NotPetya Ransomware Vaccination na zastavenie ransomware

Obsah:

NotPetya Ransomware Vaccination na zastavenie ransomware
NotPetya Ransomware Vaccination na zastavenie ransomware

Video: NotPetya Ransomware Vaccination na zastavenie ransomware

Video: NotPetya Ransomware Vaccination na zastavenie ransomware
Video: КАК ПОВЫСИТЬ FPS в CS: GO | Увеличить ФПС в КС ГО - YouTube 2024, Smieť
Anonim

Hlavný vypínač alebo očkovanie pre Petrwrap alebo NoPetya alebo NotPetya Ransomware bolo zistené, že môže zastaviť ransomware vo svojich stopách a uložiť počítač nie je infikovaný. Spoločnosť NotPetya Ransomware už vo väčšine častí sveta vytvorila zmätok.

Spoločnosť NotPetya používa zraniteľnosť EternalBlue (technológia WannaCry), ktorá infikuje počítače pomocou SMBv1. Používa tiež procesy Windows WMIC a PSExec. Ak je zraniteľnosť WannaCry na vašom systéme nalepená, používa sa rozšírenie aplikácie PsExec alebo LSADUMP a rozhranie Windows Management Interface.
Spoločnosť NotPetya používa zraniteľnosť EternalBlue (technológia WannaCry), ktorá infikuje počítače pomocou SMBv1. Používa tiež procesy Windows WMIC a PSExec. Ak je zraniteľnosť WannaCry na vašom systéme nalepená, používa sa rozšírenie aplikácie PsExec alebo LSADUMP a rozhranie Windows Management Interface.

Ransomware je schopný napadnúť a infikovať všetky systémy Windows. Prepisuje hlavný spúšťací záznam a pri reštarte počítač infikuje prístup k nemu. Akonáhle to hacks váš počítač, to vyžaduje výkupné sumy 300 dolárov v Bitcoin.

Ak sa váš počítač reštartuje a zobrazí sa táto správa "falošný kontrolný disk", okamžite ho vypnite!

Ide o proces šifrovania NotPetya. Ak sa okamžite vypnete alebo nezapnete, vaše údaje zostanú v bezpečí.
Ide o proces šifrovania NotPetya. Ak sa okamžite vypnete alebo nezapnete, vaše údaje zostanú v bezpečí.

Ak proces šifrovania povoľuje pokračovať, stratíte dáta k týmto výmenným programom!

Existujú však niektoré základné preventívne opatrenia, ktoré môžete vziať:

  1. Nainštalujte všetky záplaty systému Windows
  2. Zablokujte SMB1 v sieti
  3. Zakázať predvolené účty služby ADMIN $ a komunikáciu s podielmi Admin $
  4. Použite nástroj ako filter MBR na zablokovanie prístupu na zápis do hlavného spúšťacieho záznamu

Viac podrobností o tom, ako tento ransomware funguje, nájdete na Cybereason.com.

NotPetya Ransomware Vaccination

Cybereason hlavný bezpečnostný výskumník Amit Serper že objavil očkovanie, ktoré zastaví NotPetya ransomware v jeho stopách.

Image
Image

Ak chcete aktivovať mechanizmus očkovania, musíte vytvoriť súbor s názvom perfc, bez rozšírenia a umiestnite ho do C: Windows zložky.

Keď program NotPetya ransomware beží, hľadá tento súbor vo priečinku C: Windows a ak sa nájde, prestane pracovať.

UPDATE: Eset odporúča vytvoriť tri prázdne súbory s nasledujúcimi názvami súborov a rozšírení:

  1. C: Windows perfc
  2. C: Windows perfc.dat
  3. C: Windows perfc.dll

Ransomware útoky sú na vzostupe a všetko počítače používatelia musia prijať určité základné opatrenia na zabezpečenie svojich systémov. Môže sa tiež zvážiť niektoré bezplatné anti-ransomware softvér ako RansomFree ako dodatočný bezpečnostná vrstva.

Môžete tiež zistiť, či CyberGhost Immunizer.

Odporúča: