گزارشات متعدد از سراسر جهان و هزاران مرکز مختلف نشان می دهد تمامی کاربران اینترنت در جهان در معرض یک حمله هکری گسترده و سنگین از نوع باج افزاری قرار گرفته اند. به گفته کارشناسان به نظر می رسد این حمله هکری با استفاده از ابزاری صورت گرفته که پیش از این نمونه آن توسط آژانس امنیت ملی آمریکا (NSA) برای هک کردن دستگاه های کاربران توسعه داده شده بود.
بر اساس گزارشی که توسط موسسه امنیتی آواست منتشر شده کاربرانی که مورد حمله این باج افزار با نام اصلی WannaCry قرار گیرند در شرایطی گرفتار می شوند که تمامی فایل های موجود در سیستم آنها کدگذاری شده، امکان دسترسی به آنها به هر طریقی مسدود می شود و سپس فرد یا گروه حمله کننده برای بازگرداندن اطلاعات مبلغی در حدود 300 دلار به صورت بیت کوین درخواست می کند. در آپریل گذشته بود که گروه هکری Shadow Broker اعلام کرد این ابزار هک را از فایل های سازمان NSA به دست آورده و سپس آن را به صورت عمومی در فضای اینترنت منتشر کرد. مایکروسافت به عنوان اصلی ترین کمپانی درگیر با این باج افزار به شدت مخرب اعلام کرد که در ماه گذشته میلادی افزونه های امنیتی لازم برای حفظ کاربران در برابر حمله هکری را به صورت فایل بروزرسانی منتشر کرده و از تمامی کاربران ویندوز خواست آخرین بسته های امنیتی این شرکت را فورا دریافت و نصب نمایند.
در حال حاضر گزارش شده حملات هکری در بیش از 99 کشور جهان رخ داده اند و تا کنون بیشتر از 75000 مورد از آلوده شدن رایانه های کاربران به این باج افزار توسط آواست تایید شده است. از جمله کشورهایی که این گزارشات از آنها منتشر شده می توان به آمریکا، بریتانیا، چین، روسیه، اسپانیا، ایتالیا و تایوان اشاره کرد. گروهی از کارشناسان امنیتی عقیده دارند یک گروه واحد در پشت پرده تمامی حملات صورت گرفته در روزهای گذشته وجود دارد؛ هر چند هنوز مدارک کافی برای اثبات این ادعا کشف نشده است. از جمله سازمان های مطرحی که دچار باج افزار WannaCry شده اند می توان به سرویس سلامت ملی بریتانیا (NHS) اشاره کرد که تمامی رایانه های آنها در بسیاری از بیمارستان های سراسر انگلستان توسط باج افزار مورد اشاره آلوده شده و نگرانی های زیادی را درباره به خطر افتادن سلامت بیمارانی که اطلاعات حیاتی آنها در رایانه های بیمارستانی ذخیره می شوند مطرح کرده است. از دیگر شرکت های بزرگ آلوده شده می توان به اپراتور بزرگ مخابراتی اسپانیا، تلفونیکا، شرکت انرژی Iberdrola، شرکت مخابراتی Portugal Telecom، شرکت نقل و انتقال مرسولات FedEx و دومین اپراتور مخابراتی بزرگ روسیه یعنی Megafon اشاره کرد.
همان طور که اشاره شد، به گفته مایکروسافت بروزرسانی های امنیتی مورد نیاز برای حفاظت از سیستم ها در برابر حمله این باج افزار توسط کمپانی منتشر شده و تنها راه حل برای آلوده نشدن فایل ها، دانلود آخرین بسته امنیتی مایکروسافت از طریق بخش بروزرسانی در سیستم عامل ویندوز می باشد.
سریع ویندوزتونو اپدیت کنید و SMB رو از تو windows features تیکشو بردارین
ممنون بابت راهنماییت
:smiley3:smiley3
دوستان توضیح کامل دادن دیگه نیاز به تکرارش نیست
Ooops =))
سایت نیویورک تایمز در مطلبی که سایتش منتشر کرده نقشه کشورهایی که آلوده شدن را گذاشته بود، سه تا نقطه روی نقشه ایران بود، تهران، مشهد و یکی دیگه در غرب کشور که فکر کنم کردستان بود.
از اینجا میتونید ببینید:
https://www.nytimes.com/interactive/2017/05/12/world/europe/wannacry-ransomware-map.html
سلام
ایمیلهای متفرقه را باز نکن.
مسلما اهلش نیستی ولی واسه اطمینان وارد سایتهای بی در و پیکر روسی نشو… منظورمو که میفهمی 🙂
حتی المقدر از سایتهای سرور خارجی چیزی دانلود نکن مثلا SourceForge ……
تا اطلاع ثانوی دنبال کرک نرم افزارها نباش چون به اسم کرک، یه فایل میذارن رو سرورها که بعدش خدا میدونه چی پیش میاد
از سایتهای شرینگ چیزی دانلود نکن… معلوم نیس چی میذارن
خلاصه
یه مدت سیستم رو بذار تو اعتکاف
سلام کسی میدونه از چه راهی وارد رایانه میشه
راه حلی برا بازیابی مثلا فرمت و بازیابی اطلاعات امکان پذیر هست یا نه
پچ ها این تو هستن
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
سلام آقای یوسفی زاده
این از چه طریقی داره انتشار پیدا می کنه ؟
یه خبر خوب هم که تو چند تا سایت خارجی خوندم اینه که فعلا گسترشش متوقف شده. سازنده این نرم افزار یه kill switch گذاشته بوده براش که از طریق یه دامین کنترل می شده و یکی فهمیده و این دامین رو خریده و فعلا گسترشش متوقف شده ولی پیشبینی میشه که دوباره گسترشش شروع بشه :smiley0:smiley0:smiley8:smiley9
ایشالا کسی گرفتارش نشه
موفق باشید :smiley1
احتمالا برای بعضی از دوستان این سوال پیش میاد که اگه سیستم یه نفر با این باج افزار آلوده بشه باید چیکار کرد. یکی از دوستان خود من براش این مشکل به وجود اومد (البته نه دقیقا همین باج افزار، ولی با سیستم مشابه که فایل ها رو قفل میکرد و تقاضای پول داشت) و مجبور شدیم چند ماه صبر کنیم تا بلاخره شرکت کسپرسکی یه پچ برای حل مشکل منتشر کرد. تو اون مدت هیچ کاری از دست هیچ برنامه ای بر نمیومد. برای اینکه مشکلی براتون ایجاد نشده بهتره هر چه سریعتر آخرین افزونه امنیتی مایکروسافت رو نصب کنید
سلام من 3 تا از مشتری هام برای vps شون این مشکل به وجود اومد که چون زیاد اهمیت نداشت براشون ویندوز عوض کردن ولی باز این میومد تا اخرش مجبور به نصب انتی ویروس شدن
روی صفحه بعضی ها 300 میزد بعضیا 600دلار
تا الان 10 هزار دلار زدن به حساب این هکر
اینم لینک
blockchain ([url]”https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw”[/url])
خو چه اتفاقی واست افتاد؟ پول دادی یا چی؟
یا بار فض مایی که یه ویندوز 7 داریم و آنتی ویروس ام مدت زمان رایگان بودنش تموم شده چیکار کنیم :l:l:l:smiley0:emoji3:emoji3:emoji3:emoji3:emoji3:-((:-((:-((
پولو دادی؟؟؟ :l
ببخشید تو عکس نوشته 600$ اما شما تو متن نوشتید 300$ . لطفاً اصلاح کنید.
دوستان سریع تر ویندوزتون رو آپدیت کنید منم مورد حمله این باج افزار قرار گرفتم خدا لعنتشون کنه