واناکرای چراغهای راهنما و دوربینهای کنترل سرعت را در استرالیا از کار انداخت.
منبع : وبگاه اخبار امنیتی فنآوری اطلاعات و ارتباطات
واناکرای چراغهای راهنما و دوربینهای کنترل سرعت را در استرالیا از کار انداخت.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، همچنان شاهد هستیم که به تعداد قربانیان باجافزار واناکرای افزوده میشود. درحالحاضر نیز این بدافزار توانستهاست تعدادی از چراغهای راهنمایی و دوربینهای کنترل سرعت را در استرالیا از کار بیندازد.
دلیل این اتفاق خطای انسانی بودهاست. ظاهراً یک نفر یک یواسبی آلوده را به سامانهها وصل کرد و بدافزار توانست در سطح شبکه منتشر شود. هرچند که در اثر این اتفاق ۵۵ دوربین به باجافزار آلوده شدهاند، ولی کارگزاری که عملیات آنها را مدیریت و کنترل میکند آلوده نشدهاست، چرا که از سیستمعامل ویندوز استفاده نمیکنند. محققان این کشور در تلاش هستند تا وصلههایی را آماده کرده و فرآیند توزیع آن را در سطح شبکه متوقف کنند.
سخنگوی سازمان مقررات این کشور گفت: «همه افراد در سازمان ما در تلاش هستند تا این آلودگی را از سطح شبکه برطرف کنند. وبسایتهای دیگری هم که تحتتأثیر قرار گرفتهاند در چند روز آینده اصلاح خواهندشد. این آلودگی در دقت تشخیص دوربینها هیچ تأثیری نداشتهاست.»
شرکت تولیدکننده Redflex که این دوربینها را برای سامانههای کنترل ترافیک طراحی کردهاست با مقامات این کشور وارد همکاری شد و اعلام کرد برطرف کردن این آلودگی کار سختی نیست و باید آنها را مجدداً راهاندازی و وصلههای امنیتی را بر روی آنها اعمال کرد. بسیاری از دوربینهای آلوده درحالحاضر وصله شدهاند و آلودگی بر روی تعداد محدودی از آنها باقی ماندهاست.
هنوز هم بهطور دقیق مشخص نیست که این آلودگی در سطح شبکه به چه شکلی اتفاق افتادهاست، ولی مقامات استرالیا اعلام کردهاند که چند روز قبل شواهدی مبنی بر آلودگی به این باجافزار مشاهده کردهبودند و هنوز معلوم نیست چه سامانههای تحتتأثیر این بدافزار و آلودگیها قرار گرفتهاند.
باجافزار واناکرای از یک آسیبپذیری در سرویس SMB ویندوز بهرهبرداری میکند که آژانس امنیت ملی آمریکا این آسیبپذیری را کشف و برای بهربرداری از آن یک ابزار توسعه داده است. این بدافزار پس از آلودهکردن سامانهها، پروندهها را رمزنگاری کرده و برای رمزگشایی و بازگرداندن آنها باج درخواست میکند. اوایل سال ۲۰۱۷ میلادی شرکت مایکروسافت در نسخههای جدید سیستمعامل، این آسیبپذیری را وصله کرده بود ولی نسخههای قدیمی همچنان دارای این آسیبپذیری بودند.