Petya Ransomware | Kako se širi in kako naprej

Petya Ransomware | Kako se širi in kako naprej

Po pregledu rutine šifriranja zlonamerne programske opreme, uporabljene kot del napadov Petya/ExPetr, strokovnjaki razumejo, da avtor zlonamerne programske opreme ne more dekodirati kroga žrtev – ne glede na možnost odplačevanja. Izkazalo se je, da je ta napad zlonamerne programske opreme bolj podoben brisalcu, vendar posnema izsiljevalsko programsko opremo.

izsiljevalska

Poročila o novem avatarju osebe napadi ransomware so zaskrbljujoče pogosti od 27. junija 2017. Z razkritimi različicami imen – Petya, NotPetya. Petrwrap in exPetr – povzročitev a razkorak v virtualnem prostoru po vsem svetu. Svoj napad je osredotočil predvsem na organizacije v Ukrajini, Rusiji in zahodni Evropi.

Varnostni strokovnjaki so zavihali rokave, da bi zmanjšali val takih napadov izsiljevalske programske opreme. Zagotavljanje redno preverjanje sistemskih posodobitev in tako, da uporabnika opozori na morebitna destruktivna dejanja.

Kako se širi izsiljevalska programska oprema?

Izsiljevalska programska oprema opravi umazano delo s sistemi Windows, ki so ranljivi. Uporabniki morajo popustiti, da zagotovijo, da "sistemske posodobitve" ostanejo pred grožnjami. Vendar je scenarij drugačen, saj nas poslovne organizacije presenetijo z zastarelim ranljivim sistemom Windows, čeprav so bile opozorjene na močan udarec zadnjega napada wannacry. Ranljivi sistemi Windows, ki so preživeli napad wanna cry, so zagotovo zdaj nagnjeni k trendovskemu napadu izsiljevalske programske opreme.

Kaj počne Petya?

Petya dela na štirih stvareh.

1. Je črv, ki teče skozi lokalno ranljiv sistem Windows za okužbo lokalnega omrežja.

2. Je a izsiljevalska ki deluje na šifrirajte glavni zagonski zapis to ohromi podjetje, da bi začelo na pravi način.

3. Deluje tudi na drugih datotekah in ko glavni zagonski zapis odpove, sistem ostane nekontrolirano in s četrto komponento

4. Deluje za krajo uporabniških imen, gesel in drugega prijavne poverilnice iz okuženega sistema. To usmeri zlonamerno telo, da se premika in pridobi dostop do drugih sistemov v lokalnem omrežju z ukradenimi poverilnicami.

Kdo je v nevarnosti?

Osebni računalniki, čeprav so popravljeni z najnovejšimi posodobitvami sistema Windows in tudi če niso povezani s poslovnimi omrežji, so prav tako ranljiv do črva Petya. Obstaja tudi druga možnost, da ste v nevarnosti, ko se posamezni sistem poveže z VPN. Petya ne okuži naprav Mac, Android in Linux medtem ko deluje samo za sisteme Windows.

Kako ostati pred Petya Ransomware

Namestitev pravega in močnega Zaščita končnih točk sistem bi pomagal varnosti sistema s presežkom razmetavanja doslednih varnostnih ukrepov. Omogoča tudi samodejno posodabljanje popravkov, s čimer prepreči, da bi bil sistem Windows izkoriščanje na števcu. Poskrbite za priklic anti-malware, požarni zid funkcije in druge tehnike za preprečevanje vdorov za strežnike in namizne računalnike.

Zaščita končne točke

Časovni žig:

Več od Kibernetska varnost Comodo