アンドロイド

NotPetya Ransomware ransomwareを停止する予防接種

Virus.Win32.Winfig

Virus.Win32.Winfig

目次:

Anonim

Petrwrap または NoPetya の場合、 A Kill Switch または Vaccination または NotPetya Ransomware

が見つかりました。 NotPetya Ransomwareは、世界のほとんどの地域ですでに大混乱を招いています。

NotPetyaは、SMBv1を使用してコンピュータに感染するEternalBlueの脆弱性(WannaCry技術)を使用します。また、Windows WMICおよびPSExecプロセスも使用します。あなたのシステムでWannaCryの脆弱性がパッチされている場合、PsExecまたはLSADUMPとWindows管理インターフェースを使用して拡散します。

ransomwareはすべてのWindowsシステムを攻撃して感染することができます。マスタブートレコードを上書きし、再起動すると、コンピュータへのアクセスをブロックします。

コンピュータが再起動し、この「偽のチェックディスク」メッセージが表示された場合、すぐに電源を切ってください!

これはNotPetyaの暗号化プロセスです。すぐに電源を切ったり、電源を入れないとデータは安全のままになります。

暗号化プロセスを続行することができれば、そのデータは失われます!

  1. 基本的な予防措置はいくつかあります
  2. すべてのWindowsパッチをインストールする
  3. ネットワーク全体でSMB1をブロックする
  4. デフォルトのADMIN $アカウントを無効にし、Admin $共有に通信する

MBRフィルタのようなツールを使用して、

Cytereon Ransomware Vaccination

Cyber​​eason主任セキュリティ研究員 Amit Serper は、予防接種を発見したことを告げるとtweetしましたワクチン接種の仕組みを有効にするには、拡張子のない

perfc というファイルを作成し、 C: Windows フォルダに配置する必要があります。 NotPetyaランサムウェアが実行されると、C: Windows フォルダ内のこのファイルが検索され、f

更新:

C: Windows perfc C: Windows perfc.dat次のファイル名と拡張子を持つ3つの空のファイルを作成することをお勧めします。

  1. C: Windows perfc.dll
  2. Ransomware攻撃が増加しており、すべての
  3. コンピュータ

ユーザーは、システムを保護するためにいくつかの基本的な予防策を講ずる必要があります。 追加の セキュリティ層としてRansomFreeのような無料のアンチ・トランザウェアソフトウェアを検討することもできます。 Cyber​​Ghost Immunizerもチェックしてください。