רופאים בעד חיסונים
תוכן עניינים:
A Kill Switch או חיסון עבור Petrwrap או NoPetya או NotPetya Ransomware נמצא כי יכול לעצור את ransomware במסלולים שלה ולשמור את המחשב מפני להיות נגוע. NotPetya Ransomware כבר יצרה שמות ברוב חלקי העולם.
NotPetya משתמשת בפגיעות EternalBlue (טכניקת WannaCry) שמדביקה מחשבים באמצעות SMBv1. הוא גם משתמש ב- Windows WMIC ו- PSExec. אם הפגיעות של WannaCry תוקנה במערכת שלך, היא משתמשת ב- PsExec או LSADUMP וב- Windows Management Interface כדי להפיץ.
תוכנת ransomware מסוגלת לתקוף ולהדביק את כל מערכות Windows. הוא מחליף את רשומת האתחול הראשית ואתחול מחדש, מדביק את הגישה לחסימת המחשב אליה. ברגע שזה פריצות למחשב שלך, זה דורש סכום כופר של 300 $ ב Bitcoin.
אם המחשב שלך מאתחל ואתה רואה את ההודעה "דיסק שקר" הודעה, כבה מיד!
זהו תהליך הצפנה NotPetya המתרחשים. אם אתה כבה מיד או לא מופעל, הנתונים שלך יישארו בטוחים.
אם תהליך ההצפנה מותר להמשיך, תאבד את הנתונים שלך ל- risomware!
עם זאת, ישנם כמה אמצעי זהירות בסיסיים שניתן לנקוט, והם:
- התקן את כל תיקוני Windows
- חסום את SMB1 ברשת שלך
- השבת את ברירת המחדל של חשבונות ADMIN $ והתקשר למשרדי Admin $
- השתמש בכלי כמו מסנן MBR כדי לחסום גישה לכתיבה שיא אתחול
פרטים נוספים על אופן הפעולה של ransomware זה ניתן למצוא ב- Cybereason.com
NotPetya Ransomware החיסון
Cybereason ראשי אבטחה חוקר עמית Serper צייץ כי הוא גילה חיסון זה מפסיק NoTetya ransomware במסלולים שלה.
כדי להפעיל את מנגנון החיסון עליך ליצור קובץ בשם perfc , ללא סיומת ומקם אותו בתיקייה C: Windows.
כאשר NotPetya ransomware פועל, הוא מחפש קובץ זה בתיקייה C: Windows, ואם הוא f אונד, היא מפסיקה את פעולתה.
UPDATE : Eset ממליצה ליצור שלושה קבצים ריקים עם שמות הקבצים וההרחבות הבאים:
- C: Windows perfc
- C: Windows perfc.dat
- C: Windows perfc.dll
התקפות Ransomware נמצאות במגמת עלייה, וכל מחשבים משתמשים צריכים לנקוט באמצעי זהירות בסיסיים כדי לאבטח את המערכות שלהם. ניתן גם לשקול כמה תוכנות אנטי-רנסוור חינם כמו RansomFree כמו נוסף שכבת אבטחה.
ייתכן שתרצה גם לבדוק את האימייזר CyberGhost.
ניסן הולך הייטק כדי לעצור תאונות, נהיגה לא יעיל
ניסאן פיתחה שתי מערכות חדשות ששולחות בטיחות מידע על יעילות הדלק למכונית נהגים באמצעות כוח המשוב של ...
בית המשפט המחוזי של ארה"ב הורה על שבעה מהשיטות שלהם. פעולות ההלוואות מבוססות האינטרנט כדי לעצור חלק מהנהלים שלהם לאחר הפדרלי של ארה"ב ועדת הסחר של מדינת נבאדה התלוננו כי החברות נכשלו לחשוף את תנאי ההלוואה המפתח בשימוש בטקטיקות איסוף פוגע.
החברות טעונה בתלונה על ידי FTC ו נבאדה הואשמו מאיים על לקוחות עם מעצר אם הם לא להחזיר את ההלוואות, שוב ושוב קורא ללקוחות בעבודה, באמצעות שפה גסה, ולספר עמיתים לעבודה ואת הבוסים של מצב ההלוואה שלהם.
WannaCry Ransomware חיסון חינם & סורק כלים פגיעות
Minerva חינם Vaccinator & WannaCry Ransomware סורק & חיסון כלים מ Trustlook יסייע להגן על מחשבי Windows מ WannaCry Ransomware