In opvolging van de nieuwsberichten over de cyberaanval met de Ransomware WannaCry geven wij u onderstaande adviezen.
Het is raadzaam deze adviezen door te geven aan het personeel, de veiligheidsconsulent en de dienst informatica van uw bestuur
Advies aan alle gebruikers binnen uw organisatie:
Advies aan de ICT-verantwoordelijken binnen uw organisatie:
Voor recente Windows systemen
Installeer Windows update MS17-010
https://support.microsoft.com/en-us/help/4013389/title
Voor oudere werkstations met Windows XP
Installeer deze patch:
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks
Tijdens de activatie van het virus wordt er verbinding gemaakt naar de volgende URL: hxxp://www[.]iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea[.]com
Indien dit niet lukt (domein bestaat niet) zet het virus de installatie verder.
Ondertussen werd dit domein door een ‘Accidental Hero’ geregistreerd waardoor de huidige variant van Wannacry geen nieuwe besmettingen meer kan uitvoeren.
Het is wachten op een nieuwe variant van Wannacry waar deze URL aangepast wordt.
Bijlage: het DNA van Wannacry
Om onze beveiligingsmechanismen voor deze nieuwe dreiging bij te sturen moeten we eerst de werkwijze van Wannacry kennen.
Op de volgende links vind je een uitgebreide analyse:
Hybrid-Analysis
Technet
Hieronder enkele voorbeelden van eigenschappen van Wannacry waar we kunnen op inspelen:
Maakt de volgende registersleutel aan: HKLM\SOFTWARE\WanaCrypt0r\wd
Overweeg om deze sleutel aan te maken en de rechten op deze sleutel te ontnemen.