User Tools

Site Tools


windows:wannacrynotes

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
Next revisionBoth sides next revision
windows:wannacrynotes [2017/05/15 16:57] – [Cuando empieza todo] rlunarowindows:wannacrynotes [2017/05/15 17:01] rlunaro
Line 18: Line 18:
  
 La cosa tiene su miga, ya que todos los sistemas windows incorporan de serie un servidor de carpetas compartidas: es decir, una implementación del protocolo SMB, por lo que los clientes potenciales son muchísimos. También es verdad que las "carpetas compartidas" no se ponen públicamente en internet, por lo que el riesgo estaba contenido.  La cosa tiene su miga, ya que todos los sistemas windows incorporan de serie un servidor de carpetas compartidas: es decir, una implementación del protocolo SMB, por lo que los clientes potenciales son muchísimos. También es verdad que las "carpetas compartidas" no se ponen públicamente en internet, por lo que el riesgo estaba contenido. 
- 
-Los malos esta vez se dieron prisa:  
  
 [[https://security.stackexchange.com/questions/159331/how-is-the-wannacry-malware-spreading-and-how-should-users-defend-themselves-f|El primer exploit aparece el 14 de abril (al cabo de un mes de que Microsoft publicara el parche)]]. [[https://security.stackexchange.com/questions/159331/how-is-the-wannacry-malware-spreading-and-how-should-users-defend-themselves-f|El primer exploit aparece el 14 de abril (al cabo de un mes de que Microsoft publicara el parche)]].
Line 51: Line 49:
 La cosa ha tenido tal difusión e impacto que [[https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/|Microsoft ha publicado un parche para los Windows XP]], a pesar de que el soporte  La cosa ha tenido tal difusión e impacto que [[https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/|Microsoft ha publicado un parche para los Windows XP]], a pesar de que el soporte 
 para estos sistemas está descontinuado desde hace tiempo.  para estos sistemas está descontinuado desde hace tiempo. 
 +
 +===== Mis conclusiones =====
 +
 +**Ya nadie se acuerda del viernes 13**: este virus se colocaba en el sector de arranque de los diskettes, 
 +y bastaba introducir un diskette infectado en el ordenador para que MS-DOS lo leyera y el ordenador quedara 
 +infectado. 
 +
 +Aquella forma de reproducción era extraordinariamente eficiente; el único problema es que estábamos en 1991 y 
 +los ordenadores conectados en red eran muy pocos. 
 +
 +**Lo que tenemos con wannacry es una tormenta perfecta**: la potencia de infección de Viernes 13, pero en un
 +mundo completamente conectado de ahora. El resultado ya lo estamos viendo.