#239 Exacto. De todas formas la vulnerabilidad solo es explotable desde LAN, usa un fallo en el servidor SMB de windows (lo que se utiliza para compartir ficheros en red).
El virus ha entrado con normalidad, a través de un adjunto en un mail (factura.pdf.zip, multa.exe, etc...), alguien lo ha ejecutado y el ramsonware ha explotado el bug en la red local. No puedes lazar ese xploit desde fera, a no ser que tengas nateado el puerto 139 hacia un equipo local, cosa que no tiene ninguna lógica.
El parche es de Marzo, se descubrió en Enere (creo), se avisó a Microsoft y le han dado 4 meses para parchearlo antes de publicar el PoC, se publicó el PoC hace apenas unos días y ya están circulando el malware con ese exploit. Cualquier PC que no tenga el parche es vulnerable a ese xploit, pero tranquilos, a no ser que tengáis DMZ o el firewall d einternet bajado... no pasará nada.
#240 Coge todos los ficheros y los encripta, sin la clave de desencriptación es imposible abrirlos.