Щойно з'ясувалося, що викуп у розмірі 300 доларів ви повинні сплатити, оскільки викупне програмне забезпечення, націлене на Microsoft Windows, зашифрувало ваші дані. Які кроки потрібно користувачам Linux захистити від цього, якщо, наприклад, вони використовують вино?
Поширюється широке повідомлення про те, що вимога програмного забезпечення базується на інструменті, розробленому АНБ для взлому на комп'ютери. Інструмент NSA використовувався хакерською групою під назвою Shadow Brokers . Код можна знайти в Github .
Microsoft випустила патч ( MS17-010 ) проти цієї вразливості 14 березня 2017 року. Повідомляється, що масове зараження почало поширюватися 14 квітня. Про це йдеться тут .
Оскільки я не завантажував Windows 8.1 протягом 6 - 8 тижнів, чи можу я застосувати цей патч від Ubuntu, не завантажуючи спочатку Windows? (Після дослідження можливо, ClamAV міг би повідомити про вразливість з боку Linux, дивлячись на розділ Windows, але навряд чи він міг застосувати виправлення. Найкращим методом було б перезавантаження в Windows та застосування патчу MS17-010.)
Особи та невеликі компанії, які підписалися на автоматичні оновлення Microsoft, незаражені. Більші організації, які зволікають із застосуванням патчів, оскільки вони протестовані на організацію інтрамереж, швидше заражаються.
13 травня 2017 року Microsoft зробила надзвичайний крок випустити патч для Windows XP, який вже не підтримується 3 роки.
Ні слова, якщо вино робить щось щодо оновлення безпеки. У коментарі нижче повідомлялося, що Linux також може бути заражений, коли користувачі запускають вино .
«Випадково герой» зареєстрував доменне ім'я , яке діяло в якості знищень переходу на вимагач. Я припускаю, що неіснуючий домен хакери використовували в їхній приватній інтранеті, щоб вони не заразили себе. Наступного разу вони стануть розумнішими, тому не покладайтеся на цей поточний перемикач на знищення. Встановлення виправлення Microsoft, що запобігає використанню вразливості в протоколі SMBv1, є найкращим методом.
14 травня 2017 року Red Hat Linux заявив, що на них не впливає виграшне програмне забезпечення "Wanna Cry". Це може ввести користувачів в оману разом із користувачами Red Hat, CentOS, ArchLinux та Fedora. Red Hat підтримує вино, відповіді на які наведено нижче, можна отримати. По суті, Ubuntu та інші користувачі дистрибутивів Linux, що гуглить над цією проблемою, можуть бути введені в оману відповіді Red Hat Linux Support тут .
15 травня 2017 р. Оновлення. Протягом останніх 48 годин Microsoft випустила патчі під назвою KB4012598 для Windows 8, XP, Vista, Server 2008 та Server 2003 для захисту від вимушеного програмного забезпечення "Wanna Cry". Ці версії Windows більше не надходять у автоматичне оновлення. Хоча я вчора застосував оновлення безпеки MS17-010 на своїй платформі Windows 8.1, моєму старому ноутбуку Vista все ще потрібен патч KB4012598, завантажений та застосований вручну.
Примітка модератора: Це питання не поза темою - воно запитує про те, чи потрібно будь-яким користувачам Linux робити якісь дії для захисту від ризику.
Тут ідеально йдеться про цю тему, оскільки це стосується Linux (яким є Ubuntu), а також це стосується користувачів Ubuntu, які працюють з винними або подібними шарами сумісності, або навіть віртуальними машинами на своїх машинах Ubuntu Linux.