Ransomware wannacryRansomwareul Wannacry vă poate infecta calculatorul fără să dați click pe vreun atașament din vreun email sau să descărcați vreun program. Pur și simplu, calculatorul este infectat automat dacă nu are instalate ultimele updateuri de securitate de la Microsoft, după care va infecta toate calculatoarele din rețea.

Aveți linkurile mai jos pentru fiecare sistem de operare, de unde puteți descărca updateurile de securitate necesare:

Linkuri complete: aici și aici.

Odată infectat un calculator dintr-o rețea, malwareul se va răspândi în rețea prin intermediul protocolului SMB, utilizand porturile UDP/37, UDP/138, TCP/139 și TCP/445. Infectarea se face prin exploatarea unei vulnerabilități a protocolului SMBv1 din cadrul Windows. Acesta se poate dezactiva foarte ușor începând cu Windows 8.1.

Control Panel -> Programs and features – > Turn Windows features on or off (meniul din stânga)

Ransomware wannacry - smb1 protocol

Pentru sistemele de operare mai vechi, aveți aici un buletin Microsoft cu instrucțiuni pentru dezactivare: