NotPetya Ransomware Ваксинация за спиране на ransomware

Съдържание:

NotPetya Ransomware Ваксинация за спиране на ransomware
NotPetya Ransomware Ваксинация за спиране на ransomware

Видео: NotPetya Ransomware Ваксинация за спиране на ransomware

Видео: NotPetya Ransomware Ваксинация за спиране на ransomware
Видео: Hyper-V: Understanding Virtual Machines - YouTube 2024, Може
Anonim

А Убий превключвател или ваксинация за Petrwrap или NoPetya или NotPetya Ransomware е установено, че може да спре ransomware в своите песни и да спаси компютъра си от заразяване. NotPetya Ransomware вече е създал хаос в повечето части на света.

NotPetya използва уязвимостта EternalBlue (техника WannaCry), която заразява компютрите, използващи SMBv1. Той също така използва Windows WMIC и PSExec процеси. Ако уязвимостта на WannaCry се запълни на вашата система, тя използва PsExec или LSADUMP и Windows Management Interface за разпространение.
NotPetya използва уязвимостта EternalBlue (техника WannaCry), която заразява компютрите, използващи SMBv1. Той също така използва Windows WMIC и PSExec процеси. Ако уязвимостта на WannaCry се запълни на вашата система, тя използва PsExec или LSADUMP и Windows Management Interface за разпространение.

В ransomware е в състояние да атакува и зарази всички Windows системи. Той презаписва Master Boot Record и при рестартиране, заразява компютъра, блокирайки достъпа до него. След като хакне вашия компютър, той изисква откуп от 300 долара в Bitcoin.

Ако компютърът ви се рестартира и виждате това съобщение "фалшив диск за проверка", изключете го незабавно!

Това е процесът на криптиране на NotPetya. Ако изключите незабавно или не включите, данните ви ще останат в безопасност.
Това е процесът на криптиране на NotPetya. Ако изключите незабавно или не включите, данните ви ще останат в безопасност.

Ако процесът на шифроване може да продължи, ще загубите данните си за тези ransomware!

Има обаче някои основни предпазни мерки, които можете да предприемете и те са:

  1. Инсталирайте всички кръпки на Windows
  2. Блокирайте SMB1 във вашата мрежа
  3. Деактивирайте профилите по подразбиране ADMIN $ и комуникацията с Admin $
  4. Използвайте инструмент като MBR филтъра, за да блокирате достъпа за писане до главния запис за зареждане

Повече подробности за това как работи този ransomware могат да бъдат намерени на Cybereason.com.

Ваксинация за неплащане чрез

Cybereason главен изследовател по сигурността Амит Серпер че е открил ваксинация, която спира непромения от непървата на Непетие.

Image
Image

За да активирате механизма за ваксиниране, трябва да създадете файл с име perfc, без разширение и го поставете в C: Windows папка.

Когато се изпълнява ransomware NotPetya, той търси този файл в папката C: Windows и ако бъде намерен, той престава да работи.

UPDATE: Eset препоръчва да създадете три празни файла със следните имена на файлове и разширения:

  1. C: Windows perfc
  2. C: Windows perfc.dat
  3. C: Windows perfc.dll

Ransomware атаките са във възход и всичко компютри потребителите трябва да вземат някои основни предпазни мерки, за да осигурят своите системи. Човек може да помисли и за някои безплатни анти-ransomware софтуер като RansomFree като допълнителен защитен слой.

Може би искате да проверите CyberGhost Immunizer.

Препоръчано: