Come configurare smartphone e PC. Portale informativo
  • casa
  • Notizia
  • Come proteggersi dalla voglia di piangere. Come proteggersi dal virus Wanna Cry

Come proteggersi dalla voglia di piangere. Come proteggersi dal virus Wanna Cry

Come sapete, attualmente è in corso un massiccio attacco ai computer in tutto il mondo. Se lavori su Windows, sei potenzialmente a rischio. Ma niente panico e non provare a riavviare il computer! Meglio salvare i tuoi dati importanti su unità esterna o sul cloud mentre tutto funziona. E vai a riposare. Se in seguito si scopre che il tuo computer è ancora infetto, reinstalla semplicemente il sistema e ripristina i dati dal backup.

In questo post raccoglierò consigli dagli esperti su come proteggersi dal virus Wana Decrypt0r. Il post verrà aggiornato.

Raccomandazioni per il trattamento:

Assicurati di abilitare le soluzioni di sicurezza.
- Installa la patch ufficiale (MS17-010) di Microsoft che risolve la vulnerabilità del server SMB utilizzata in questo attacco.
- Assicurarsi che il componente Monitoraggio del sistema sia abilitato nei prodotti Kaspersky Lab.
- Controllare l'intero sistema. Se rilevi un attacco dannoso come MEM: Trojan.Win64.EquationDrug.gen, riavvia il sistema. Ricontrolla che le patch MS17-010 siano installate.

L'aggressione è avvenuta attraverso una nota vulnerabilità della rete Sicurezza Microsoft Bollettino MS17-010, a seguito del quale sul sistema infetto è stata installata una serie di script con i quali gli aggressori hanno lanciato un programma ransomware.

“Tutte le soluzioni Kaspersky Lab rilevano questo rootkit come MEM:Trojan.Win64.EquationDrug.gen. Le soluzioni Kaspersky Lab rilevano anche il ransomware utilizzato in questo attacco con i seguenti verdetti: Trojan-Ransom.Win32.Scatter.uf; Trojan-Ransom.Win32.Fury.fr; PDM:Trojan.Win32.Generic (il componente System Monitoring deve essere abilitato per rilevare questo malware)”, ha osservato un rappresentante dell'azienda.

Secondo lui, per ridurre il rischio di infezione, si consiglia alle aziende di installare una patch speciale di Microsoft e di assicurarsi che ciò accada soluzioni di sicurezza su tutti i nodi della rete e avvia anche la scansione delle aree critiche nella soluzione di sicurezza.

“Dopo aver rilevato MEM:Trojan.Win64.EquationDrug.gen, è necessario riavviare il sistema; in futuro, per prevenire tali incidenti, utilizzare servizi di segnalazione delle minacce per ricevere tempestivamente dati sugli attacchi mirati più pericolosi e sulle possibili infezioni", ha sottolineato il rappresentante di Kaspersky Lab.

Oggi i nostri esperti hanno aggiunto il rilevamento e la protezione contro un nuovo malware noto come Ransom:Win32.WannaCrypt. A marzo abbiamo anche presentato protezione aggiuntiva contro malware di questo tipo, insieme a un aggiornamento di sicurezza che impedisce al malware di diffondersi nella rete. Gli utenti del ns antivirus gratuito E versione aggiornata Le finestre sono protette. Stiamo collaborando con gli utenti per fornire ulteriore assistenza.
Questo è un virus di crittografia. Tali virus sono piuttosto popolari e questa non è la prima volta che gli hacker vi ricorrono. Utilizzando la crittografia di crittografia, il virus crittografa i file sul computer infetto. Su ciascun dispositivo utilizza una chiave segreta univoca generata autonomamente. In altre parole, anche se lo decodifichi su un computer, lo decodificherai nuovamente su un altro.

Come affrontare questo problema?

1. Effettuare backup. se hai copia di backup, questo virus non ti fa paura, anche se ti arriva.
2. Rimani sempre aggiornato sulle novità informazioni di sicurezza. È necessario tenerli d'occhio blog di informazione, come Security Lab, Dark Reading e altri.
3. Questo virus sfrutta vulnerabilità specifiche attualmente descritte su Internet; è necessario verificare la presenza di queste vulnerabilità nelle proprie reti. Non aprire un file di persone che non conosci. Fondamentalmente, le lettere del ransomware vengono inviate sotto forma di lettere dei dipartimenti di contabilità o di multe non pagate della polizia stradale.

Virus ransomware Voglio piangere, O Wana Decryptor , ha colpito decine di migliaia di computer in tutto il mondo. Mentre coloro che sono stati attaccati attendono una soluzione al problema, gli utenti che non sono ancora stati colpiti dovrebbero utilizzare tutte le possibili linee di difesa. Un modo per liberarsene infezione virale e per proteggersi dalla diffusione di WannaCry è necessario chiudere le porte 135 e 445, attraverso le quali non solo WannaCry, ma anche la maggior parte dei trojan, backdoor e altri programmi dannosi penetrano nel computer. Esistono diversi mezzi per coprire queste lacune.

Metodo 1. Protezione da WannaCry: utilizzando il firewall

Un firewall, noto anche come firewall, in senso classico è un muro che separa sezioni di edifici per proteggerle dal fuoco. Un firewall per computer funziona in modo simile: protegge un computer connesso a Internet da informazioni non necessarie, filtrando i pacchetti in arrivo. La maggior parte dei programmi firewall può essere ottimizzata, incl. e chiudere alcuni porti.

Esistono molti tipi di firewall. Il firewall più semplice è quello standard Strumento di Windows, che fornisce Protezione di base e senza il quale il PC non durerebbe 2 minuti in uno stato “pulito”. Firewall di terze parti- ad esempio, integrato programmi antivirus- lavorare in modo molto più efficiente.

Il vantaggio dei firewall è che bloccano tutte le connessioni che non rispettano una determinata serie di regole, ad es. operare secondo il principio “tutto ciò che non è consentito è proibito”. Per questo motivo, quando utilizzi un firewall per proteggerti dal virus WannaCry, molto probabilmente dovrai aprirlo porte richieste piuttosto che chiudere quelli non necessari. Assicurati che Firewall di Windows 10 funziona, puoi aprire le impostazioni del programma tramite la ricerca e andare a Opzioni aggiuntive. Se le porte sono aperte di default è possibile chiudere la 135 e la 445 creando opportune regole tramite le impostazioni del firewall nella sezione connessioni in entrata.

Tuttavia, in alcuni casi non è possibile utilizzare il firewall. Senza di esso, sarà più difficile fornire protezione contro il malware WannaCry, ma chiudere i buchi più evidenti sarà possibile senza troppe difficoltà.

Un efficace metodo di protezione contro Wana Descrypt0r è illustrato nel video!

Metodo 2. Blocca la diffusione del virus con Windows Worms Doors Cleaner

Pulitore per porte e vermi di Windows- Questo programma semplice pesa solo 50 KB e ti consente di chiudere le porte 135, 445 e alcune altre con un clic dal virus WannaCry.

Puoi scaricare Windows Worms Doors Cleaner dal link: http://downloads.hotdownloads.ru/windows_worms_doors_cleaner/wwdc.exe

La finestra principale del programma contiene un elenco di porte (135–139, 445, 5000) e brevi informazioni su di loro - per quali servizi vengono utilizzati, se sono aperti o chiusi. Accanto a ciascuna porta è presente un collegamento alle dichiarazioni di sicurezza ufficiali di Microsoft.

  1. Per chiudere i porti con utilizzando Windows Worms Doors Cleaner di WannaCry, devi fare clic sul pulsante Disabilita.
  2. Successivamente, le croci rosse verranno sostituite da segni di spunta verdi e verranno visualizzati messaggi che indicano che le porte sono state bloccate con successo.
  3. Successivamente è necessario chiudere il programma e riavviare il computer.

Metodo 3. Chiusura delle porte disabilitando i servizi di sistema

È logico che le porte siano necessarie non solo per virus come WannaCry - in condizioni normali sono usati servizi di sistema, di cui la maggior parte degli utenti non ha bisogno e che vengono facilmente disattivati. Successivamente, non sarà più necessario aprire le porte e malware non sarà in grado di penetrare nel computer.

Chiusura porta 135

La porta 135 è utilizzata dal servizio DCOM (COM distribuito), necessario per connettere gli oggetti auto diverse V rete locale. La tecnologia non è praticamente utilizzata sistemi moderni, quindi il servizio può essere disabilitato in sicurezza. Questo può essere fatto in due modi: utilizzando utilità speciale o attraverso il registro.

Utilizzando l'utilità, il servizio viene disabilitato come segue:

Nei sistemi Windows Server Dal 2003 in poi è necessario eseguire una serie di operazioni aggiuntive, ma da allora Virus WannaCry pericoloso solo per versioni moderne OS, non ha senso toccare questo punto.

Tramite porta del registro da programma antivirus WannaCry si chiude così:

  1. 1. Si avvia l'editor del registro (regedit nella finestra Esegui).
  2. 2. La chiave viene cercata HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole.
  3. 3. Il parametro EnableDCOM cambia da Y a N.
  4. 4. Il computer si riavvia.

Puoi modificare il registro solo da sotto account amministratore.

Chiusura della porta 445

La porta 445 è utilizzata dal servizio NetBT - protocollo di rete, che consente l'esecuzione di programmi meno recenti che si basano sull'API NetBIOS reti moderne TCP/IP. Se sul computer non è presente un software così antico, la porta può essere bloccata in modo sicuro: questo chiuderà la porta d'ingresso alla diffusione del virus WannaCry. Questo può essere fatto tramite le impostazioni della connessione di rete o l'editor del registro.

Primo modo:

  1. 1. Si aprono le proprietà del collegamento utilizzato.
  2. 2. Si aprono le proprietà TCP/IPv4.
  3. 3. Fare clic sul pulsante "Avanzate...".
  4. 4. Nella scheda WINS, seleziona la casella di controllo "Disabilita NetBIOS su TCP/IP".

Questo deve essere fatto per tutti. le connessioni di rete. Inoltre, vale la pena disabilitare il servizio di accesso a file e stampanti se non viene utilizzato: sono noti casi in cui WannaCry colpisce un computer attraverso di esso.

Secondo modo:

  1. 1. Si apre l'editor del Registro di sistema.
  2. 2. Cercare i parametri NetBT nella sezione ControlSet001 delle voci di sistema.
  3. 3. Il parametro TransportBindName viene rimosso.

Lo stesso dovrebbe essere fatto nelle seguenti sezioni:

  • ControlSet002;
  • SetControlloCorrente.

Al termine della modifica, il computer si riavvia. Tieni presente che se NetBT è disabilitato, il servizio DHCP smetterà di funzionare.

Conclusione

Pertanto, per proteggersi dalla diffusione del virus WannaCry, è necessario assicurarsi che le porte vulnerabili 135 e 445 siano chiuse (è possibile utilizzare vari servizi) o abilitare il firewall. Inoltre, è necessario installare tutti gli aggiornamenti Sistemi Windows. Per evitare attacchi futuri, si consiglia di utilizzare sempre la versione più recente del software antivirus.

Il 12 aprile 2017 sono apparse informazioni sulla rapida diffusione in tutto il mondo di un virus ransomware chiamato WannaCry, che può essere tradotto come “Voglio piangere”. Gli utenti hanno domande su Aggiornamento Windows dal virus WannaCry.

Il virus sullo schermo del computer si presenta così:

Il cattivo virus WannaCry che crittografa tutto

Il virus crittografa tutti i file sul computer e richiede un riscatto su un portafoglio Bitcoin per un importo di 300 o 600 dollari per decrittografare il computer. Sono stati infettati i computer di 150 paesi in tutto il mondo, di cui la Russia è stata la più colpita.

Megafon, le Ferrovie Russe, il Ministero degli Affari Interni, il Ministero della Salute e altre società si trovano ad affrontare da vicino questo virus. Tra le vittime ci sono utenti ordinari Internet.

Quasi tutti sono uguali davanti al virus. La differenza, forse, è che nelle aziende il virus si diffonde attraverso la rete locale all'interno dell'organizzazione e infetta istantaneamente il massimo numero possibile di computer.

Vuoi virus Cry crittografa i file sui computer che utilizzano Windows. Microsoft ha rilasciato gli aggiornamenti MS17-010 per versioni diverse Finestre XP, Vista, 7, 8, 10.

Si scopre che coloro che sono determinati aggiornamento automatico Windows non è a rischio di virus perché ha ricevuto tempestivamente l'aggiornamento ed è riuscito a evitarlo. Non ho la presunzione di dire che sia effettivamente così.

Riso. 3. Messaggio durante l'installazione dell'aggiornamento KB4012212

L'aggiornamento KB4012212 richiedeva il riavvio del laptop dopo l'installazione, cosa che non mi è piaciuta molto, perché non si sa come potrebbe finire, ma dove dovrebbe andare l'utente? Tuttavia, il riavvio è andato bene. Quindi vivremo in pace fino al prossimo attacco del virus e che tali attacchi avverranno, ahimè, non ci sono dubbi.

Alcuni virus vincono, altri ricompaiono. Questa lotta sarà ovviamente infinita.

Video “Voglio piangere”: il virus ransomware ha infettato 75mila sistemi in 99 Paesi

Ricevi articoli attuali da abilità nell'usare il computer direttamente al tuo Cassetta postale .
Già di più 3.000 abbonati

.

Ogni pochi anni appare in rete un virus che può infettare molti computer in breve tempo. Questa volta, un virus del genere era Wanna Cry (o, come a volte lo chiamano gli utenti russi, "laggiù", "voglio piangere"). Questo malware ha infettato in pochi giorni circa 57.000 computer in quasi tutti i paesi del mondo. Nel corso del tempo, il tasso di infezione da parte del virus è diminuito, ma continuano a comparire nuovi dispositivi infetti. SU questo momento Sono stati colpiti più di 200.000 computer, sia di utenti privati ​​che di organizzazioni.

Wanna Cry è il più serio minaccia informaticaÈ il 2017 e puoi ancora esserne vittima. In questo articolo ti racconteremo cos'è Wanna Cry, come si diffonde e come proteggersi dal virus.

WannaCry crittografa la maggior parte o addirittura tutti i file sul tuo computer. Poi Software viene visualizzato sullo schermo del computer messaggio specifico che richiede un riscatto di $ 300 per decrittografare i tuoi file. Il pagamento deve avvenire il Portafoglio Bitcoin. Se l'utente non paga il riscatto entro 3 giorni, l'importo viene raddoppiato fino a raggiungere i 600$. Dopo 7 giorni, il virus eliminerà tutti i file crittografati e tutti i tuoi dati andranno persi.

Symantec ha pubblicato un elenco di tutti i tipi di file che Wanna Cry può crittografare. Questo elenco include TUTTI i formati di file più diffusi tra cui .xlsx, .xls, .docx, .doc, .mp4, .mkv, .mp3, .wav, .swf, .mpeg, .avi, .mov, .mp4, .3gp, .mkv, .flv, .wma, .mid, .djvu, .png, .jpg, .jpeg, .iso, .zip, .rar. Lista completaè sotto lo spoiler.

  • .accdb
  • .backup
  • .classe
  • .djvu
  • .docb
  • .doc
  • .docx
  • .dotm
  • .dotx
  • .Giava
  • .jpeg
  • .lay6
  • .mpeg
  • .onetoc2
  • .potm
  • .potx
  • .ppam
  • .ppsm
  • .ppsx
  • .pptm
  • .pptx
  • .sldm
  • .sldx
  • .sqlite3
  • .sqlitedb
  • .tiff
  • .vmdk
  • .vsdx
  • .xlsb
  • .xlsm
  • .xlsx
  • .xltm
  • .xltx

Come puoi vedere, un virus può crittografare quasi tutti i file sul disco rigido del tuo computer. Una volta completata la crittografia, Wanna Cry pubblica le istruzioni per decrittografare i file, che comporta il pagamento di un determinato riscatto.

La National Security Agency (NSA) degli Stati Uniti ha scoperto un exploit chiamato “EternalBlue”, ma ha scelto di nascondersi questo fatto per usarlo a tuo vantaggio. Nell'aprile 2017 il gruppo di hacker Shadow Brokers ha pubblicato informazioni sull'exploit.

Il virus Wanna Cry si diffonde molto spesso nel modo seguente: ricevi un'e-mail con un allegato. L'allegato può contenere una foto, un file video, composizione musicale. Tuttavia, se dai un'occhiata più da vicino al file, puoi capire che l'estensione questa vitaè.exe ( file eseguibile). Pertanto, dopo l'avvio del file, il sistema viene infettato e, grazie all'exploit trovato in precedenza, viene scaricato un virus che crittografa i dati dell'utente.

Tuttavia, questo non è l'unico modo, con l'aiuto del quale Wanna Cry (il virus “laggiù”) può diffondersi. Non c'è dubbio che puoi anche scaricare un file infetto dai tracker torrent o riceverlo messaggi personali nei social network.

Come proteggersi dal virus Wanna Cry?

Come proteggersi dal virus Wanna Cry?

  • Prima di tutto, devi installare tutti gli aggiornamenti disponibili per il tuo sistema operativo. In particolare, Utenti Windows Gli utenti che utilizzano Windows XP, Windows 8 o Windows Server 2003 devono installare immediatamente l'aggiornamento di sicurezza specifico del sistema operativo rilasciato Azienda Microsoft.
  • Inoltre, sii estremamente attento a tutte le lettere che ti arrivano indirizzo e-mail. Non dovresti abbassare la vigilanza, anche se il destinatario ti è noto. Non aprire mai file con estensione .exe, .vbs e .scr. Tuttavia, l'estensione del file potrebbe essere mascherata da video normale o document e assomiglia a avi.exe o doc.scr.
  • Si consiglia di abilitare l'opzione "Mostra estensioni file" in Impostazioni di Windows. Questo ti aiuterà a vedere la vera estensione del file, anche se i criminali hanno tentato di mascherarla.
  • È improbabile che l'installazione ti aiuti a evitare l'infezione. Il fatto è che il virus Wanna Cry sfrutta una vulnerabilità del sistema operativo, quindi assicurati di installare tutti gli aggiornamenti per Windows e poi puoi installare un antivirus.
  • Assicurati di salvare tutti i dati importanti in duro esterno disco o cloud. Anche se il tuo computer è infetto, dovrai solo reinstallare il sistema operativo per eliminare il virus dal tuo PC.
  • Assicurati di utilizzare i database più recenti per il tuo antivirus. Avast, Dr.web, Kaspersky, Nod32 - tutti antivirus moderni aggiornare costantemente i propri database. La cosa principale è assicurarti che la licenza del tuo antivirus sia attiva e aggiornata.
  • Scarica e installa utilità gratuita Kaspersky Anti-Ransomware di Kaspersky Lab. Questo software ti protegge dal ransomware in tempo reale. Oltretutto, questa utilità può essere utilizzato contemporaneamente agli antivirus convenzionali.

Come ho già scritto, Microsoft ha rilasciato una patch che risolve le vulnerabilità del sistema operativo e impedisce al virus Wanna Cry di crittografare i tuoi dati. Questa patch deve essere installata urgentemente sul seguente sistema operativo:

Windows XP, Windows 8 o Windows Server 2003, Windows Embedded

Se disponi di una versione diversa di Windows, installa semplicemente tutti gli aggiornamenti disponibili.

Rimuovere il virus Wanna Cry dal tuo computer è facile. Per fare ciò, scansiona il tuo computer con uno di (ad esempio, Hitman professionista). Tuttavia, dentro in questo caso, i tuoi documenti rimarranno comunque crittografati. Pertanto, se prevedi di pagare il riscatto, rimuovi il programma @ [e-mail protetta]È meglio aspettare. Se non hai bisogno di dati crittografati, la formattazione è il modo più semplice disco rigido e installare nuovamente il sistema operativo. Questo distruggerà definitivamente ogni traccia del virus.

I programmi ransomware (che includono Wanna Cry) solitamente crittografano i tuoi dati con chiavi a 128 o 256 bit. La chiave di ciascun computer è unica, quindi a casa possono essere necessarie decine o centinaia di anni per decrittografarla. In effetti, ciò rende impossibile per l'utente medio decrittografare i dati.

Naturalmente tutti noi vorremmo avere un decryptor Wanna Cry nel nostro arsenale, ma una soluzione del genere non esiste ancora. Ad esempio, diversi mesi fa ne è apparso uno simile, ma non è ancora disponibile un decryptor.

Pertanto, se non sei ancora stato infettato, dovresti prenderti cura di te stesso e adottare le misure per proteggerti dal virus, descritte nell'articolo. Se sei già stato vittima di un'infezione, hai diverse opzioni:

  • Paga il riscatto. Aspetti negativi questa decisione- relativamente alto prezzo per i dati; non è un dato di fatto che tutti i dati verranno decrittografati
  • Mettere HDD scaffale e sperare che appaia un decoder. A proposito, i decryptor sono sviluppati da Kaspersky Lab e pubblicati sul sito Web No Ransom. Non esiste ancora un decryptor per Wanna Cry, ma potrebbe apparire dopo un po' di tempo. Aggiorneremo sicuramente l'articolo non appena tale soluzione sarà disponibile.
  • Se sei utente con licenza prodotti di Kaspersky Lab, è possibile inviare una richiesta per decrittografare i file crittografati dal virus Wanna Cry.
  • Reinstallare il sistema operativo. Svantaggi: tutti i dati andranno persi
  • Utilizza uno dei metodi per il recupero dei dati dopo l'infezione con il virus Wanna Cry (lo pubblicherò sul nostro sito Web come articolo separato entro un paio di giorni). Tuttavia, tieni presente che le possibilità di recupero dei dati sono estremamente basse.

Come curare il virus Wanna Cry?

Come hai già capito dall'articolo, curare il virus Wanna Cry è estremamente semplice. Ne installi uno, esegue la scansione del tuo disco rigido e rimuove tutti i virus. Ma il problema è che tutti i tuoi dati rimarranno crittografati. Oltre ai consigli forniti in precedenza per rimuovere e decrittografare Wanna Cry, è possibile fornire quanto segue:

  1. È possibile fare riferimento al forum di Kaspersky Lab. Nel thread, disponibile al link, sono stati creati diversi argomenti su Wanna Cry. I rappresentanti dello sviluppatore rispondono sul forum, quindi forse anche loro possono dirti qualcosa di utile.
  2. Dovresti aspettare: il virus è apparso non molto tempo fa, forse apparirà un decryptor. Ad esempio, non più di sei mesi fa, Kaspersky è riuscito a sconfiggere il sistema di crittografia CryptXXX. È possibile che dopo qualche tempo rilasceranno un decryptor per Wanna Cry.
  3. La soluzione fondamentale è formattare il disco rigido, installare il sistema operativo e perdere tutti i dati. Le foto della tua ultima festa aziendale sono così importanti per te?)

Come puoi vedere dalle infografiche presentate, la maggior parte dei computer infettati da Wanna Cry si trovano in Russia. Tuttavia, ciò non sorprende: nel nostro paese la percentuale di utenti di sistemi operativi "piratati" è estremamente elevata. Molto spesso, questi utenti hanno gli aggiornamenti automatici disabilitati, il che ha reso possibile l'infezione.

Come si è saputo, in Russia non era solo utenti abituali, ma anche imprese statali e private. È stato riferito che tra le vittime c'erano il Ministero degli affari interni, il Ministero delle situazioni di emergenza e la Banca centrale, nonché Megafon, Sberbank e le Ferrovie russe.

Nel Regno Unito la rete ospedaliera è stata colpita rendendo impossibile lo svolgimento di alcuni interventi.

È stato facile proteggersi dalle infezioni: a marzo Microsoft ha rilasciato un aggiornamento di sicurezza per Windows che ha chiuso i "buchi" nel sistema operativo. Il virus opera attraverso di loro. Se non l'hai ancora fatto, assicurati di installare tutti gli aggiornamenti per il tuo sistema operativo, nonché una patch speciale per quelli vecchi Versioni di Windows che ho menzionato sopra.

Alcuni utenti della sala operatoria Sistemi Linux si chiedono: i loro computer possono essere infettati dal virus Wanna Cry? Posso rassicurarli: i computer sono sotto Controllo Linux questo virus non spaventoso. Al momento non è stata rilevata alcuna variante del virus per questo sistema operativo.

Conclusione

Quindi oggi abbiamo parlato del virus Wanna Cry. Abbiamo imparato cos'è questo virus, come proteggersi dalle infezioni, come rimuovere il virus e ripristinare i file, dove trovare il decryptor Wanna Cry. Inoltre, abbiamo scoperto dove scaricare una patch per Windows che ti proteggerà dalle infezioni. Spero che tu abbia trovato utile questo articolo.

I migliori articoli sull'argomento