Source |
Mandiant |
Identifiant |
8377778 |
Date de publication |
2017-05-23 12:30:00 (vue: 2023-09-01 14:42:16) |
Titre |
Profil de logiciel malveillant Wannacry WannaCry Malware Profile |
Texte |
MALWARE WANNACRY (également connu sous le nom de WCRY ou WANACRYPTOR) est un ransomware d'auto-propagation (semblable à des vers) qui se propage dans les réseaux internes et sur Internet public en exploitant une vulnérabilité dans le bloc de messages du serveur de Microsoft \\ (SMB)Protocole, MS17-010.Le wannacry se compose de deux composants distincts, unqui fournit des fonctionnalités de ransomware et un composant utilisé pour la propagation, qui contient des fonctionnalités pour permettre les capacités d'exploitation des SMB.
Le malware exploite un exploit, nommé «EternalBlue», publié par les Shadow Brokers le 14 avril 2017.
le
WannaCry (also known as WCry or WanaCryptor) malware is a self-propagating (worm-like) ransomware that spreads through internal networks and over the public internet by exploiting a vulnerability in Microsoft\'s Server Message Block (SMB) protocol, MS17-010. The WannaCry malware consists of two distinct components, one that provides ransomware functionality and a component used for propagation, which contains functionality to enable SMB exploitation capabilities.
The malware leverages an exploit, codenamed “EternalBlue”, that was released by the Shadow Brokers on April 14, 2017.
The |
Notes |
★★★★
|
Envoyé |
Oui |
Condensat |
010 2017 also april block brokers capabilities codenamed component components consists contains distinct enable exploit exploitation exploiting functionality internal internet known leverages like malware message microsoft ms17 networks one over profile propagating propagation protocol provides public ransomware released self server shadow smb spreads through two used vulnerability wanacryptor wannacry wcry which worm “eternalblue” |
Tags |
Ransomware
Malware
Vulnerability
Technical
|
Stories |
Wannacry
|
Move |
|