روابط عمومی معاونت دانشجویی: مهندس صمدپور در خصوص این باج افزار گفت، با توجه به گسترش باج افزار wannacrypt در کشور و احتمال آلودگی رایانه های دانشجویان به این باج افزار، از دانشجویان عزیز درخواست می گردد، اقدامات فنی لازم را طبق راهنمای ارائه شده توسط این واحد انجام دهند تا از آلودگی احتمالی دستگاه خود و دیگر هم دانشگاهیان و از دست دادن اطلاعات پیشگیری شود. وی ادامه داد: در روز ۲۲ اردیبهشت ۹۶، آلودگی یک نمونه جدید از باج افزار با نام wannacrypt به طور گسترده ای تعداد زیادی از ارگان ها و سازمان ها به ویژه در اروپا را تحت تاثیر قرار داده و این باج افزار داده ها را رمزنگاری کرده و سپس درخواست ۳۰۰ دلار در قالب بیتکوین در قبال رمز گشایی داده ها و اجازه دسترسی صاحبان اطلاعات را میکند و سپس عنوان میکند که اگر تا ۳ روز مبلغ پرداخت نشود میزان درخواستی آنها دو برابر خواهد شد و اگر مبلغ تا ۷ روز پرداخت نشود، دادههای رمز شده حذف خواهند شد. این باج افزار به دیگر سیستمها با بکارگیری آسیب پذیری کد اجرایی SMB remote در سیستمهای ویندوزی انتقال پیدا میکند و به همین دلیل، آخرین به روز رسانی امنیتی ویندوز و به خصوص MS17-010 برای جلوگیری از انتشار و آلودگی به آن بسیار مهم است. مسئول واحد فن آوری اطلاعات معاونت افزود: با توجه به آمار ارایه شده از سوی مرکز ماهر سازمان فن آوری اطلاعات ایران، تا کنون بیش از ۲۰۰۰ قربانی به باجافزار wannacrypt آلوده شده اند که از این تعداد حدود ۱۵۰۰ قربانی از سوی مرکز ماهر و مابقی از طریق گزارش سازمانها و نهادهای مختلف شناسایی شده است و به گزارش ایسنا، بیشترین آلودگی از طریق این باجافزار به ترتیب متعلق به اپراتورهای ارتباطی، سلامت و پزشکی و دانشگاهی بوده و بیشترین استانهای آلوده، تهران و اصفهان هستند. صمدپور در پایان گفت، به روزرسانی سیستم عامل ویندوز، پشتیبان گیری از اطلاعات مهم و حیاتی سیستم ها، بهروز رسانی آنتی ویروس ها و اطلاع رسانی به کاربران جهت عدم اجرای فایل های پیوست ایمیل های ناشناس، غیرفعال کردن پروتکل SMB، در سیستم عامل ویندوز در صورت عدم به روز رسانی یا نصب وصله ها، بستن پورت های ۴۴۵ و ۱۳۹ از طریق فایروال سیستم عامل ویندوز و خودداری از بازکردن ایمیل های مشکوک و ناشناس، از جمله راهکارهای فنی ارایه شده در این حوزه است.
راهنمای اقدامات عملی جهت پیشگیری و مقابله به باج افزار WannaCrypt (منتشر شده مرکز ماهر سازمان فناوری اطلاعات ایران)