NotPetya Ransomware vakcinācija, lai apturētu ransomware

Satura rādītājs:

NotPetya Ransomware vakcinācija, lai apturētu ransomware
NotPetya Ransomware vakcinācija, lai apturētu ransomware

Video: NotPetya Ransomware vakcinācija, lai apturētu ransomware

Video: NotPetya Ransomware vakcinācija, lai apturētu ransomware
Video: Примитивное использование Intel Extreme Tuning Utility - YouTube 2024, Aprīlis
Anonim

A Avārijas poga vai Vakcinācija priekš Petrwrap vai NoPetya vai NotPetya Ransomware ir konstatēts, ka tas var pārtraukt ransomware tās dziesmas un saglabāt jūsu datoru no inficēšanās. NotPetya Ransomware jau ir radījis postījumus lielākajā daļā pasaules daļu.

NotPetya izmanto EternalBlue neaizsargātību (WannaCry tehniku), kas inficē datorus, izmantojot SMBv1. Tas arī izmanto Windows WMIC un PSExec procesus. Ja WannaCry neaizsargātība tiek ielādēta jūsu sistēmā, tā tiek izplatīta, izmantojot PsExec vai LSADUMP un Windows pārvaldības saskarni.
NotPetya izmanto EternalBlue neaizsargātību (WannaCry tehniku), kas inficē datorus, izmantojot SMBv1. Tas arī izmanto Windows WMIC un PSExec procesus. Ja WannaCry neaizsargātība tiek ielādēta jūsu sistēmā, tā tiek izplatīta, izmantojot PsExec vai LSADUMP un Windows pārvaldības saskarni.

Ransomware spēj uzbrukt un inficēt visas Windows sistēmas. Tas pārraksta Master Boot Record un pārstartē, inficē datoru, kas bloķē piekļuvi tai. Kad tas sabojā datoru, tas prasa Bitcoin izpirkšanas summu 300 ASV dolāru apmērā.

Ja dators tiek restartēts un redzat šo ziņojumu par nepatiesu pārbaužu disku, nekavējoties izslēdziet to!

Tas ir NotPetya šifrēšanas process. Ja jūs nekavējoties izslēdzat vai neieslēdzat, jūsu dati paliks droši.
Tas ir NotPetya šifrēšanas process. Ja jūs nekavējoties izslēdzat vai neieslēdzat, jūsu dati paliks droši.

Ja šifrēšanas process ir atļauts turpināt, jūs zaudēsiet savus datus ar šo ransomware!

Tomēr ir daži pamata piesardzības pasākumi, kurus varat veikt, un tie ir:

  1. Instalējiet visus Windows ielāpus
  2. Bloķēt SMB1 visā tīklā
  3. Atspējot noklusētos ADMIN $ kontus un saziņu ar Admin $ daļām
  4. Izmantojiet tādu rīku kā MBR filtrs, lai bloķētu rakstīšanas piekļuvi galvenajam bootrakstam

Sīkāka informācija par to, kā šī ransomware darbojas, atrodama vietnē Cybereason.com.

NotPetya Ransomware vakcinācija

Cybereason galvenais drošības pētnieks Amit Serper tweeted, ka viņš ir atklājis vakcīnu, kas pārtrauc NotPetya ransomware tās dziesmas.

Image
Image

Lai aktivizētu vakcinācijas mehānismu, jums ir jāizveido fails ar nosaukumu perfc, bez paplašinājuma un ievietojiet to C: Windows mape

Kad NotPetya ransomware darbojas, tas meklē šo failu mapē C: Windows un, ja tas tiek atrasts, tā pārtrauc darbību.

ATJAUNINĀT: Eset iesaka izveidot trīs tukšus failus ar šādiem failu nosaukumiem un paplašinājumiem:

  1. C: Windows perfc
  2. C: Windows perfc.dat
  3. C: Windows perfc.dll

Ransomware uzbrukumi pieaug, un tas viss datori lietotājiem jāievēro daži pamata piesardzības pasākumi, lai nodrošinātu viņu sistēmas. Var apsvērt arī kādu bezmaksas anti-ransomware programmatūru, piemēram, RansomFree kā papildus drošības slānis.

Jūs varētu vēlēties arī pārbaudīt CyberGhost imunizatoru.

Ieteicams: