windows:wannacrynotes
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| windows:wannacrynotes [2017/05/15 14:07] – [Conclusiones] rlunaro | windows:wannacrynotes [2020/01/18 08:52] (current) – removed rlunaro | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | ====== Wannacry en español ====== | ||
| - | |||
| - | 15/05/2017 15:32:55 | ||
| - | |||
| - | Debido a que la llegada del virus // | ||
| - | |||
| - | ===== Cuando empieza todo ===== | ||
| - | |||
| - | [En algún momento en el pasado] Algún programador comete un error en la implementación del protocolo SMB. | ||
| - | Ese error quedará latente en el código de windows hasta que alguien decida explotarlo.... | ||
| - | |||
| - | [[https:// | ||
| - | |||
| - | Pues posiblemente en algún momento **antes del 14 de Mayo de 2017**, pero como hay que poner una fecha, pongamos ésa: ahí Microsoft libera un parche de seguridad llamado [[https:// | ||
| - | |||
| - | La cosa tiene su miga, ya que todos los sistemas windows incorporan de serie un servidor de carpetas compartidas: | ||
| - | |||
| - | Los malos esta vez se dieron prisa: | ||
| - | |||
| - | [[https:// | ||
| - | |||
| - | |||
| - | ===== Qué hace wannacry ===== | ||
| - | |||
| - | Parece ser que viene en dos partes. [[https:// | ||
| - | |||
| - | La primera parte curiosamente, | ||
| - | |||
| - | La segunda parte es un cifrador de ficheros, que es el que hace el verdadero mal: escanea todo el disco duro de la máquina infectada, cifra el contenido y lo deja con la extensión .wncry. A partir de ese punto, ya sólo queda pagar por intentar rescatar nuestros ficheros o tirar de backup. | ||
| - | |||
| - | Las extensiones de ficheros afectadas son de muchos tipos: | ||
| - | |||
| - | * Commonly used office file extensions (.ppt, .doc, .docx, .xlsx, .sxi) | ||
| - | * Archives, media files (.zip, .rar, .tar, .bz2, .mp4, .mkv) | ||
| - | * Emails and email databases (.eml, .msg, .ost, .pst, .edb) | ||
| - | * Database files (.sql, .accdb, .mdb, .dbf, .odb, .myd) | ||
| - | * Developers’ sourcecode and project files (.php, .java, .cpp, .pas, .asm) | ||
| - | * Encryption keys and certificates (.key, .pfx, .pem, .p12, .csr, .gpg, .aes) | ||
| - | * Graphic designers, artists and photographers files (.vsd, .odg, .raw, .nef, .svg, .psd) | ||
| - | * Virtual machine files (.vmx, .vmdk, .vdi) | ||
| - | |||
| - | |||
| - | |||
| - | ===== Epílogo ===== | ||
| - | |||
| - | La cosa ha tenido tal difusión e impacto que [[https:// | ||
| - | para estos sistemas está descontinuado desde hace tiempo. | ||
| - | |||
| - | |||
windows/wannacrynotes.1494857234.txt.gz · Last modified: 2022/12/02 21:02 (external edit)
