Netskope est à nouveau reconnu comme leader dans le Magic Quadrant de Gartner®™ pour les plates-formes SASE. Obtenir le rapport

fermer
fermer
Le réseau de demain
Le réseau de demain
Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.
Essayez Netskope
Mettez la main à la pâte avec la plateforme Netskope
C'est l'occasion de découvrir la plateforme Netskope One single-cloud de première main. Inscrivez-vous à des laboratoires pratiques à votre rythme, rejoignez-nous pour des démonstrations mensuelles de produits en direct, faites un essai gratuit de Netskope Private Access ou participez à des ateliers dirigés par un instructeur.
Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
Netskope est reconnu comme le leader le plus avancé dans sa vision pour les plateformes SSE et SASE.
2X est un leader dans le Magic Quadrant de Gartner® pour les plateformes SASE
Une plateforme unifiée conçue pour votre parcours
Sécuriser l’IA générative pour les nuls
Sécuriser l’IA générative pour les nuls
Découvrez comment votre organisation peut concilier le potentiel d'innovation de l'IA générative avec des pratiques robustes en matière de sécurité des données.
Prévention des pertes de données (DLP) pour les Nuls eBook
La prévention moderne des pertes de données (DLP) pour les Nuls
Obtenez des conseils et des astuces pour passer à un système de prévention des pertes de données (DLP) dans le nuage.
Réseau SD-WAN moderne avec SASE pour les nuls
SD-WAN moderne pour les nuls en SASE
Cessez de rattraper votre retard en matière d'architecture de réseau
Identification des risques
Advanced Analytics transforme la façon dont les équipes chargées des opérations de sécurité utilisent les données pour mettre en œuvre de meilleures politiques. Avec Advanced Analytics, vous pouvez identifier les tendances, cibler les domaines préoccupants et utiliser les données pour prendre des mesures.
Support technique de Netskope
Support technique de Netskope
Nos ingénieurs d'assistance qualifiés sont répartis dans le monde entier et possèdent des expériences diverses dans les domaines de la sécurité du cloud, des réseaux, de la virtualisation, de la diffusion de contenu et du développement de logiciels, afin de garantir une assistance technique rapide et de qualité
Vidéo Netskope
Formation Netskope
Grâce à Netskope, devenez un expert de la sécurité du cloud. Nous sommes là pour vous aider à achever votre transformation digitale en toute sécurité, pour que vous puissiez profiter pleinement de vos applications cloud, Web et privées.

Wana Crypt0r 2.0 Ransomware Worm Propagating via MS17-010

May 14 2017
Tags
Netskope Threat Research Labs
Ransomware
Tools and Tips
Vulnerability Advisory

Unfortunately, we have already seen ransomware auto-propagate in the form of the Virlock file infector, now we have the Wana Crypt0r 2.0 worm fully automated. The significance of this is that the victim is entirely passive in the infection. Simply being unpatched could lead to an infection causing the victim’s files to become encrypted. The Wana Crypt0r ransomware worm was created by mating the Equation Group’s ETERNALBLUE exploit for MS17-010 with the previous generation of the ransomware. Wana Crypt0r ransomware is also known as Wana Decrypt0r 2.0, WannaCry, WCry, and WanaCrypt. Upon infection, it makes recovery more difficult by deleting the Volume Shadow copies and backups.

Because ransomware like Wana Crypt0r 2.0 is able to delete Volume Shadow copies, Netskope advises users to backup important files in the cloud and to turn on versioning. This will create a recoverable backup solution that is difficult for ransomware authors to defeat. Netskope also detects copies of the Wana Crypt0r 2.0 executable as Backdoor.WannaCryptr.A, Backdoor.Wannacryptr.B, Backdoor.Wannacryptr.C or Backdoor.Wannacryptr.D.

Upon execution, encrypted files will be renamed to use extensions such as .wncry, .wnry, .wcry and .wncrypt. The following ransom note will be displayed, which provides a test mechanism to decrypt some files for free.

Figure 1: Ransom note from WannaCryptr

General Recommendations

Netskope recommends the following best practices to enterprises in order to protect from ransomware threats:

  • Detect and remediate all threats at rest in sanctioned cloud services using a threat-aware cloud access security broker (CASB) like Netskope.
  • Detect and remediate all threats being downloaded from unsanctioned cloud services using a threat-aware cloud access security broker (CASB) like Netskope.
  • Regularly back up and turn on versioning for critical content in cloud services.
  • On managed devices, administrators should enable the option to view known file extensions.
  • Administrators should advise their users to avoid executing any files with dual extensions unless they are very sure that the files are benign.
  • Administrators should warn users to avoid opening untrusted attachments, regardless of those attachments’ extensions or file names
  • Enterprise users should always keep their systems and antivirus updated with the latest releases and patches. Microsoft has released the following Security Update for MS17-010.
    Security Update for Microsoft Windows SMB Server (4013389)
    https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Connectez-vous avec Netskope

Subscribe to the Netskope Blog

Sign up to receive a roundup of the latest Netskope content delivered directly in your inbox every month.