Site icon Sophos News

Todo lo que necesitas saber sobre el ataque Wanna Decrypter 2.0 ransomware

Todo lo que necesitas saber sobre el ataque Wanna Decrypter 2.0 ransomware

Ha sido un viernes complicado en muchas empresas, por el Wanna Decrypter 2.0 ransomware que comenzó atacando a los hospitales británicos y después se extendió por todo el mundo.

Este ataque parece que se aprovecha de una vulnerabilidad en Windows de la que Microsoft publicó un parche en marzo. El problema se localiza en el servicio Windows Server Message Block (SMB) que usan los ordenadores con Windows para compartir archivos e impresoras en una red local. Microsoft solucionó la vulnerabilidad con el boletín MS17-010.

Este ransomware (también conocido como WannaCry, WCry, WanaCrypt and WanaCrypt0r) cifra los ficheros de la víctima y cambia las extensiones a .wnry, .wcry, .wncry o .wncrypt.

Sophos proetege a sus clientes de esta amenaza, la que detecta como Troj/Ransom-EMG, Mal/Wanna-A, Troj/Wanna-C, y Troj/Wanna-D. Los ususarios de Sophos que usen Intercept X verán como CryptoGuard bloquea este ransomware. Además hemos publicado toda la información técnica sobre este malware en un articulo en nuestra base de datos.

NHS confirma el ataque

La Seguridad Social británica (National Health Service o NHS) sufrió el comienzo del ataque, quedando sus líneas de teléfono y sistemas informáticos como rehenes. NHS ha publicado la siguiente declaración en su web:

National Cyber Security Centre, the Department of Health and NHS estuvieron trabajando conjuntamente todo el viernes para solucionar el ataque y evitar que se propagara.

Las víctimas del ataque recibían el siguiente mensaje:

Consejos desde Sophos

Como ya hemos dicho, Sophos ha protegido a sus clientes, pero os recordamos los pasos a dar:

Los usuarios de Sophos Intercept X no tienen que hacer nada

Los usuarios de Sophos Endpoint Protection deben actualizar el software lo antes posible.

Ya que Microsoft ha publicado un parche de seguridad excepcional para proteger a las plataformas obsoletas como Windows XP, aconsejamos:

Información adicional

A Continuación ofrecemos enlaces a información útil:

Y recuerda, para proteger a tus amigos y familiares contra ransomware prueba nuestro Sophos Home que es gratuito para Windows y Mac.

 

Para manteneros al día de las últimas amenazas haceros fans de nuestra página de Facebook o síguenos en Twitter para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro boletín de seguridad en tu correo electrónico, suscríbete en la siguiente aplicación:

Exit mobile version