• تاریخ: 1398/11/25 - 15:19
  • بازدید : 681
  • زمان : 2 دقیقه

هشدار مسئول واحد فن آوری اطلاعات معاونت دانشجویی در مورد گسترش باج افزار wannacrypt

در پی گسترش باج افزار wannacrypt در کشور و احتمال آلودگی رایانه های دانشجویان به آن، مهندس صمدپور، راهنمایی های لازم را برای کنترل این باج افزار ارائه داد.

به گزارش روابط عمومی معاونت دانشجویی، مهندس صمدپور مسئول واحد فن آوری اطلاعات معاونت دانشجویی، در خصوص این باج افزار گفت: با توجه به گسترش باج افزار wannacrypt در کشور و احتمال آلودگی رایانه های دانشجویان به این باج افزار، از دانشجویان عزیز درخواست می شود، اقدامات فنی لازم را طبق راهنمای ارائه شده توسط این واحد انجام دهند تا از آلودگی احتمالی دستگاه خود و دیگر هم دانشگاهیان و از دست دادن اطلاعاتشان پیشگیری شود.
وی ادامه داد: در روز ۲۲ اردیبهشت ۹۶، آلودگی یک نمونه جدید از باج افزار با نام wannacrypt به طور گسترده ای تعداد زیادی از ارگان ها و سازمان ها به ویژه در اروپا را تحت تاثیر قرار داده و این باج افزار داده ها را رمزنگاری کرده و سپس درخواست ۳۰۰ دلار در قالب بیت‌کوین در قبال رمز گشایی داده ها و اجازه دسترسی صاحبان اطلاعات را می‌کند و سپس عنوان می‌کند که اگر تا سه روز مبلغ پرداخت نشود میزان درخواستی آن‌ها دو برابر خواهد شد و اگر مبلغ تا ۷ روز پرداخت نشود، داده‌های رمز شده حذف خواهند شد.
مهندس صمدپور در رابطه با نحوه انتقال این باج افزار به دیگر سیستم‌ها گفت: این باج افزار با بکارگیری آسیب پذیری کد اجرایی SMB  remote در سیستم‌های ویندوزی انتقال پیدا می‌کند و به همین دلیل، آخرین به روز رسانی امنیتی ویندوز و به خصوص MS17-010 برای جلوگیری از انتشار و آلودگی به آن بسیار مهم است.
مسئول واحد فن آوری اطلاعات معاونت افزود: با توجه به آمار ارایه شده از سوی مرکز ماهر سازمان فن آوری اطلاعات ایران، تاکنون بیش از دو هزار قربانی به باج‌افزار wannacrypt آلوده شده‌ اند که از این تعداد حدود هزار و 500  قربانی از سوی مرکز ماهر و مابقی از طریق گزارش سازمان‌ها و نهادهای مختلف شناسایی شده است. به گزارش ایسنا، بیشترین آلودگی از طریق این باج‌افزار به ترتیب متعلق به اپراتورهای ارتباطی، سلامت و پزشکی و دانشگاهی بوده و بیشترین استان‌های آلوده، تهران و اصفهان هستند.
صمدپور در پایان گفت: به ‌روزرسانی سیستم عامل ویندوز، پشتیبان گیری از اطلاعات مهم و حیاتی سیستم ها، به‌روز رسانی آنتی ویروس ها و اطلاع رسانی به کاربران جهت عدم اجرای فایل های پیوست ایمیل های ناشناس، غیرفعال کردن پروتکل SMB، در سیستم عامل ویندوز در صورت عدم به ‌روز رسانی یا نصب وصله ‌ها، بستن پورت های ۴۴۵ و ۱۳۹ از طریق فایروال سیستم عامل ویندوز و خودداری از بازکردن ایمیل های مشکوک و ناشناس، از جمله راهکارهای فنی ارایه شده در این حوزه است.

راهنمای اقدامات عملی جهت پیشگیری و مقابله به باج افزار WannaCrypt (منتشر شده مرکز ماهر سازمان فناوری اطلاعات ایران)

  • کد خبر : 68281
تهیه کننده: