私の Samba サーバーに「!want_to_cry.txt」(WannaCry?) ウイルスが感染したようです。これは避けられないことだったのでしょうか?

私の Samba サーバーに「!want_to_cry.txt」(WannaCry?) ウイルスが感染したようです。これは避けられないことだったのでしょうか?

アップデート: 身代金要求のメモを開いたメモアプリを確認したところ、最近開いたファイルのタブに最初に開いたテキストファイルの名前が表示されました。内容はわかりませんが、ファイル名は次の通りです。!want_to_cry.txt


自宅には Jetson Nano があり、自宅の WiFi のポートを開いた状態で Samba サーバーを実行していました。24 日、そこにあるファイルはすべてファイル拡張子が に変更されましたwantocry。幸い、重要なものはありませんでしたが、主に 2017 年に使用されたエクスプロイトだったことに驚きました。

3 日経って、ようやく気付きました。結局、Jetson Nano を消去し、PC をオフラインにして、他に何か影響を受けているものがないか確認しました。

私の質問は、デバイスが感染しているかどうかを知る方法がある場合、デバイスに関して特に確認すべき点があるかどうかです。

また、Samba にそのようなことを可能にする既知の脆弱性がある場合。Jetson Nano には最新バージョンの Samba が搭載されていたため、油断していました。Jetson の Linux 側では何も影響を受けていないようです。

答え1

泣きたい は古いウイルスであり、ウイルス対策製品ではよく知られています。Windows を更新するだけで感染を防ぐことができます。

このウイルスはコンピュータ、特に Windows に感染するため、Samba は感染しません。Linux/Mac マシンには感染しないため、コンピュータが感染することはありません。おそらく、ポート 445 を開いたままにしていたため、インターネット経由で Wi​​ndows コンピュータから感染したと考えられます。

このウイルスがまだ存在し、インターネットをスキャンし続けているのは信じがたいことですが、インターネット上には脆弱で WannaCry に感染した古いコンピューターがまだ存在している可能性があります。

コンピュータが危険にさらされたわけではなく、インターネットからアクセス可能なファイルだけが失われただけです。

参照 : 「WannaCry」ランサムウェア攻撃をブロックするようにファイアウォールを設定する

関連情報