Desde el pasado viernes, el ransomware WannaCry ha puesto en alerta a prácticamente todas las empresas del mundo, y sobre todo a los s. Este virus afectado a más de 100 países, y de momento no hay una solución al cifrado de archivos que aplica este ransomware, además de haberse demostrado que pagar el rescate no sirve de nada.
Aunque en un principio no se tenía del todo claro cuál era el origen del ataque, al parecer el protocolo de red SMB de Windows (Server Message Block) es el que podría estar detrás de este ataque. Este protocolo permite compartir información entre diversos dispositivos en red, ya sean archivos o mensajes.
comprobar si tenemos los puertos del router cerrados. Básicamente, lo que tenemos que hacer es asegurarnos de que cuatro puertos estén cerrados, ya sea a nivel de firewall o a nivel de router. Estos puertos son el 445 y 139 en T, y 137 y 138 en UDP. Si estos puertos no están abiertos en la sección correspondiente para abrir puertos en tu router, el virus no podrá infectarnos a través de Internet.
Para comprobar los puertos, accederemos a las siguientes páginas:
Para escanear los puertos en ambas páginas web, los introducimos en la parte de List, separados por comas sin espacios. En target introducimos nuestra dirección IP, la cual podemos saber a través de