Vacinação NotPetya Ransomware para parar o ransomware

Índice:

Vacinação NotPetya Ransomware para parar o ransomware
Vacinação NotPetya Ransomware para parar o ransomware

Vídeo: Vacinação NotPetya Ransomware para parar o ransomware

Vídeo: Vacinação NotPetya Ransomware para parar o ransomware
Vídeo: OVERCLOCK REDUZ O TEMPO DE VIDA DO PROCESSADOR? #MiguelResponde - YouTube 2024, Novembro
Anonim

UMA Botão de desligar ou Vacinação para o Petrwrap ou NoPetya ou NotPetya Ransomware Foi encontrado que pode parar o ransomware em suas trilhas e salvar seu computador de ser infectado. O NotPetya Ransomware já criou estragos na maior parte do mundo.

O NotPetya usa a vulnerabilidade EternalBlue (técnica WannaCry) que infecta computadores usando o SMBv1. Ele também usa os processos Windows WMIC e PSExec. Se a vulnerabilidade do WannaCry for corrigida em seu sistema, ela usará PsExec ou LSADUMP e a interface de gerenciamento do Windows será expandida.
O NotPetya usa a vulnerabilidade EternalBlue (técnica WannaCry) que infecta computadores usando o SMBv1. Ele também usa os processos Windows WMIC e PSExec. Se a vulnerabilidade do WannaCry for corrigida em seu sistema, ela usará PsExec ou LSADUMP e a interface de gerenciamento do Windows será expandida.

O ransomware é capaz de atacar e infectar todos os sistemas Windows. Substitui o Master Boot Record e na reinicialização, infecta o computador bloqueando o acesso a ele. Uma vez que hackeia seu computador, ele exige um resgate de US $ 300 em Bitcoin.

Se o computador for reinicializado e você vir essa mensagem de "falso disco de verificação", desligue-a imediatamente!

Este é o processo de criptografia NotPetya que está ocorrendo. Se você desligar imediatamente ou não ligar, seus dados permanecerão seguros.
Este é o processo de criptografia NotPetya que está ocorrendo. Se você desligar imediatamente ou não ligar, seus dados permanecerão seguros.

Se o processo de criptografia tiver permissão para continuar, você perderá seus dados para o theis ransomware!

No entanto, existem algumas precauções básicas que você pode tomar e são:

  1. Instalar todos os patches do Windows
  2. Bloqueie o SMB1 em sua rede
  3. Desativar contas padrão ADMIN $ e comunicação para compartilhamentos Admin $
  4. Use uma ferramenta como o filtro MBR para bloquear o acesso de gravação ao registro mestre de inicialização

Mais detalhes sobre como este ransomware opera podem ser encontrados no Cybereason.com.

Vacinação NotPetya Ransomware

Pesquisador Principal de Segurança da Cybereason Amit Serper twittou que ele descobriu uma vacina que impede o ransomware NotPetya em suas faixas.

Image
Image

Para ativar o mecanismo de vacinação, você deve criar um arquivo chamado perfc, sem extensão e colocá-lo no C: Windows pasta.

Quando o NotPetya ransomware é executado, ele procura esse arquivo na pasta C: Windows e, se encontrado, interrompe sua operação.

ATUALIZAR: O Eset recomenda que você crie três arquivos em branco com os seguintes nomes de arquivos e extensões:

  1. C: Windows perfc
  2. C: Windows perfc.dat
  3. C: Windows perfc.dll

Ataques de ransomware estão em ascensão, e todos computadores os usuários precisam tomar algumas precauções básicas para proteger seus sistemas. Pode-se também considerar algum software anti-ransomware gratuito como o RansomFree como um adicional camada de segurança.

Você também pode querer verificar o CyberGhost Immunizer.

Recomendado: