- Ang WannaCry ay isang ransomware na nag-e-encrypt ng data at humihingi ng bayad sa cryptocurrency para sa paglabas nito.
- Ang malawakang pagkalat nito ay naging posible dahil sa EternalBlue exploit, na sinamantala ang mga depekto sa Windows SMB protocol.
- Ang mabisang pag-iwas ay nangangailangan ng pagpapanatiling updated ng mga sistema, pagsasagawa ng mga off-site na backup, at pag-iwas sa mga kahina-hinalang link.
Malamang ay nakarinig ka na ng mga tsismis tungkol sa mga malisyosong program na maaaring magsara sa iyong mga larawan, dokumento, o mga file sa trabaho sa isang kisap-mata. Isa sa mga ito ang namumukod-tangi dahil sa agresibo at bilis nito: ang WannaCry ransomware . Hindi lamang ito basta virus, kundi isang tunay na bangungot sa digital na nagpabagsak sa mga pamahalaan at kumpanya sa buong mundo.
Kung nagtataka ka kung ang iyong device ay vulnerable o gusto mo lang maintindihan kung paano gumagana ang ganitong paraan ng pangingikil para hindi ka mabigla, napunta ka sa tamang lugar. Susuriin namin nang malaliman ang penomenong ito, mula sa pinagmulan nito hanggang sa pinakamabisang mga tip sa seguridad para mapanatiling ligtas ang iyong data at mahimbing na natutulog sa gabi.
Ano nga ba ang WannaCry at paano ito gumagana?
Para mas maging malinaw, dapat nating banggitin na ang WannaCry ay isang uri ng encryption malware . Hindi tulad ng ibang malware na nagla-lock lamang sa screen, ang isang ito ay pumapasok sa pinakamahalagang mga file ng user at nilo-lock ang mga ito gamit ang isang kumplikadong mathematical algorithm. Upang mabawi ang access key, humihingi ng ransom ang mga cybercriminal , kadalasan sa pagitan ng $300 at $600.
Ang nagpapadelikado sa programang ito ay ang paggana nito na parang bulate sa computer . Nangangahulugan ito na hindi nito kailangang gumawa ng anumang kalokohan ang gumagamit (tulad ng pagbubukas ng file) para lumipat mula sa isang computer patungo sa isa pa; kapag nakapasok na ito sa isang network, kusa itong kumakalat sa pamamagitan ng paghahanap ng mga mahinang makina na may parehong operating system.
Mahigpit na hinihingi ang bayad sa Bitcoin . Ginagamit ng mga umaatake ang digital currency na ito dahil mas mahirap itong matunton kaysa sa isang conventional bank transfer, na nagpapahintulot sa kanila na mag-operate nang palihim nang hindi matukoy ng mga awtoridad ang kanilang eksaktong lokasyon.
Ang pinagmulan ng kaguluhan: EternalBlue at ang SMB protocol
Ang tunay na madilim na "mahika" sa likod ng WannaCry ay ang paggamit ng isang exploit na tinatawag na EternalBlue . Lumalabas na natuklasan ng NSA (ang US National Security Agency) ang isang depekto sa Server Message Block (SMB) protocol ng Windows , na ginagamit para sa pagbabahagi ng mga file at printer. Sa halip na ipaalam sa Microsoft, itinago nila ang exploit para sa kanilang sariling mga layunin.
Naging magulo ang kwento nang ninakaw ng isang grupo ng mga hacker na kilala bilang The Shadow Brokers ang code na ito mula sa NSA at inilabas ito online. Sinamantala ng mga kriminal na lumikha ng WannaCry ang kahinaang ito, na nagpapahintulot sa virus na makahawa sa mga sistema nang maramihan nang walang interbensyon ng tao.
Ang pinakanakakadismaya sa lahat ay ang paglabas na ng Microsoft ng security patch halos dalawang buwan bago ang malaking pag-atake noong Mayo 2017. Gayunpaman, maraming tao at kumpanya ang may masamang ugali na hindi i-update ang kanilang software, na nag-iiwan ng malaking posibilidad para makapasok ang malware.
Ang pandaigdigang epekto at ang mga pinakakilalang biktima
Ang pag-atake ay isang tunay na digital na epidemya na nakaapekto sa humigit-kumulang 230.000 computer sa mahigit 150 bansa. Isa sa mga pinakadramatikong kaso ay ang sa National Health Service (NHS) ng UK , kung saan libu-libong medikal na appointment ang nakansela at kinailangang kumuha muli ng mga tala gamit ang kamay dahil ganap na naharang ang mga sistema.
Nadama rin ng Espanya ang epekto, na nakaapekto sa mga kumpanyang tulad ng Telefónica , bagama't hindi nito naparalisa ang mahahalagang serbisyo tulad ng nangyari sa ibang lugar. Sa kabuuan, ang pandaigdigang pagkalugi sa ekonomiya dahil sa pagkawala ng produksyon at pinsala ay tinatayang nasa humigit-kumulang $4.000 bilyon.
Tungkol sa mga salarin, bagama't wala pang opisyal na umako ng responsibilidad, itinuturo ng imbestigasyon ang Lazarus Group , na pinaniniwalaang may kaugnayan sa gobyerno ng Hilagang Korea. Kilalang-kilala na ang grupong ito sa iba pang mga pag-atake, tulad ng ginawa laban sa Sony Pictures ilang taon na ang nakalilipas.
Magandang ideya ba na magbayad ng pantubos?
Ang maikli at simpleng sagot ay isang matinding hindi . Ang pagbabayad ng ransom ay hindi garantiya na ibabalik ng mga kriminal ang decryption key. Sa katunayan, ang WannaCry code ay natuklasang medyo pabaya, at madalas na hindi maiugnay ng mga umaatake ang bayad sa computer ng partikular na biktima.
Bukod pa rito, ang pagpapadala sa blackmail ay lalo lamang nagpapalusog sa kanilang negosyo. Ang bawat euro na kanilang natatanggap ay nagpapatunay sa kanilang operating model at nag-uudyok sa kanila na lumikha ng mas agresibong mga bersyon ng kanilang mga virus. Ang pinakamatalinong hakbang ay ang pagtatangkang i-recover gamit ang mga security tool o, sa pinakamasamang sitwasyon, ganap na i-reformat ang computer .
Mga totoong estratehiya para protektahan ang iyong sarili mula sa ransomware
Para maiwasan itong mangyari sa iyo, ang una at pinakamahalagang bagay ay i-update ang iyong operating system at lahat ng iyong mga application. Huwag balewalain ang mga notification na "update available"; kadalasang isinasara ng mga patch na ito ang mga kahinaan na ginagamit ng mga hacker para ma-access ang iyong digital privacy.
Tungkol naman sa iyong pang-araw-araw na gawi, iwasan ang pag-click sa mga kahina-hinalang link o pagbubukas ng mga hindi inaasahang email attachment anuman ang mangyari, kahit pa mukhang mga invoice o resibo ang mga ito. Ang phishing pa rin ang paboritong pasukan ng maraming malware program, kahit na gumamit ang WannaCry ng iba pang mas awtomatikong pamamaraan.
Ang iba pang mga hakbang na hindi kailanman nabibigo ay:
- I-backup: Gumawa ng regular na pag-backup sa mga external drive at, pinakamahalaga, idiskonekta ang mga ito mula sa PC Kapag tapos ka na. Kung nakakonekta na ang disk, ie-encrypt din ito ng ransomware.
- Gamit ang VPN: Kung kumokonekta ka sa pampublikong Wi-Fi, palaging gumamit ng virtual pribadong network para maiwasan nila ang pag-intercept sa trapiko mo.
- Security software: I-install Ang pinakamahusay na libreng antivirus para sa Windows at panatilihin itong napapanahon. Ang mga filter DNS Isa rin itong mahusay na opsyon para sa pagharang sa mga nakakahamak na site bago pa man mag-load ang mga ito.
- Mag-ingat sa mga USB drive: Huwag maglagay ng mga hindi kilalang memory device sa iyong makina, dahil maaaring mayroon ang mga ito ng tahimik na virus.
Para sa mga negosyo, mahalagang huwag bigyan ng mga pribilehiyong pang-administrator ang lahat ng mga gumagamit at i-segment ang network. Kung ang isang computer ay mahawahan, ang isang mahusay na na-configure na network ay pumipigil sa mabilis na pagkalat ng virus sa mga sentral na server ng organisasyon .
Ang pagpapanatili ng mahigpit na digital hygiene, pagsasama-sama ng teknikal na pag-iwas, sentido komun, at mga off-site backup, ang tanging tunay na hadlang laban sa mga data breach. Itinuro sa atin ng pag-atake ng WannaCry na ang pagpapabaya sa mga update ay maaaring magdulot ng milyun-milyon, kaya ang patuloy na pagbabantay ang pinakamahusay na sandata laban sa mga bantang ito.