Zakażenie żywo z Wanna Cry RansomWare i metod ochrony


Zakażenie żywo z Wanna Cry RansomWare i metod ochrony
Niszczycielskie zakażenie w ostatnich latach jest to komputer, który nazywa RansomWare WannaCry.

Skąd WannaCry?

Gdzie nie wiedział dokładnie, ale wiemy, że został zbudowany na scenie narzędzi szpiegujących odejmowana od NSA (Sri Amerykanów), że NSA stosować je za szpiegostwo. Narzędzia zostały oparte na pewnych luk w systemie Windows, który NSA nie zgłoszonych do firmy Microsoft, zostały skradzione i umieścić na ciemnym Web, gdzie kilka pomysłów umieścić je do pracy.

Rzeczywiście bardzo podejrzane!


Kredyt obrazowy securelist.com
WannaCry wpłynęło prawie cały kontynent amerykański.

W jaki sposób Ransomware?

prosta:
1. zarazić
2. Pliki są szyfrowane ICI
3. Trzeba zapłacić, jeśli chcesz je odszyfrować
Jeśli jesteś osobą fizyczną i masz dwa lub trzy selfie zanurzone w komputerze, nie jest to duży problem, ale jeśli jesteś dużą firmą, a cała baza danych jest zaszyfrowana, to… .Oops - WannaCry.

Co mówi komunikat wyświetlany WannaCry?

Krótko mówiąc, mówi się, aby zapłacić 300 USD, jeśli chcemy odszyfrować pliki, jeśli nie… .adio.
Nie było nawet termin, 7 dni, to nie można odszyfrować plików.
Po trzech dniach kwota wykupu została zwiększona z dolarów 300 600 jak lichwiarzy.
Poniżej znajduje się komunikat w języku rumuńskim!

W jaki sposób możemy chronić ransomware?

1. Dokonać aktualizacji do systemu Windows. (Ważne)
2. Tworzenie kopii zapasowych ważnych danych na zewnętrznym dysku twardym, który zostanie odłączony po wykonaniu kopii zapasowej. (Bardzo ważne)
3. Użyj rozwiązanie zabezpieczające przed ransomware-tych
4. Nie należy instalować pirackiego oprogramowania.
5. Nie odwiedzić podejrzanych witryn.
6. Nie klikaj na wszelkie załączniki z poczty elektronicznej.


Powiązane tutoriale:
Jak działa komputer zainfekowany krypto Trojan Locky
Usuwanie szkodnika z Malwarebytes typu infekcje
CryptoLocker takie jak dezynfekcja zapobiegania i odzyskać pliki jako zainfekowane ransomware



Cristian Cismaru: Lubię wszystko, co dotyczy IT&C, lubię dzielić się doświadczeniem i informacjami, które gromadzę każdego dnia. Uczę się cię uczyć!

Komentarze (43)

  • Najlepszym rozwiązaniem przed wirusami wszelkiego rodzaju jest: Lepiej dmuchać na złe.

  • Cristi to darmowe narzędzie uruchomiona przez Bitdefender anty-ransomware jest dla wszystkich typów ransomware, czy tylko jeden?

    • Że mogą spać moszczu:
      1. Odłączyć netto
      2. PC z gniazda
      3. otworzyć okno
      4. Kiedy okno PC
      5. Umieścić swoją głowę i modlić kołdrę

    • Fałsz, wręcz przeciwnie, ilekroć możesz podłączyć do niego USB, CD, DVD lub nawet zewnętrzny dysk twardy i nie zapominaj, że antywirus nie zaktualizowany w czasie staje się bezużyteczny.

    • Najbezpieczniejszym komputerem jest ten, który zainstalował system, a Linux Mint nie żartuje już z wirusów w Linuksie, tak po prostu nie istnieje, tylko złe systemy Windows cierpią.

  • Myślę, że najlepszym rozwiązaniem byłoby poświęcenie laptopy / komputery i wirus nie dotykać urządzeń
    Ja kładę obraz patriarcha Daniel pulpitu i wygaszacz ekranu dzwon Dani więc jestem pewien, że nie będzie miał problemów z wirusem

    • Jego Świątobliwość Patriarcha aka Daniel jest moim zdaniem przesadą. Butelka świętej wody oryginał zastanawiać pracy na płycie bazowej.

  • Witam.
    Jak mogę pobrać wirusa przetestować maszynę wirtualną? Konkretnie, skąd został pobrany. Chciałbym spróbować go na linux.

  • Teraz poważnie, jak widzę, widzę, że poprosił nikogo o tym powyżej, zostawiamy dziewięć testu PTR wirus pobieranie maszyna wirtualna czy nie ptr naszą zemstę na wrogów, wysyłając je na Facebooku, elektronicznej i oczywiście chór kliknij :))

  • „Wykonaj kopię zapasową ważnych danych na zewnętrznym dysku twardym, który rozłączysz po utworzeniu kopii zapasowej”
    Ale backup w chmurze (np onedrive) ???

    • Idź, ale myślałem, że najbezpieczniejszą drogę (ogrodzony), gdzie na dysku zewnętrznym, nawet jeśli należą do siatki, nadal będzie w stanie uzyskać dostęp do danych.

  • W zeszłym roku mój komputer został zainfekowany wirusem LOCKY. Zauważyłem, że szyfruje niektóre pliki, np. doc, jpg, dbf itp ... ale na komputerze miałem plik z rozszerzeniem .jpg-large i nie wiedziałem, jak je zaszyfrować. Chciałbym zapytać, czy możesz zmienić nazwę rozszerzenia na np. Archiwum. z .zip, aby to zrobić .arhivvv czy nadal szyfruje plik?
    Wielkie dzięki!

    • Nienaruszone, ale może to być sposób rozprzestrzenia.
      Z „chmury” możesz otrzymać wiadomość e-mail z załącznikiem lub miesiąc w sieci społecznościowej, która również znajduje się w „chmurze”.

      • Cierpiał na inną wersję Ransomware - szyfrował pliki w Dropbox. Po zsynchronizowaniu dotkniętego komputera, te z Dropbox również zostały zaszyfrowane.
        Tylko 100% bezpieczne rozwiązanie na teraz jest, aby zapisać dane okresowo.

Podobne post

Ta strona używa plików cookie.