هک گسترده باج افزار WannaCry در سراسر جهان؛ شرایط اضطراری بیمارستان های انگلیس
روز جمعه بیش از ۷۰ هزار کامپیوتر در سراسر جهان به یک باج افزار آلوده شدند. سازمان ملی بهداشت انگلیس و چندین بیمارستان در همین کشور، یک شرکت مخابراتی در اسپانیا، دفاتر فدکس در انگلیس، چند ...
روز جمعه بیش از ۷۰ هزار کامپیوتر در سراسر جهان به یک باج افزار آلوده شدند. سازمان ملی بهداشت انگلیس و چندین بیمارستان در همین کشور، یک شرکت مخابراتی در اسپانیا، دفاتر فدکس در انگلیس، چند بانک در سراسر دنیا و حتی بر اساس گزارشات، وزارت کشور روسیه در میان سیستم های قربانی بوده اند.
هکرها از حفره «EternalBlue» که در ویندوز وجود داشته استفاده کرده اند (حفره ای که گفته می شود سازمان NSA پیشتر از آن برای دور زدن امنیت ویندوز بهره گرفته)؛ حفره ای که مایکروسافت دو ماه پیش آن را در یکی از به روز رسانی های ویندوز رفع کرده اما طبق معمول، همه به سرعت آپدیت نمی کنند و کامپیوترهایی که قربانی باج افزار شده اند از نسخه های قدیمی تر ویندوز استفاده کرده اند. (جدا از ۸.۴۵ درصد کاربران ویندوز که هنوز از اکس پی استفاده می کنند و مایکروسافت دیگر از آنها پشتیبانی نمی کند.)
ماجرا به شکل خلاصه از این قرار بوده: هکرهای گمنام که هنوز هویت شان مشخص نیست، ویروسی طراحی کرده و با آن سرورهای مجهز به نرم افزار مایکروسافت که پروتکل اشتراک فایل «Server Message Block» را اجرا می کرده را هدف قرار داده اند. تنها سرورهایی که به پچ ارائه شده در چهاردهم مارس یعنی «MS17-010» آپدیت نبودند، به باج افزار آلوده می شوند.
این باج افزار که «WanaCrypt0r 2.0» ( به اختصار WannaCry - میخواهی گریه کنی) نام دارد، فایل های مهم در کامپیوتر قربانی را رمزگذاری می کند و سپس به کاربر اجازه استفاده از کامپیوتر را نمی دهد تا در نهایت مبلغی به عنوان باج برای گشودن فایل ها، از سوی کاربر پرداخت شود.
مبلغ درخواستی از سوی هکرها برای باز کردن هر کامپیوتر حدود ۳۰۰ دلار (توسط بیت کوین) ذکر شده. هکرها همچنین تهدید کرده اند که بیمارستان ها تا ۱۵ مه (پس فردا) فرصت دارند تا مبلغ درخواستی را پرداخت کنند. در غیر این صورت، تمام فایل هایی که رمزگذاری شده اند تا ۱۹ مه حذف خواهند شد.
سازمان ملی بهداشت انگلیس (NHS) که یکی از قربانیان اصلی این هک است، خبر داده که اطلاعات خصوصی مربوط به بیماران به سرقت نرفته است. برخی کارشناسان خبر داده اند که هنور تعداد زیادی از کامپیوترهای NHS، از ویندوز اکس پی مایکروسافت استفاده کرده و به هیچ عنوان امن نیستند. در بیانیه خود NHS هم آمده که تا کنون ۱۶ بیمارستان در انگلیس به این باج افزار آلوده شده اند. این شرایط در بیمارستان های انگلیس وضعیتی اضطراری را رقم زده و باعث لغو شدن بسیاری از قرارهای ملاقات بیماران با پزشکان شده، در حالی که کارکنان بیمارستان ها قادر به استفاده از کامپیوترهای خود برای دسترسی به پرونده ها برای رسیدگی به بیماران نیستند.
گفته می شود که این نوع حملات از سال ۲۰۱۵ تا کنون افزایش قابل توجهی داشته اند. در سال ۲۰۱۵، ۳۴۰ هزار حمله توسط باج افزار ثبت شده در حالی که در سال ۲۰۱۶، تعداد این نوع حملات به ۴۶۳ هزار رسیده، هر چند تعداد حملاتی در این سطح، به ندرت اتفاق می افتد و بر اساس آخرین گزارش ها، تا کنون این باج افزار در ۹۹ کشور تاثیر خود را گذاشته است.
برای جلوگیری از به وجود آمدن این مشکل برای کامپیوتر خودتان، آخرین به روز رسانی مایکروسافت برای ویندوز را دریافت و نصب کنید.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.

شرکت های بزرگ به نظرم بهتره پرداخت کنن پولو.
وقتی تو یه همچین موقعیتی قرار میگیری باید بین بد و بدتر انتخاب کنی.
سلام
من الان ویندوز 7 رو آپدیت کردم
آنتی ویروس هم ردیفه
فقط از کجا مطمئن بشم همین آپدیت امنیتی به طور کامل انجا شده ؟
ممنون
جون به گنو/لینوکس? ?
از روزی که ویندوزو شناختیم همیشه ازدستش خون دل خوردیم یه سیستم عامل بشدت مضخرف کند پیچیده نا مطمعن ..... خوراک ویروس
از وضعیت این باج افزار تو ایران هم گزارش تهیه کنین
این چه کاریه آخه :|
ولی خیلی قدرتمندن آفرین :))
باید میگفتی مایکی خاک بر سرت نه اینکه کاره هکرای کلاه سیاه رو تایید کنی.
آخه پخش باج افزار با یه باگ ویندوز اصلا میشه اسمشو هک گذاشت خدایی؟ خنده داره. مث قضیه اون که اوردن صداو سیما میگفتن هکره!!
محض اطمینان از بخش Windows Features تیک SMB رو بردارید تا غیر فعال بشه.
https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012
ما تو بیمارستان قائم کرج فایل های شیر شده روی سرور فایروال رو از دست دادیم. به سرور اصلی آسیبی نرسیده. توصیه میکنم همیشه فایروال رو سروری جدا از سرور اصلی نصب کنید و از رنج آیپی متفاوت برای کلاینت های استفاده کنید.
من برام سواله وقتی مایکروسافت و شرکتهای امنیتی هشدار میدن که ویندوزتون رو به روز رسانی کنین چرا اینکارها رو نمیکنین . هم مایکروسافت هم چندین شرکت تولید کننده آنتی ویروس اعلام کردن ویندوز باید به روز رسانی بشه . هنوز میبینیم خیلی از ادارات مهم از ویندوز xp که دیگه هیچ پشتیبانی امنیتی نمیشه استفاده میکنن . اونهایی هم که ویندوز 10 دارن هنوز عده زیادی آپدیت های ساللانه رو نگرفتن
سرور های شرکت ما (یکی از شرکت های بزرگ بیمه) به این ویروس آلوده شده و شرکت به حالت نیمه تعطیل درومده