Android

NotPetya Ransomware Cijepljenje za zaustavljanje ransomware

CS1: Cyber Security Tutorial |Cyber Attack |What is Cyber Secirity|need of CS |History of CS.

CS1: Cyber Security Tutorial |Cyber Attack |What is Cyber Secirity|need of CS |History of CS.

Sadržaj:

Anonim

A Kill Switch ili Cijepljenje za Petrwrap ili NoPetya Pročitajte ovaj post kako biste zaštitili svoj Windows od NotPetya ransomwarea ili NotPetya Ransomware

pronađeno je da može zaustaviti otkupninu u svojim pjesmama i spasiti vaše računalo od zaraze. NotPetya Ransomware već je stvorio pustoš u većini dijelova svijeta.

NotPetya koristi ranjivost EternalBlue (WannaCry tehnika) koja inficira računala koristeći SMBv1. Također koristi Windows WMIC i PSExec procese. Ako je sigurnosna kopija WannaCry zakrpa na vašem sustavu, koristi se PsExec ili LSADUMP i Windows Management Interface.

Ransomware može napasti i zaraziti sve Windows sustave. Prebrisuje Glavni zapis o podizanju sustava i na ponovno podizanje sustava, zarazi računalo koje blokira pristup do njega. Nakon što hakirate vaše računalo, zahtijeva otkupninu od $ 300 u Bitcoinu.

Ako se vaše računalo ponovno pokreće i vidite ovu poruku o pogrešnoj kontroli, odmah isključite!

Ovo je proces enkripcije NotPetya. Ako odmah isključujete ili ne uključite, vaši će podaci ostati sigurni.

Ako se proces šifriranja dopusti nastaviti, izgubit ćete vaše podatke na theis ransomware!

  1. Postoje, međutim, neke osnovne mjere predostrožnosti koje možete poduzeti, a to su:
  2. Instalirajte sve zakrpe sustava Windows
  3. Blokirajte SMB1 preko mreže
  4. Onemogući zadane ADMIN $ račune i komunicirajte s administratorskim $ dionicama

Koristite alat poput MBR filtar za blokiranje pristupa za pisanje Master

Cjepivo protiv NotPetya Ransomware

Cybereason Principal Security Researcher Amit Serper je tweetovao da je otkrio cijepljenje koje se zaustavlja

perfc , bez proširenja i smjestite ga u mapu C: Windows. Kako biste aktivirali mehanizam cijepljenja, morate stvoriti datoteku pod nazivom perfc

Kada se NotPetya ransomware pokrene, pretražuje tu datoteku u mapi C: Windows i ako je f UPDATE

  1. : Eset preporučuje da stvorite tri prazne datoteke sa sljedećim nazivnim datotekama i proširenjima:
  2. C: Windows perfc
  3. C: Windows perfc.dat

C: Windows perfc.dll Ransomware napadi su u porastu, a svi računala korisnici moraju poduzeti neke osnovne mjere predostrožnosti kako bi osigurali svoje sustave. Također možete razmisliti o nekom besplatnom antivirusnom softveru kao što je RansomFree kao dodatni

sigurnosni sloj.