In poche ore, il malware WannaCry si è diffuso ampiamente in tutto il mondo, compreso il Vietnam, diventando la minaccia più pericolosa grazie alla sua capacità di diffondersi rapidamente, soprattutto per il livello di danno causato da WannaCry.
Secondo le raccomandazioni, gli utenti dovrebbero evitare di fare clic su collegamenti e allegati strani dalle e-mail. Inoltre, è necessario aggiornare regolarmente il software antivirus e il software firewall del computer. Inoltre, gli utenti devono aggiornare le patch ufficiali di Microsoft per i sistemi operativi Windows e aggiornare il sistema alla versione più recente.
1. Strumento di test del malware WanaCry di Bkav:
Di fronte a questa situazione pericolosa, Bkav Technology Group ha rilasciato uno strumento di test del malware WannaCry completamente gratuito . Questo strumento ti aiuterà a scansionare lo stato attuale del tuo computer per vedere se è infetto o meno dal malware WannaCry. In particolare, questo strumento controllerà e avviserà gli utenti quando il computer contiene la vulnerabilità EternalBlue . Questa è la vulnerabilità di cui sfrutta il malware WannaCry per infiltrarsi nei computer e attaccare i dati. I lettori scaricano il collegamento per verificare la presenza di malware WannaCry di seguito.
Questo strumento si chiama CheckWanCry , è di dimensioni relativamente leggere, non richiede installazione e può essere avviato alla scansione. Se qualcuno utilizza Bkav Pro o Bkav Endpoint, non sarà necessario installarlo a causa della funzionalità di protezione automatica.
Quando il computer viene scansionato con lo strumento CheckWanCry, se viene identificata una vulnerabilità EternalBlue, riceverai immediatamente una notifica. A quel punto, gli utenti devono eseguire urgentemente il backup di tutti i dati importanti sul computer. Successivamente controlla la disponibilità delle patch più recenti per Windows visitando Windows Update > Controlla aggiornamenti .
2. Strumento di test della vulnerabilità del malware WannaCry di VNIST:
Secondo la Vietnam Information and Communications Security Technology Joint Stock Company (VNIST), per evitare che i computer vengano infettati dal malware WannaCry, i computer dovrebbero aggiornare la patch di vulnerabilità Ms17-010 di Microsoft che è stata pubblicata il 14 marzo 2017 (KB4012598). Questa è la vulnerabilità che WannaCry sfrutta per diffondersi rapidamente da un computer all'altro.
VNIST ha fornito agli utenti uno strumento per scansionare le vulnerabilità MS17-010 nelle bande di rete, verificare la sicurezza dei computer nel sistema e quindi offrire aggiornamenti di patch o metodi di prevenzione.
Passo 1:
Gli utenti scaricano lo strumento dal collegamento sottostante. Questo strumento si chiama VNISTscanner. Procedi con l'estrazione di questo strumento dopo il download.
Passo 2:
Quindi determiniamo l'indirizzo IP o la soluzione di rete utilizzata dal computer.
Passaggio 3:
Successivamente, procedi con la scansione del tuo computer utilizzando la riga di comando tramite l'indirizzo IP CMD VNISTscanner.exe . Ad esempio, l'indirizzo IP del computer è 192.168.1.1/24, la riga di comando da eseguire è VNISTscanner.exe 192.168.1.1/24 .
Passaggio 4:
Alla fine vedrai apparire i risultati della scansione da VNIST. Ci saranno 2 casi di scansione utilizzando lo strumento VNISTscanner.
Custodia sicura per computer:
Vengono visualizzati gli indirizzi IP con la frase è sicuro , il che significa che il computer non è affetto da vulnerabilità, riducendo la possibilità di attacchi da parte del malware WannaCry.
Caso pericoloso:
Se controlli la frase pericoloso , quell'indirizzo IP non è stato aggiornato con l'ultima patch, creando una vulnerabilità affinché il malware WannaCry possa attaccare, penetrare e diffondersi rapidamente ad altri computer.
L'aggiornamento delle patch più recenti per il sistema operativo Windows è essenziale, poiché la versione WannaCrypt 2.0 ha capacità di attacco molto più potenti rispetto alla versione WannaCry 1.0.