UMA Botão de desligar ou Vacinação para o Petrwrap ou NoPetya ou NotPetya Ransomware Foi encontrado que pode parar o ransomware em suas trilhas e salvar seu computador de ser infectado. O NotPetya Ransomware já criou estragos na maior parte do mundo.
O ransomware é capaz de atacar e infectar todos os sistemas Windows. Substitui o Master Boot Record e na reinicialização, infecta o computador bloqueando o acesso a ele. Uma vez que hackeia seu computador, ele exige um resgate de US $ 300 em Bitcoin.
Se o computador for reinicializado e você vir essa mensagem de "falso disco de verificação", desligue-a imediatamente!
Se o processo de criptografia tiver permissão para continuar, você perderá seus dados para o theis ransomware!
No entanto, existem algumas precauções básicas que você pode tomar e são:
- Instalar todos os patches do Windows
- Bloqueie o SMB1 em sua rede
- Desativar contas padrão ADMIN $ e comunicação para compartilhamentos Admin $
- Use uma ferramenta como o filtro MBR para bloquear o acesso de gravação ao registro mestre de inicialização
Mais detalhes sobre como este ransomware opera podem ser encontrados no Cybereason.com.
Vacinação NotPetya Ransomware
Pesquisador Principal de Segurança da Cybereason Amit Serper twittou que ele descobriu uma vacina que impede o ransomware NotPetya em suas faixas.
Para ativar o mecanismo de vacinação, você deve criar um arquivo chamado perfc, sem extensão e colocá-lo no C: Windows pasta.
Quando o NotPetya ransomware é executado, ele procura esse arquivo na pasta C: Windows e, se encontrado, interrompe sua operação.
ATUALIZAR: O Eset recomenda que você crie três arquivos em branco com os seguintes nomes de arquivos e extensões:
- C: Windows perfc
- C: Windows perfc.dat
- C: Windows perfc.dll
Ataques de ransomware estão em ascensão, e todos computadores os usuários precisam tomar algumas precauções básicas para proteger seus sistemas. Pode-se também considerar algum software anti-ransomware gratuito como o RansomFree como um adicional camada de segurança.
Você também pode querer verificar o CyberGhost Immunizer.