WannaCry paralyse les tableaux d'affichage dans les gares allemandes.WannaCry paralyse les tableaux d'affichage dans les gares allemandes.

Encore une fois fait un cheval de Troie dangereux le Internet dangereux: WannaCry crypté comme beaucoup de ses prédécesseurs disque et nécessite un paiement par Bitcoin en rançon pour la clé de déchiffrement. Il affecte les anciennes versions de Windows (Windows 10 n'est pas affectée), sur lequel le Administré par Microsoft dans la mise à jour de sécurité Mars n'est pas installé. Cette mise à jour inclus un écart découvert précédemment par la NSA et utilisé dans le système d'exploitation. Cet écart a été rendu public par le soi-disant « Shadow Broker » par Microsoft pour forcer une mise à jour rapide. La procédure avait qu'un succès partiel: Bien que Microsoft a publié une mise à jour de temps soupçonneux, mais maintenant Rife un cheval de Troie qui infecte les systèmes qui ont été tout simplement pas mis à jour. « Ne touchez jamais un système en cours d'exécution a eu lieu tout danger.

panneaux d'affichage au large de la Deutsche Bahn

Une fois au cours des derniers jours accueille déjà le système de santé britannique ont été infectés, après quoi il y avait ingérence dans les soins médicaux, maintenant le chemin de fer allemand confirme une infection. Cela affecte de nombreux systèmes des panneaux d'affichage dans les gares ainsi que la surveillance vidéo des stations. A savoir, la piste fournit la technologie pour la police fédérale, les systèmes de police fédéraux eux-mêmes ne sont pas touchés rapports du ministère de l'Intérieur. En outre, le transport à longue distance n'est pas affectée par les attaques, selon Bahn. Au moins pas plus que d'habitude.

Déjà des dizaines de milliers d'ordinateurs infectés est en hausse

La société antivirus Avast met la machine infectée à plus de 75 000 dans 99 pays et de plus en plus. Et, même si elle a été autour depuis Mars, une mise à jour des installations de vulnérabilité et actuels avec Windows 10 pas affecté du tout - Mac OS et Linux, bien sûr, pas non plus. Le patch MS17-010 Microsoft devrait certainement être installé. Pour par ailleurs exclu de nouvelles mises à jour des systèmes d'exploitation tels que Windows XP, Microsoft a développé un patch.

La mise à jour est également important car WannaCry il ne fait pas à l'aise sur l'ordinateur infecté. Le ver infecte tous les autres connectés supplémentaires (et inscriptibles) médias et des disques durs externes (si connecté) et des volumes de réseau. Bien que WannaCry diffère peu de chevaux de Troie crypto précédents, mais la nouvelle est la source des stocks NSA.

Mise à jour - enregistrement de domaine cesse attaque

Mise à jour: Bien que WannaCry contamine encore l'ordinateur et reste crypté contenu crypté déjà une possibilité a déjà été trouvé pour le contenir - bien loin des mises à jour critiques de Windows. Par exemple, un expert en sécurité a trouvé par hasard un Kill-Switch dans le code du ravageur. Ce commutateur d'urgence a apparemment été placé par les développeurs, même là pour être plus large pour arrêter.

Les chercheurs de Malwaretech ont découvert que le cheval de Troie envoie une requête à une adresse Internet particulière au nom très cryptique « www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com » - est une réponse, les chevaux de Troie arrêtera sa propagation. L'expert de Troie enregistré le domaine aujourd'hui pour seulement 10,69 dollars et il a enseigné à l'adresse d'un serveur pour recueillir plus d'informations. Depuis lors, vient du serveur pour répondre aux demandes du cheval de Troie, il se répand en fait pas. Banned est le danger mais pas: le très répandu malgré tout ordinateur non garanti est toujours susceptible de provoquer d'autres variantes très rapide de cet attaquant.

Mise à jour 2: Selon bloc FeFe différents programmes antivirus est précisément le domaine Killswitch, de sorte que l'outil de virus de la propagation encore plutôt que promu contenir.

Source: FeFes blog, Antidémarrage, Sicherheitsupte MS17-010, patch pour les versions plus anciennes de Windows