Vírus ransomware WannaCry foi usado no ataque massivo a computadores Vírus.
O vírus ransomware WannaCry, utilizado em um ataque massivo a computadores de grandes companhias em todo mundo, nesta sexta-feira, se aproveitou de uma vulnerabilidade no protocolo de compartilhamento de arquivos do Windows. De acordo com a Trend Micro, a correção da falha foi disponibilizada em março deste ano, mas as companhias atacadas não atualizaram totalmente seus sistemas operacionais.
VP da Avast explica vulnerabilidade do Windows Defender
A falha estava presente em todos os Windows desde o Vista, incluindo as versões para servidores. A Microsoft liberou uma correção no dia 14 de março. Quando uma máquina é afetada, o ransomware pode se espalhar rapidamente para todos os computadores vulneráveis da rede.
Ações de bloqueio
De acordo com a Trend Micro, entre os protocolos a serem utilizados estão verificar da ativação de todas as proteções anti-ransomware de seus produtos; ativar a proteção Smart Scan, caso ainda não esteja ativa; instalar tecnologias que blindam seus equipamentos contra a exploração de vulnerabilidades não corrigidas: Vulnerability Protection para desktop e Deep Security para servidores; e implementar mecanismos de detecção de ameaças desconhecidas (ransomware, APTs, etc): Deep Discovery, Officescan XG (Machine Learning).

