Preoccupato che il virus WannaCry influisca sul tuo server NTP Galleon? Non essere...

Il malware/ransomware/virus "WannaCry" ha infettato circa 200.000 computer in 150 paesi, sollevando preoccupazioni sul fatto che potrebbe influenzare i server NTP di Galleon. Il tuo time server è al sicuro, ecco perché...
Perché il tuo server NTP Galleon è al sicuro da WannaCry
Il ransomware "WannaCry" colpisce solo i sistemi operativi Windows, principalmente quelli che non ricevono più automaticamente gli aggiornamenti di sicurezza da Microsoft, ad esempio Windows XP, Windows 8 o Windows 2003. I server Galleon NTP utilizzano un sistema operativo Linux altamente personalizzato, che non è influenzato dal WannaCry virus.
Ecco cosa sappiamo finora del ransomware WannaCry
Il ransomware WannaCry è l'attacco malware più grave che abbiamo visto nel 2017. A partire da lunedì 15 maggio circa 200.000 computer in 150 paesi erano assediati dal virus. Nel Regno Unito, almeno 16 NHS Trust sono stati "eliminati" dal malware. Si dice che il virus abbia avuto origine in Corea del Nord, ma i rapporti non sono confermati.
I primi cinque paesi colpiti includono:
- Regno Unito
- Stati Uniti d'America
- Russia
- Cina
- Spagna
Cos'è WannaCry?
Il ransomware WannaCry crittografa i file del computer e ti blocca fuori dal tuo sistema. Come suggerisce il nome, il tuo computer è "tenuto in ostaggio", con gli hacker che richiedono un pagamento in bitcoin per sbloccare il tuo computer che va da $ 300 a $ 600. Entra nel tuo computer come risultato del fatto che fai clic o scarichi la cosa sbagliata, in questo caso un allegato e-mail.
Una volta attivato, il virus si diffonde rapidamente attraverso la LAN, crittografando il disco rigido del sistema e tentando di sfruttare la vulnerabilità Server Message Block (SMB). Ciò si traduce nella diffusione del malware a computer casuali su Internet tramite porte TCP e tra computer sulla stessa rete.
Quali file interessa WannaCry?
Di seguito sono riportati i file noti che interessano WannaCry:
.webp, .rtf, .doc, Js, .sch, .3dm, .jsp, .sh, .3ds, .key, .sldm, .3g2, .lay, .sldm, .3gp, .lay6,. sldx, .7z, .ldf, .slk, .accdb, .m3u, .sln, .aes, .m4u, .snt, .ai, .max, .sql, .ARC, .mdb, .sqlite3, .asc, .mdf, .sqlitedb, .asf, .mid, .stc, .asm, .mkv, .std, .asp, .mml, .sti, .avi, .mov, .stw, .backup, .mp3, .suo , .bak, .mp4, .svg, .bat, .mpeg, .swf, .bmp, .mpg, .sxc, .brd, .msg, .sxd, .bz2, .MYD, .sxi, .c,. myi, .sxm, .cgm, .nef, .sxw, .class, .odb, .tar, .cmd, .odg, .tbk, .cpp, .odp, .tgz, .crt .ods, .tif, .cs, .odt, .tiff, .csr, .onetoc2, .txt, .csv, .ost, .uop, .db, .otg, .uot, .dbf, .otp, .vb, .dch, .ots , .VBS .der”, .ott, .vcd, .dif, .p12, .vdi, .dip, .PAQ, .vmdk, .djvu, .pas, .vmx, .docb, .pdf, .vob, .docm, .pem, .vsd, .docx, .pfx, .vsdx, .dot, .php, .wav, .dotm, .pl, .wb2, .dotx, .webp , .wk1, .dwg, .pot, .wks, .edb, .potm, .wma, .eml, .potx, .wmv, Fla, .ppam, .xlc, Flv, .pps, .xlm,. frm, .ppsm, .xls, .gif, .ppsx, .xlsb, .gpg, .ppt .xlsm, .gz, .pptm, .xlsx, .h, .pptx, .xlt, .hwp, .ps1, .xltm, .ibd, .psd, .xltx, .iso, Pst, .xlw, .jar, .rar, .zip, .java, .raw
I file rinominati hanno l'appendice ".WNCRY"
Dovresti pagare il riscatto di WannaCry?
Gli esperti di tecnologia consigliano di non pagare il riscatto. Secondo un rapporto pubblicato sul quotidiano The Guardian, soddisfare le richieste degli hacker "non garantisce il ripristino dei file".
Sei sicuro che il mio server NTP Galleon sia sicuro?

Sì, il ransomware non funziona sui sistemi operativi Linux. Per la tua tranquillità, assicurati che il tuo sistema informatico sia aggiornato.
Per una maggiore protezione del server Galleon NTP, esegui l'upgrade al nostro nuovo servizio di supporto Gold! Chiama lo +39 06 657487381 per maggiori informazioni.

Questo post è stato scritto da: Daniel Waldron
Scrittore dedicato per 10 anni, Daniel è entrato a far parte di Galleon Systems nel 2013. Daniel assiste nella produzione di testi web, articoli, blog, comunicati stampa e white paper, ad uso del team di marketing di Galleon Systems.