Petya Ransomware | Hogyan terjed és hogyan maradhat előrébb

Petya Ransomware | Hogyan terjed és hogyan maradhat előrébb

A Petya/ExPetr támadások részeként felhasznált rosszindulatú programok titkosítási rutinjának vizsgálata után a szakértők megértették, hogy a A rosszindulatú program szerzője nem tudja dekódolni az áldozatok körét – függetlenül attól, hogy részletfizetés történt. Mint kiderült, ez a rosszindulatú támadás inkább egy törlőhöz hasonlít, de egy zsarolóprogramot utánoz.

zsarolóprogramok

Jelentések egy új avatárról ransomware támadások 27. június 2017. óta zavaróan gyakoriak. Különféle névváltozatokkal leplezték le – Petya, NotPetya. Petrwrap és exPetr – okozva a szakadás a virtuális térben világszerte. Támadását főként az ukrajnai, oroszországi és nyugat-európai szervezetekre összpontosította.

Biztonsági szakértők feltűrték az ingujjukat, hogy lefújják az ilyen zsarolóvírus-támadások viharát. Biztosítva rendszeres frissítések ellenőrzése és azáltal, hogy a felhasználót bármilyen életképes pusztító támadásra ösztönzi.

Hogyan terjed a Ransomware?

A zsarolóprogram elvégzi a piszkos munkát a Windows rendszerekkel sebezhető. A felhasználóknak le kell tenniük a lábukat, hogy a „rendszerfrissítések” megelőzzék a fenyegetéseket. A forgatókönyv azonban más: az üzleti szervezetek elavult, sebezhető Windows rendszerrel lepnek meg minket még azután is, hogy figyelmeztették őket egy súlyos csapásra a legutóbbi rosszindulatú támadásban. A sebezhető Windows-rendszerek, amelyek túlélték a wanna cry támadást, mostanra minden bizonnyal hajlamosak a zsarolóvírus-támadásokra.

Mit csinál Petya?

Petya négy dolgon dolgozik.

1. Ez egy féreg, amely befut a helyi sebezhető Windows rendszer hogy megfertőzze a helyi hálózatot.

2. Ez egy ransomware amely arra működik titkosítsa a Master Boot Record-ot ez megbénítja a vállalatot a megfelelő indulástól.

3. Más fájlokon is működik, mivel és amikor a Master Boot Record meghibásodik, a rendszer marad ellenőrizetlen és a negyedik komponenssel

4. Úgy működik, hogy ellopja a felhasználóneveket, jelszavakat és egyebeket bejelentkezési adatait a fertőzött rendszerből. Ez arra irányítja a rosszindulatú szervezetet, hogy mozogjon és hozzáférjen a helyi hálózat más rendszereihez a kifosztott hitelesítő adatokkal.

Ki van veszélyben?

Bár a személyi számítógépek a legújabb Windows-frissítésekkel vannak javítva, és még akkor is, ha nem csatlakoznak az üzleti hálózatokhoz ugyanúgy sebezhető a Petya féregnek. A veszélynek van egy másik esélye is, amikor az egyes rendszer csatlakozik a VPN-hez. A Petya nem fertőzi meg a Mac, Android és Linux eszközöket miközben csak a Windows rendszereket célozza meg.

Hogyan maradhat a Petya Ransomware előtt

Telepítése a megfelelő és erős Végpont védelem rendszer a rendszer biztonságát segítené konzisztens biztonsági intézkedések többletével. Lehetővé teszi az automatikus javításfrissítéseket is, így elkerülhető, hogy a Windows rendszer kizsákmányoló támadás legyen. Győződjön meg a felhívásról anti-malware, tűzfal szolgáltatások és egyéb behatolás-megelőzési technikák kiszolgálókhoz és asztali számítógépekhez.

Végpontvédelem

Időbélyeg:

Még több CyberSecurity Comodo