Petak, 20.03.2026.
5 C
Sarajevo

Hitno: Obavještenje Odjeljenja za informacionu bezbjednost RS!

Ova varijanta malicioznog softvera iskorištava SMBv1
ranjivost na neažuriranim Windows operativnim sistemima od kojih su
ranjive sve verzije od Windows XP do Windows 10 kao i serverske edicije.

PREPORUČUJEMO bezbjednosno ažuriranje Windows operativnog sistema, odnosno primjenu MS17-010 (link is external)
zakrpe izdate od strane Microsoft-a 14. marta ove godine, kao i
prestanak korištenja verzija Windows operativnog sistema za koje se ne
više ne vrše bezbjednosna ažuriranja i za koje je prestala zvanična
podrška (Windows XP).  

Iako do sada nisu prijavljene infekcije ove vrste unutar kibernetičkog prostora Republike Srpske, ukoliko se iste uoče, preporučujemo sljedeće korake:

·         Trenutno isključiti inficirani računar sa lokalne mreže

·         Obavijestiti CERT Republike Srpske putem e-mail adrese oib-cert@aidrs.org (link sends e-mail) ili putem web sajta https://oib.aidrs.org

·         NE PLAĆATI bitcoin otkupninu (oko 300 USD) jer ista ne garantuje povrat podataka.

U sklopu preventivnih mjera, skrećemo pažnju na anonimne poruke elektronske pošte sa prilogom. Ove poruke NE OTVARATI i trenutno brisati.

OIB – CERT Republike Srpske vrši aktivan nadzor nad širenjem ove
infekcije i o eventualnim pojavama „WannaCry“ ransomvera u kibernetičkom
prostoru Republike Srpske, sa preporukama u vezi sanacije štete
obavijestićemo javnost.  

 

TEHNIČKI DETALJI

WannaCry enkriptuje datoteke na hard disku i zahtijeva od korisnika
plaćanje otkupnine u iznosu od 300 USD u bitcoinima. Takođe kreira
datoteku pod nazivom !Please Read Me!.txt u kojoj je objašnjeno šta se desilo i kako platiti otkupninu.

WannaCry enkriptuje datoteke sa sljedećim ekstenzijama, dodajući .WCRY na kraj naziva datoteke:

  • .lay6
  • .sqlite3
  • .sqlitedb
  • .accdb
  • .java
  • .class
  • .mpeg
  • .djvu
  • .tiff
  • .backup
  • .vmdk
  • .sldm
  • .sldx
  • .potm
  • .potx
  • .ppam
  • .ppsx
  • .ppsm
  • .pptm
  • .xltm
  • .xltx
  • .xlsb
  • .xlsm
  • .dotx
  • .dotm
  • .docm
  • .docb
  • .jpeg
  • .onetoc2
  • .vsdx
  • .pptx
  • .xlsx
  • .docx

Nakon infekcije, širi se na druge računare u lokalnoj mreži iskorištavajući SMB ranjivost u Windows operativnim sistemima.

Trenutno ne postoji način da se enkriptovane datoteke dekriptuju
(povrate u čitljivo stanje). Preporučuje se povrat podataka sa back-up
sistema (ukoliko su dostupni).

 

 

Popularno ove nedelje

Katar na putu ka bankrotstvu, dvije iranske rakete uništile desetine milijardi dolara

Iranski napadi su uništili 17 posto katarskih izvoznih kapaciteta...

Evropska centralna banka zadržala kamatne stope

Evropska centralna banka saopštila je da je zadržala ključne...

Muslimani danas proslavljaju Ramazanski bajram

Muslimani širom svijeta, pa i u BiH danas proslavljaju...

Помен најмлађем одликованом борцу Споменку Гостићу

У порти Спомен-храма Рођења Пресвете Богородице у Добоју данас...

Teme

Katar na putu ka bankrotstvu, dvije iranske rakete uništile desetine milijardi dolara

Iranski napadi su uništili 17 posto katarskih izvoznih kapaciteta...

Evropska centralna banka zadržala kamatne stope

Evropska centralna banka saopštila je da je zadržala ključne...

Muslimani danas proslavljaju Ramazanski bajram

Muslimani širom svijeta, pa i u BiH danas proslavljaju...

Помен најмлађем одликованом борцу Споменку Гостићу

У порти Спомен-храма Рођења Пресвете Богородице у Добоју данас...

Za turističku sezonu na Јadranu potrebno oko 95.000 radnika

U Hrvatskoj će za predstojeću turističku sezonu, prema procjenama...

Ponuda Srpske prvi put na Sajmu turizma u Norveškoj

Turistička organizacija Republike Srpske učestvovaće prvi put na Međunarodnom...

Povezani članci

Popularne kategorije