo SMB v1 (porta TCP/445) expostos à Internet.

Uma das características diferenciadoras deste ataque de ransomware terá sido o facto de ter propriedades de worm, ou seja, ser capaz de se propagar na rede local através do computador inicialmente atacado e desta forma infetar todos os computadores vizinhos com a mesma vulnerabilidade de SMB.

Este perigoso ataque de ransomware, que teve um impacto tão visível em termos mediáticos na imprensa em Portugal e causou interrupções de serviços e comunicações em setores tão críticos como banca, seguros, telecomunicações ou saúde, podia ter sido evitado com uma simples atualização de segurança que a Microsoft disponibilizou a 14 de Março 2017.

Dada a forte predominância de máquinas infetadas em Portugal, a ESET preparou um conjunto de boas práticas para empresas que estão disponíveis no site da empresa.

A ESET destaca ainda que os seus produtos detetam e bloqueiam a ameaça WannaCryptor.D e as suas variantes como FileCoders graças às várias camadas de proteção com tecnologias multicamada que protegem os computadores desta infeção.

Classifique este item
(0 votos)
Ler 1400 vezes Modificado em maio 18, 2017
Top