Bekommerd dat het WannaCry-virus uw Galleon NTP-server zal beïnvloeden? Wees niet ...
Gepost door Daniel Waldron on Kan 17th, 2017
De malware / ransomware / virus van WannaCry heeft een geschatte 200,000-computer over 150-landen geïnfecteerd, waardoor de bezorgdheid raakt dat het Galleon NTP-servers kan beïnvloeden. Uw tijdserver is veilig, hier is waarom ...
Waarom is uw Galleon NTP-server veilig vanuit WannaCry
De 'WannaCry' ransomware heeft alleen betrekking op Windows-besturingssystemen, voornamelijk die die geen beveiligingsupdates van Microsoft automatisch meer ontvangen, dwz Windows XP, Windows 8 of Windows 2003. Galjoen NTP-servers Gebruik een zeer aangepast, Linux besturingssysteem, dat niet beïnvloed wordt door het WannaCry-virus.
Hier is wat we weten over de WannaCry Ransomware tot nu toe
De WannaCry ransomware is de meest ernstige malware-aanval die we in 2017 hebben gezien. Vanaf maandag, 15 May, waren er een geschatte 200,000-computer in 150-landen onder het beleg van het virus. In het Verenigd Koninkrijk zijn tenminste 16 NHS Trusts 'uitgenomen' door de malware. Het is geruchten dat het virus afkomstig is uit Noord-Korea, maar rapporten zijn onbevestigd.
De top vijf landen die betrokken zijn, zijn onder meer:
1. Verenigd Koningkrijk.
2. De Verenigde Staten van Amerika.
3. Rusland.
4. China.
5. Spanje.
Wat is WannaCry?
De WannaCry ransomware encrypt computer bestanden en sluit u uit uw systeem. Zoals de naam suggereert, wordt uw computer 'losgekocht', met hackers die een bitcoin-betaling vereisen om uw computer te openen, variërend van $ 300 tot $ 600. Het komt in je computer als gevolg van het klikken op of het downloaden van de verkeerde zaak, in dit geval een e-mailbijlage.
Eenmaal geactiveerd, verspreidt het virus zich snel door het LAN, de harde schijf van uw systeem versleutelt en probeert u het beveiligingslek van het Server Message Block (SMB) te exploiteren. Dit leidt tot de verspreiding van de malware naar willekeurige computers op internet via TCP-poorten en tussen computers op hetzelfde netwerk.
Welke bestanden wil je beïnvloeden?
De volgende zijn de bekende bestanden die WannaCry beïnvloedt:
, .jpg, .rtf, .doc, .js, .sch, .3dm, .jsp, .sh, .3ds, .key, .sldm, .3g2, .lay, .sldm, .3gp, .lay6,. Sldx, .xNUMXz, .ldf, .slk, .accdb, .m7u, .sln, .aes, .m3u, .snt, .ai, .max, .sql, .ARC, .mdb, .qlite4, .asc, .mdf, .sqlitedb, .asf, .mid, .stc, .asm, .mkv, .std, .asp, .mml, .sti, .avi, .mov, .stw, .backup, .mp3, .suo , .bak, .mp3, .svg, .bat, .mpeg, .swf, .bmp, .mpg, .sxc, .brd, .msg, .sxd, .bz4, .myd, .sxi, .c,. Myi, .sxm, .cgm, .nef, .sxw, .class, .odb, .tar, .cmd, .odg, .tbk, .cpp, .odp, .tgz, .crt, .ods, .tif, .cs, .odt, .tiff, .csr, .onetoc2, .txt, .csv, .ost, .uop, .db, .otg, .uot, .dbf, .otp, .vb, .dch, .ots , .vbs, .der ", .ott, .vcd, .dif, .p2, .vdi, .dip, .PAQ, .vmdk, .djvu, .pas, .vmx, .docb, .pdf, .vob, .docm, .pem, .vsd, .docx, .pfx, .vsdx, .dot, .php, .wav, .dotm, .pl, .wb12, .dotx, .png .wk2, .dwg, .pot, .wks, .edb, .potm, .wma, .eml, .potx, .wmv, .fla, .ppam, .xlc, .flv, .pps, .xlm,. Frm, .ppsm, .xls, .gif, .ppsx, .xlsb, .gpg, .ppt, .xlsm, .gz, .pptm, .xlsx, .h, .pptx, .xlt, .hwp, .ps1, .xltm, .ibd, .psd, .xltx, .iso, .pst, .xlw, .jar, .rar, .zip, .java, .raw
Hernoemde bestanden hebben de bijvoegsel ".WNCRY"
Moet je het WannaCry losgeld betalen?
Tech experts adviseren dat u niet Betaal het losgeld. Volgens een rapport gepubliceerd in The Guardian-krant, is het niet mogelijk om aan de eisen van de hackers te voldoen dat de bestanden worden hersteld. '
Weet u zeker dat mijn Galleon NTP-server veilig is?
Ja, de ransomware werkt niet op Linux besturingssystemen. Voor uw gemoedsrust, zorg ervoor dat uw computer systeem is bijgewerkt.