Skip to main content

주요 ransomware 공격은 여러 국가를 공격합니다

랜섬웨어 사이버 공격 차단요령 감염 치료 예방책 WannaCry Ransom Ware Security Trojan (할 수있다 2024)

랜섬웨어 사이버 공격 차단요령 감염 치료 예방책 WannaCry Ransom Ware Security Trojan (할 수있다 2024)
Anonim

스페인 정부는 5 월 11 일 금요일에 ransomware 공격처럼 보이는 국가에 맞았다 고 경고했다. 이 소식은 컴퓨터의 청색 화면과 해커들의 요구 사항을 담은 스페인 뉴스 콘센트 인 eldiario.es에서도 확인되었습니다.

ransomware는 모든 파일을 암호화하고, 동일한 네트워크에있는 다른 Windows 컴퓨터에 배포하고, 데이터에 대한 액세스를 잠그고, 상상할 수있는대로 (대개 Bitcoins에서), 영구적 인 결과를 제공하지 못하게하여 사이버 공격이 컴퓨터를 감염시키는 곳입니다 데이터 잠금 또는 삭제.

소식통에 따르면 범인은 Windows OS에서 MS17-010으로 알려진 치명적인 취약점을 이용했다. 같은 소식통에 따르면 공격자는 5 월 15 일 이전에 Bitcoin에서 미화 300 달러 또는 274 유로를 요구하고있다. 희생자가 기한이되기 전에 몸값을 지불해야한다면 해커가 데이터에 대한 액세스 권한을 돌려주게된다. 약속. 그러나 19 일 이전에 지불이 이루어지지 않으면 해커는 암호화 된 파일을 모두 삭제합니다. 암호화 된 파일에는 수백만 달러 상당의 데이터가 포함될 수 있습니다.

National Cryptology Center는 처음에는 피해자의 이름을 밝히지 않았지만 피해자 명단에 오른 이름 중에는 스페인에서 가장 큰 통신 조직인 Telefonica도 있습니다.

다행히 Telefonica와 사용자층에게 "회사의 IT 시스템에 대한 문제"는 내부 네트워크에만 영향을 미쳤지 만 "고객이나 회사의 고객 서비스에 영향을 미치지 않았습니다."

Iberdola와 Gas Natural과 같은 다른 주요 기업들은 Telefonica의 사례를 통해 직원들에게 컴퓨터를 종료하는 경우에도 예방 조치를 취하라고 요청했습니다. 한편 보디 폰 스페인 대변인은 직원들에게 인터넷에서 시스템을 분리 해줄 것을 요청했다고 말했다.

스페인의 국립 암호화 센터 (National Cryptology)가이를 확인했으며이 ransomware 공격은 당신이 알 수 있듯이 데이터를 암호화하고 잠그고 현재 잠긴 데이터에 대한 대가로 대가를 요구하는 WannaCry 바이러스의 변종이라고 밝혔다.

파키스탄을 비롯한 세계 각국의 사람들이 파란 화면 (BSoD)에서 몸값을 요구하는 실제 메모장 파일을 경험했다고 말하는 사람들과 비슷한 보고서가 나와 있습니다.

# Telefónica와 NHS가 동일한 Bitcoin 주소를 가리키며 이미 지불을받는 Ransomware #nhscyberattack pic.twitter.com/eUtX7VsnRt

- Jorge Blasco (@guizos) 2017 년 5 월 12 일

지금 당장 내 #PC #ransomware #global #attack pic.twitter.com/MpvbUt04hC에 문제가 발생했습니다.

- ?? ustafa Hasan (@RealM_Mustafa), 2017 년 5 월 12 일

스페인의 Cryptology Center의 성명서는 "Windows 시스템에 영향을 미치는 다양한 조직에 대한 대규모 ransomware 공격과 관련된 경고가 있었으며"공격이 Windows 시스템에 영향을 미친다는 것을 확인했습니다.

  • Microsoft Windows Vista SP2
  • Windows Server 2008 R2 및 R2 SP1
  • 윈도우 7
  • Windows 8.1
  • Windows RT 8.1
  • Windows Server 2012 및 R2
  • 윈도우 10
  • Windows Server 2016

스페인과 파키스탄 만이 공격으로 다 치지는 않습니다. 공격은 이미 영국 전역의 수많은 NHS 병원에 피해를주었습니다. NHS 직원과 건강 저널리스트는 의사와 간호사 간의 대화의 이미지와 사진을 즉시 트윗하기 시작하면서 신속하게이를 밝혀 냈습니다.

East and North Hertfordshire NHS는 사이버 공격으로 인해 발생할 수있는 "주요 IT 문제"가 발생했음을 확인했습니다.

오늘 영국 전역에 걸쳐 NHS 병원을 강타한 것으로 보이는 악성 코드 공격이 있습니다. pic.twitter.com/zIAJ6wbAG5

- Lawrence Dunhill (@LawrenceDunhill), 2017 년 5 월 12 일

NHS 영국은 영향을받은 병원 목록을 작성하는 것으로 보입니다. 동부 및 북부 하트 퍼 드셔 국립 보건원 (NHS Trust)은 상황이 "생명을 위협하는"경우가 아니면 A & E에 오지 말 것을 주민들에게 요청했다.