windows:wannacrynotes
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
windows:wannacrynotes [2017/05/15 14:10] – rlunaro | windows:wannacrynotes [2020/01/18 08:52] (current) – removed rlunaro | ||
---|---|---|---|
Line 1: | Line 1: | ||
- | ====== Wannacry en español ====== | ||
- | |||
- | 15/05/2017 15:32:55 | ||
- | |||
- | Debido a que la llegada del virus // | ||
- | |||
- | ===== Cuando empieza todo ===== | ||
- | |||
- | [En algún momento en el pasado] Algún programador comete un error en la implementación del protocolo SMB. | ||
- | Ese error quedará latente en el código de windows hasta que alguien decida explotarlo.... | ||
- | |||
- | [[https:// | ||
- | |||
- | Pues posiblemente en algún momento **antes del 14 de Mayo de 2017**, pero como hay que poner una fecha, pongamos ésa: ahí Microsoft libera un parche de seguridad llamado [[https:// | ||
- | |||
- | La cosa tiene su miga, ya que todos los sistemas windows incorporan de serie un servidor de carpetas compartidas: | ||
- | |||
- | Los malos esta vez se dieron prisa: | ||
- | |||
- | [[https:// | ||
- | |||
- | |||
- | ===== Qué hace wannacry ===== | ||
- | |||
- | Parece ser que viene en dos partes. [[https:// | ||
- | |||
- | La primera parte curiosamente, | ||
- | |||
- | La segunda parte es un cifrador de ficheros, que es el que hace el verdadero mal: escanea todo el disco duro de la máquina infectada, cifra el contenido y lo deja con la extensión .wncry. A partir de ese punto, ya sólo queda pagar por intentar rescatar nuestros ficheros o tirar de backup. | ||
- | |||
- | Las extensiones de ficheros afectadas son de muchos tipos: | ||
- | |||
- | * Commonly used office file extensions (.ppt, .doc, .docx, .xlsx, .sxi) | ||
- | * Archives, media files (.zip, .rar, .tar, .bz2, .mp4, .mkv) | ||
- | * Emails and email databases (.eml, .msg, .ost, .pst, .edb) | ||
- | * Database files (.sql, .accdb, .mdb, .dbf, .odb, .myd) | ||
- | * Developers’ sourcecode and project files (.php, .java, .cpp, .pas, .asm) | ||
- | * Encryption keys and certificates (.key, .pfx, .pem, .p12, .csr, .gpg, .aes) | ||
- | * Graphic designers, artists and photographers files (.vsd, .odg, .raw, .nef, .svg, .psd) | ||
- | * Virtual machine files (.vmx, .vmdk, .vdi) | ||
- | |||
- | |||
- | |||
- | ===== Epílogo ===== | ||
- | |||
- | Microsoft ha dicho a la NSA que a ver en qué lado de la cancha juegan: [[https:// | ||
- | |||
- | La cosa ha tenido tal difusión e impacto que [[https:// | ||
- | para estos sistemas está descontinuado desde hace tiempo. | ||
- | |||
- | |||
windows/wannacrynotes.1494857400.txt.gz · Last modified: 2022/12/02 21:02 (external edit)