Fuentes oficiales señalan que el ataque está clasificado como ramsomware e indican los primeros pasos para la remediación.
Este ramsomware impacta únicamente a equipos Windows.
Las recomendaciones que hacemos extensibles desde Daemon4 son las siguientes:
Se recomienda aplicar los últimos parches de seguridad publicados por Microsoft. Puede consultar más información sobre el parche de seguridad.
Debido a la afectación que está habiendo a nivel mundial, Microsoft ha decidido publicar parches de seguridad para versiones de su sistema operativo que ya no contaban con soporte oficial como son Windows XP, Windows Server 2003 y Windows 8 a través de su Blog Oficial
En caso de que no sea posible aplicar los parches de seguridad, se debería optar por las siguientes medidas de mitigación:
- Aislar la red donde haya equipos infectados.
- Aislar los equipos infectados.
- Desactivar el servicio SMBv1.
- Bloquear la comunicación de los puertos 137/UDP y 138/UDP así como los puertos 139/TCP y 445/TCP en las redes de las organizaciones.
- Bloquear el acceso a la red de anonimato Tor.
Si se ha sufrido una infección puede consultar las recomendaciones publicadas en el aviso de seguridad publicado en Protege tu Empresa
A continuación os indicamos una lista completa de sistemas operativos y parches aplicables
- Windows Vista / 2008
- http://www.catalog.update.microsoft.com/Search.aspx?q=4012598
- Windows 7 / 2008 R2
- http://www.catalog.update.microsoft.com/search.aspx?q=4012212
- http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
- Windows 8 / 2012
- http://www.catalog.update.microsoft.com/Search.aspx?q=4012214
- http://www.catalog.update.microsoft.com/Search.aspx?q=4012217
- Windows 8.1 / 2012 R2
- http://www.catalog.update.microsoft.com/Search.aspx?q=4012213
- http://www.catalog.update.microsoft.com/Search.aspx?q=4012216
- Windows 10 / Windows 2016
- http://www.catalog.update.microsoft.com/Search.aspx?q=4012606
- http://www.catalog.update.microsoft.com/Search.aspx?q=4013198
- http://www.catalog.update.microsoft.com/Search.aspx?q=4013429
- Windows 2003 SP2 32 bits https://www.microsoft.com/en-us/download/details.aspx?id=55248
- Windows 2003 SP2 64 bits https://www.microsoft.com/en-us/download/details.aspx?id=55244
- Windows XP SP3 32 bits https://www.microsoft.com/en-us/download/details.aspx?id=55245
- Windows XP SP2 64 bits https://www.microsoft.com/en-us/download/details.aspx?id=55250
- Windows 8 32 bits https://www.microsoft.com/en-us/download/details.aspx?id=55246
- Windows 8 64 bits https://www.microsoft.com/en-us/download/details.aspx?id=55249