NotPetya Ransomware Vaksinasi untuk menghentikan ransomware

Daftar Isi:

NotPetya Ransomware Vaksinasi untuk menghentikan ransomware
NotPetya Ransomware Vaksinasi untuk menghentikan ransomware

Video: NotPetya Ransomware Vaksinasi untuk menghentikan ransomware

Video: NotPetya Ransomware Vaksinasi untuk menghentikan ransomware
Video: You NEED to do this with your CPU, NOW! - YouTube 2024, Mungkin
Anonim

SEBUAH Membunuh beralih atau Vaksinasi Untuk Petrwrap atau NoPetya atau NotPetya Ransomware telah ditemukan yang dapat menghentikan ransomware di jalurnya dan menyelamatkan komputer Anda dari terinfeksi. The NotPetya Ransomware telah menciptakan kekacauan di sebagian besar dunia.

NotPetya menggunakan kerentanan EternalBlue (teknik WannaCry) yang menginfeksi komputer menggunakan SMBv1. Ia juga menggunakan proses Windows WMIC dan PSExec. Jika kerentanan WannaCry ditambal pada sistem Anda, ia menggunakan PsExec atau LSADUMP dan Antarmuka Manajemen Windows untuk menyebar.
NotPetya menggunakan kerentanan EternalBlue (teknik WannaCry) yang menginfeksi komputer menggunakan SMBv1. Ia juga menggunakan proses Windows WMIC dan PSExec. Jika kerentanan WannaCry ditambal pada sistem Anda, ia menggunakan PsExec atau LSADUMP dan Antarmuka Manajemen Windows untuk menyebar.

Ransomware mampu menyerang dan menginfeksi semua sistem Windows. Ini menimpa Master Boot Record dan saat reboot, menginfeksi komputer yang memblokir akses ke sana. Setelah meretas komputer Anda, ia meminta uang tebusan sebesar $ 300 dalam Bitcoin.

Jika komputer Anda me-reboot dan Anda melihat pesan 'false check disk' ini, matikan segera!

Ini adalah proses enkripsi NotPetya yang terjadi. Jika Anda mematikan segera atau tidak hidup, data Anda akan tetap aman.
Ini adalah proses enkripsi NotPetya yang terjadi. Jika Anda mematikan segera atau tidak hidup, data Anda akan tetap aman.

Jika proses enkripsi dibiarkan berlanjut, Anda akan kehilangan data Anda ke ransomware!

Namun ada beberapa tindakan pencegahan dasar yang dapat Anda ambil, dan mereka adalah:

  1. Instal semua tambalan Windows
  2. Blok SMB1 di jaringan Anda
  3. Nonaktifkan akun ADMIN $ default dan komunikasi ke Admin $ shares
  4. Gunakan alat seperti filter MBR untuk memblokir akses tulis ke Master Boot Record

Detail lebih lanjut tentang bagaimana operasi ransomware ini dapat ditemukan di Cybereason.com.

NotPetya Ransomware Vaksinasi

Peneliti Keamanan Utama Cybereason Amit Serper tweeted bahwa ia telah menemukan vaksinasi yang menghentikan Ransomware NotPetya di jalurnya.

Image
Image

Untuk mengaktifkan mekanisme vaksinasi Anda harus membuat file bernama perfc, tanpa ekstensi dan tempatkan di C: Windows map.

Ketika NotPetya ransomware berjalan, ia mencari file ini di folder C: Windows, dan jika ditemukan, ia berhenti beroperasi.

MEMPERBARUI: Eset menyarankan Anda membuat tiga file kosong dengan nama file dan ekstensi berikut:

  1. C: Windows perfc
  2. C: Windows perfc.dat
  3. C: Windows perfc.dll

Serangan Ransomware sedang meningkat, dan semuanya komputer pengguna perlu mengambil beberapa tindakan pencegahan dasar untuk mengamankan sistem mereka. Satu juga dapat mempertimbangkan beberapa perangkat lunak anti-ransomware gratis seperti RansomFree sebagai tambahan lapisan keamanan.

Anda mungkin juga ingin melihat CyberGhost Immunizer.

Direkomendasikan: