Cum se configurează smartphone-uri și PC-uri. Portal informativ
  • Acasă
  • știri
  • Cum să te protejezi de vrei să plângi. Cum să te protejezi de virusul wanna cry

Cum să te protejezi de vrei să plângi. Cum să te protejezi de virusul wanna cry

După cum știți, există un atac masiv asupra computerelor din întreaga lume. Dacă lucrați pe Windows, vă aflați într-un grup de risc potențial. Dar nu intrați în panică și încercați să reporniți computerul! Mai bine salvați datele importante în unitate externă sau la nor în timp ce totul funcționează. Și du-te să te odihnești. Dacă mai târziu se dovedește că computerul este încă infectat, trebuie doar să reinstalați sistemul și să restaurați datele din backup.

În această postare voi colecta sfaturi de la experți despre cum să vă protejați de virusul Wana Decrypt0r. Postarea va fi actualizată.

Recomandări de tratament:

Asigurați-vă că activați soluțiile de securitate.
- Instalați patch-ul oficial (MS17-010) de la Microsoft care remediază vulnerabilitatea serverului SMB exploatat în acest atac.
- Asigurați-vă că componenta System Monitor este activată în produsele Kaspersky Lab.
- Verificați întregul sistem. După detectarea unui atac rău intenționat ca MEM: Trojan.Win64.EquationDrug.gen, vă rugăm să reporniți sistemul. Verificați dacă corecțiile MS17-010 sunt instalate din nou.

Atacul a avut loc prin cunoscut vulnerabilitatea rețelei Securitate Microsoft Buletinul MS17-010, după care au fost instalate un set de scripturi pe sistemul infectat, folosindu-se de infractorii cibernetici au lansat ransomware-ul.

„Toate soluțiile Kaspersky Lab detectează acest rootkit ca MEM: Trojan.Win64.EquationDrug.gen. Soluțiile Kaspersky Lab detectează și programele de criptare care au fost utilizate în acest atac cu următoarele verdicte: Trojan-Ransom.Win32.Scatter.uf; Trojan-Ransom.Win32.Fury.fr; PDM: Trojan.Win32.Generic (componenta System Monitor trebuie să fie activată pentru a detecta acest malware),” a spus un reprezentant al companiei.

Potrivit acestuia, pentru a reduce riscul de infecție, companiile sunt sfătuite să instaleze un patch special de la Microsoft, asigurați-vă că solutii de protectie pe toate nodurile rețelei și, de asemenea, executați o scanare a zonelor critice din soluția de securitate.

„După detectarea MEM: Trojan.Win64.EquationDrug.gen, trebuie să reporniți sistemul; pe viitor, pentru a preveni astfel de incidente, folosiți serviciile de informare despre amenințări pentru a primi în timp util date despre cele mai periculoase atacuri vizate și posibile infecții”, a spus un reprezentant al Kaspersky Lab.

Astăzi, experții noștri au adăugat detectarea și protecție împotriva unui nou malware cunoscut sub numele de Ransom: Win32.WannaCrypt. În martie am prezentat și noi protectie suplimentaraîmpotriva programelor malware de această natură, împreună cu o actualizare de securitate care împiedică răspândirea malware-ului în rețea. Utilizatorii noastre antivirus gratuitși versiune actualizata Ferestrele sunt protejate. Lucrăm cu utilizatorii pentru a oferi asistență suplimentară.
Este un virus ransomware. Astfel de viruși sunt destul de populari și nu este prima dată când hackerii le folosesc. Folosind criptografia de criptare, virusul criptează fișierele de pe computerul infectat. Pe fiecare dispozitiv, folosește o cheie secretă unică pe care o generează singur. Cu alte cuvinte, chiar și după ce îl decriptați pe un computer, îl veți decripta din nou pe altul.

Cum să te descurci cu asta?

1. Faceți copii de rezervă. daca ai copie de rezervă, acest virus nu se teme de tine, chiar dacă a ajuns la tine.
2. Fii mereu la curent cu noutățile securitatea informatiei... Trebuie să urmăriți așa ceva bloguri de informare precum Security Lab, Dark Reading și altele.
3. Acest virus exploatează vulnerabilități specifice care sunt acum descrise pe Internet, trebuie să vă verificați rețelele pentru aceste vulnerabilități. Nu deschideți fișierul de la persoane pe care nu le cunoașteți. Practic, scrisorile ransomware sunt trimise sub masca scrisorilor de la departamentele de contabilitate sau amenzilor neplătite de la poliția rutieră.

Virus ransomware Vreau să plâng, sau Vreau decriptor , a lovit zeci de mii de computere din întreaga lume. În timp ce cei care au fost atacați așteaptă o soluție la problemă, utilizatorii neafectați ar trebui să folosească toate liniile de apărare posibile. O modalitate de a scăpa de tine infectie virala iar pentru a proteja împotriva răspândirii de la WannaCry este închiderea porturilor 135 și 445, prin care nu numai WannaCry, ci și majoritatea troienilor, ușilor din spate și a altor programe rău intenționate pătrund în computer. Există mai multe mijloace pentru a acoperi aceste lacune.

Metoda 1. Protecție împotriva WannaCry - folosind un firewall

Un firewall, cunoscut și sub numele de firewall, în sensul clasic este un perete care separă secțiuni de clădiri pentru a le proteja de incendiu. Un firewall de computer funcționează într-un mod similar - protejează un computer conectat la Internet de informatii inutile filtrarea pachetelor primite. Majoritatea programelor firewall pot fi reglate fin, inclusiv. și închide anumite porturi.

Există multe tipuri de firewall-uri. Cel mai simplu firewall este standardul instrument Windows Care oferă Protecție de bază si fara de care PC-ul nu ar fi rezistat 2 minute in stare "curata". Firewall-uri de la terți- de exemplu, încorporat program antivirus- lucreaza mult mai eficient.

Avantajul firewall-urilor este că blochează toate conexiunile care nu se potrivesc cu un set specificat de reguli, de ex. se lucrează pe principiul „tot ce nu este permis este interzis”. Din această cauză, atunci când utilizați un firewall pentru a vă proteja împotriva virusului WannaCry, cel mai probabil va trebui să deschideți porturile necesare decât să le închidă pe cele inutile. Asigura-te ca firewall windows 10 funcționează, puteți deschide setările programului prin căutare și accesați Opțiuni suplimentare... Dacă porturile sunt deschise în mod implicit, puteți închide 135 și 445 creând reguli adecvate prin setările paravanului de protecție din secțiunea Inbound.

Cu toate acestea, în unele cazuri, firewall-ul nu poate fi utilizat. Fără el, va fi mai dificil să vă protejați împotriva programelor malware WannaCry, dar va fi ușor să închideți cele mai evidente găuri.

O modalitate eficientă de a vă proteja împotriva Wana Descrypt0r este ilustrată în videoclip!

Metoda 2. Blocați răspândirea virusului cu Windows Worms Doors Cleaner

Ferestre Worms Doors Cleaner- acest program simplu cântărește doar 50 KB și vă permite să închideți porturile 135, 445 și altele cu un singur clic de la virusul WannaCry.

Puteți descărca Windows Worms Doors Cleaner de pe link-ul: http://downloads.hotdownloads.ru/windows_worms_doors_cleaner/wwdc.exe

Fereastra principală a programului conține o listă de porturi (135-139, 445, 5000) și informatie scurta despre ele - pentru care se folosesc servicii, sunt deschise sau închise. Fiecare port are un link către declarația oficială de securitate Microsoft.

  1. Pentru a închide porturile cu folosind Windows Worms Doors Cleaner de la WannaCry, trebuie să faceți clic pe butonul Dezactivare.
  2. După aceea, crucile roșii vor fi înlocuite cu bifă verzi și vor apărea inscripții care indică faptul că porturile au fost blocate cu succes.
  3. După aceea, programul trebuie să fie închis și computerul trebuie repornit.

Metoda 3. Închiderea porturilor prin dezactivarea serviciilor de sistem

Este logic că porturile sunt necesare nu numai pentru viruși precum WannaCry - în conditii normale sunt folosite servicii de sistem de care majoritatea utilizatorilor nu au nevoie și pot fi ușor dezactivate. După aceea, porturile nu vor avea niciun motiv să se deschidă și malware nu va putea intra în computer.

Închiderea portului 135

Portul 135 este utilizat de serviciu DCOM (COM distribuit), care este necesar pentru a lega obiecte mașini diferite v retea locala... Tehnologia practic nu este folosită în sisteme moderne astfel încât serviciul să poată fi dezactivat în siguranță. Acest lucru se poate face în două moduri - folosind utilitate specială sau prin registru.

Folosind utilitarul, serviciul este dezactivat după cum urmează:

În sisteme Windows Server 2003 și mai vechi, trebuie să efectuați o serie de operațiuni suplimentare, dar de atunci Virusul WannaCry periculos numai pentru versiuni moderne OS, nu are rost să atingem acest moment.

Prin portul de registry din program viral WannaCry se închide după cum urmează:

  1. 1. Lansează editorul de registry (regedit în fereastra Run).
  2. 2. Cheia caută HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Ole.
  3. 3. Parametrul EnableDCOM se schimbă de la Y la N.
  4. 4. Computerul repornește.

Registrul poate fi editat numai de sub cont administrator.

Închiderea portului 445

Portul 445 este utilizat de serviciu NetBT - protocol de rețea care permite rularea programelor vechi care se bazează pe API-ul NetBIOS rețele moderne TCP/IP... Dacă nu există un astfel de software antic pe computer, portul poate fi blocat în siguranță - acest lucru va închide ușa din față pentru răspândirea virusului WannaCry. Acest lucru se poate face prin setările de conexiune la rețea sau prin editorul de registry.

Prima cale:

  1. 1. Sunt deschise proprietățile conexiunii utilizate.
  2. 2. Deschide proprietățile TCP / IPv4.
  3. 3. Este apăsat butonul „Avansat...”.
  4. 4. În fila WINS, bifați caseta de lângă Disable NetBIOS over TCP / IP.

Trebuie să faci asta pentru toată lumea conexiuni de retea... În plus, merită să dezactivați serviciul de acces la fișiere și imprimantă dacă nu este utilizat - există cazuri în care WannaCry a infectat un computer prin intermediul acestuia.

A doua cale:

  1. 1. Se deschide editorul de registry.
  2. 2. Căutați parametrii NetBT în secțiunea ControlSet001 din înregistrările sistemului.
  3. 3. Parametrul TransportBindName este eliminat.

Același lucru ar trebui făcut în următoarele secțiuni:

  • ControlSet002;
  • CurrentControlSet.

După finalizarea editării, computerul repornește. Rețineți că, dacă dezactivați NetBT, serviciul DHCP nu va mai funcționa.

Concluzie

Astfel, pentru a vă proteja împotriva răspândirii virusului WannaCry, trebuie să vă asigurați că porturile vulnerabile 135 și 445 sunt închise (pentru aceasta puteți utiliza diverse servicii) sau activați firewall. De asemenea, trebuie să instalați toate actualizările sisteme Windows... Pentru a evita atacurile viitoare, vă recomandăm să utilizați întotdeauna cea mai recentă versiune a software-ului antivirus.

Pe 12 aprilie 2017, au apărut informații despre răspândirea rapidă a unui virus ransomware numit WannaCry, care poate fi tradus prin „vreau să plâng”, în întreaga lume. Utilizatorii au întrebări despre Windows Update de la virusul WannaCry.

Virusul de pe ecranul computerului arată astfel:

Virusul rău WannaCry care criptează totul

Virusul criptează toate fișierele de pe computer și solicită o răscumpărare pentru portofelul Bitcoin în valoare de 300 sau 600 USD pentru a decripta computerul. Calculatoarele din 150 de țări ale lumii au fost infectate, cea mai afectată fiind Rusia.

Megafon, Căile Ferate Ruse, Ministerul Afacerilor Interne, Ministerul Sănătății și alte companii s-au întâlnit față în față cu acest virus. Printre victime se numără utilizatori obișnuiți Internetul.

Aproape toți sunt egali înaintea virusului. Diferența, poate, este că în companii virusul se răspândește în întreaga rețea locală din cadrul organizației și infectează instantaneu cât mai multe computere posibil.

Vreau virus Cry criptează fișierele de pe computere care folosesc Windows. Microsoft a lansat actualizările MS17-010 în martie 2017 pentru versiuni diferite Windows XP, Vista, 7, 8, 10.

Se pare că cei care îl au configurat actualizare automata Windows sunt în afara zonei de risc pentru virus, deoarece au primit actualizarea în timp util și au reușit să o evite. Nu mă presupun să spun că așa este cu adevărat.

Orez. 3. Mesaj la instalarea actualizării KB4012212

Actualizarea KB4012212 după instalare a necesitat o repornire a laptopului, ceea ce nu mi-a plăcut prea mult, pentru că nu știu cum se poate termina, dar unde ar trebui să meargă utilizatorul? Cu toate acestea, repornirea a mers bine. Deci, trăim în pace până la următorul atac de virus, și că astfel de atacuri vor fi - din păcate, nu există niciun motiv de îndoială.

Unii viruși câștigă, alții apar din nou. Această luptă va fi evident nesfârșită.

Video „Vreau să plâng”: virusul ransomware a infectat 75 de mii de sisteme în 99 de țări

Obțineți articole în tendințe alfabetizare informatică direct la dvs cutie poștală .
Deja mai multe 3.000 de abonați

.

O dată la câțiva ani, în rețea apare un virus care poate infecta multe computere într-un timp scurt. De data aceasta, un astfel de virus a fost Wanna Cry (sau, așa cum este numit uneori de către utilizatorii din Rusia - „a câștigat marginea”, „Vreau să plâng”). Acest malware a infectat aproximativ 57.000 de computere în aproape toate țările lumii în doar câteva zile. De-a lungul timpului, rata de infectare cu virusul a scăzut, dar încă apar noi dispozitive care au fost infectate. Pe acest moment peste 200.000 de computere au fost afectate - atât pentru utilizatorii privați, cât și pentru organizații.

Wanna Cry este cea mai serioasă amenințare informatică 2017 și încă poți să fii victimă. În acest articol, vă vom spune ce este Wanna Cry, cum se răspândește și cum să vă protejați de virus.

WannaCry criptează majoritatea sau chiar toate fișierele de pe computer. Atunci software se afișează pe ecranul computerului mesaj specific care necesită o răscumpărare de 300 USD pentru a vă decripta fișierele. Plata trebuie efectuată pe Portofel Bitcoin... Dacă utilizatorul nu plătește răscumpărarea în 3 zile, atunci suma se dublează la 600 USD. După 7 zile, virusul va șterge toate fișierele criptate și toate datele dumneavoastră se vor pierde.

Symantec a publicat o listă cu toate tipurile de fișiere pe care Wanna Cry le poate cripta. Această listă include TOATE formatele de fișiere populare, inclusiv .xlsx, .xls, .docx, .doc, .mp4, .mkv, .mp3, .wav, .swf, .mpeg, .avi, .mov, .mp4,. 3gp , .mkv, .flv, .wma, .mid, .djvu, .png, .jpg, .jpeg, .iso, .zip, .rar. Lista plina situat sub spoiler.

  • .accdb
  • .backup
  • .clasă
  • .djvu
  • .docb
  • .docm
  • .docx
  • .dotm
  • .dotx
  • .java
  • .jpeg
  • .lay6
  • .mpeg
  • .onetoc2
  • .potm
  • .potx
  • .ppam
  • .ppsm
  • .ppsx
  • .pptm
  • .pptx
  • .sldm
  • .sldx
  • .sqlite3
  • .sqlitedb
  • .tiff
  • .vmdk
  • .vsdx
  • .xlsb
  • .xlsm
  • .xlsx
  • .xltm
  • .xltx

După cum puteți vedea, un virus poate cripta aproape orice fișier de pe hard diskul computerului. După finalizarea criptării, Wanna Cry postează o instrucțiune de decriptare a fișierelor, care implică plata unei anumite răscumpări.

Agenția de Securitate Națională a SUA (NSA) a descoperit un exploit numit „EternalBlue”, dar a ales să se ascundă fapt dat să-l folosești în avantajul tău. În aprilie 2017, un grup de hackeri Shadow Brokers a publicat informații despre exploit.

Virusul Wanna Cry se răspândește cel mai adesea în felul următor: primiți un e-mail cu un atașament. Atașamentul poate conține o fotografie, un fișier video, compoziție muzicală... Cu toate acestea, dacă aruncați o privire mai atentă la fișier, puteți înțelege că extensia a acestui dosar is.exe ( fisier executabil). Astfel, după lansarea fișierului, sistemul este infectat și, datorită exploit-ului găsit anterior, este descărcat un virus care criptează datele utilizatorului.

Cu toate acestea, acest lucru nu este singura cale, cu care Wanna Cry (virusul „a câștigat marginea”) se poate răspândi. Fără îndoială, puteți descărca și fișierul infectat din trackere torrent sau îl puteți obține de la mesaje privateîn rețelele sociale.

Cum să te protejezi de virusul Wanna Cry?

Cum să te protejezi de virusul Wanna Cry?

  • În primul rând, trebuie să instalați toate actualizările disponibile pentru dvs sistem de operare... În special, utilizatorii de Windows care rulează pe Windows XP, Windows 8 sau Windows Server 2003 ar trebui să instaleze imediat actualizarea de securitate a datelor care este lansată de sistemul de operare Microsoft.
  • În plus, fii extrem de atent la toate e-mailurile care ajung la tine adresa de email... Nu trebuie să lași garda jos, chiar dacă cunoști destinatarul. Nu deschideți niciodată fișiere cu extensiile .exe, .vbs și .scr. Cu toate acestea, extensia de fișier poate fi deghizată ca video obișnuit sau un document și arată ca avi.exe sau doc.scr.
  • Este recomandabil să activați opțiunea „Afișați extensiile fișierelor” în Setări Windows... Acest lucru vă va ajuta să vedeți adevărata extensie a fișierului, chiar dacă infractorii au încercat să-l mascheze.
  • Este puțin probabil ca instalarea să vă ajute să evitați infecția. Faptul este că virusul Wanna Cry exploatează vulnerabilitatea sistemului de operare, așa că asigurați-vă că instalați toate actualizările pentru Windows - și apoi puteți instala și un antivirus.
  • Asigurați-vă că salvați toate datele importante în dur extern disc sau nor. Chiar dacă computerul este infectat, va fi suficient să reinstalați sistemul de operare pentru a scăpa de virusul de pe computer.
  • Asigurați-vă că utilizați baze de date actualizate pentru antivirusul dvs. Avast, Dr.web, Kaspersky, Nod32 - toate antivirusuri moderneîși actualizează constant bazele de date. Principalul lucru este să vă asigurați că licența antivirus este activă și este în curs de actualizare.
  • descarca si instaleaza utilitate gratuită Kaspersky Anti-Ransomware de la Kaspersky Lab. Acest software vă protejează în timp real de virușii ransomware. În plus, această utilitate poate fi utilizat simultan cu software-ul antivirus convențional.

După cum am scris deja, Microsoft a lansat un patch care închide vulnerabilitățile din sistemul de operare și împiedică virusul Wanna Cry să vă cripteze datele. Acest patch trebuie instalat urgent pe următorul sistem de operare:

Windows XP, Windows 8 sau Windows Server 2003, Windows Embedded

Dacă aveți o altă versiune de Windows, trebuie doar să instalați toate actualizările disponibile.

Eliminarea virusului Wanna Cry de pe computer este ușoară. Pentru a face acest lucru, este suficient să scanați computerul cu unul dintre (de exemplu, Hitman pro). Cu toate acestea, în în acest caz, documentele dvs. vor fi în continuare criptate. Prin urmare, dacă intenționați să plătiți răscumpărarea, atunci odată cu eliminarea @ [email protected] mai bine să aștepți. Dacă nu aveți nevoie de date criptate, formatarea este cea mai ușoară. Hard diskși reinstalați sistemul de operare. Acest lucru va distruge cu siguranță toate urmele virusului.

Ransomware-ul (care include Wanna Cry) criptează de obicei datele dvs. cu chei de 128 sau 256 de biți. Cheia pentru fiecare computer este unică, așa că acasă poate dura zeci și sute de ani pentru ao decripta. De fapt, acest lucru face imposibil pentru un utilizator obișnuit să decripteze datele.

Desigur, cu toții ne-ar plăcea să avem un decriptor Wanna Cry în arsenalul nostru, dar o astfel de soluție nu există încă. De exemplu, unul similar a apărut în urmă cu câteva luni, dar încă nu există un decriptor pentru el în natură.

Prin urmare, dacă nu ați fost încă infectat, atunci ar trebui să aveți grijă de dvs. și să luați măsuri de protecție împotriva virusului, care sunt descrise în articol. Dacă ați devenit deja victima unei infecții, atunci aveți mai multe opțiuni:

  • Plătește răscumpărarea. Minusuri această decizie- relativ preț mare pentru date; nu faptul că toate datele sunt decriptate
  • A pune HDD raft și sperăm într-un decodor. Apropo, decriptoarele sunt dezvoltate de Kaspersky Lab și postate pe site-ul web No Ransom. Nu există încă un decodor pentru Wanna Cry, dar poate apărea după un timp. Cu siguranță vom actualiza articolul de îndată ce apare o astfel de soluție.
  • Daca esti utilizator licențiat Produsele Kaspersky Lab, puteți trimite o solicitare de decriptare a fișierelor criptate de virusul Wanna Cry.
  • Reinstalați sistemul de operare. Minus - toate datele se vor pierde
  • Utilizați una dintre metodele de recuperare a datelor după infectarea cu virusul Wanna Cry (va fi publicată pe site-ul nostru ca articol separat în câteva zile). Totuși, rețineți - șansele de recuperare a datelor sunt extrem de mici.

Cum să vindeci virusul Wanna Cry?

După cum ați înțeles deja din articol, este extrem de ușor să vindecați virusul Wanna Cry. Instalați unul dintre ele, vă scanează hard diskul și elimină toți virușii. Dar problema este că toate datele tale vor rămâne criptate. Pe lângă recomandările date anterior pentru eliminarea și decriptarea Wanna Cry, puteți oferi următoarele:

  1. Puteți vizita forumul Kaspersky Lab. În firul care este disponibil la link, au fost create mai multe subiecte despre Wanna Cry. Reprezentanții dezvoltatorului răspund pe forum, așa că vă pot oferi ceva sensibil.
  2. Ar trebui să așteptați - virusul a apărut nu cu mult timp în urmă, un decodor poate apărea în continuare. De exemplu, nu cu mai mult de șase luni în urmă, Kaspersky a reușit să învingă criptatorul CryptXXX. Este posibil ca după un timp să lanseze un decodor pentru Wanna Cry.
  3. Soluția cardinală este să formatați cel dur, să instalați sistemul de operare și să pierdeți toate datele. Sunt fotografiile tale de la ultima petrecere corporativă atât de importante pentru tine?)

După cum puteți vedea din infograficele prezentate, majoritatea computerelor infectate cu Wanna Cry se află în Rusia. Cu toate acestea, acest lucru nu este surprinzător - în țara noastră procentul de utilizatori ai sistemului de operare „piratat” este extrem de mare. Cel mai adesea, actualizările automate sunt dezactivate pentru astfel de utilizatori, ceea ce a făcut posibilă infectarea.

După cum a devenit cunoscut, în Rusia a suferit nu numai utilizatori obișnuiți dar şi întreprinderi de stat şi companii private. Se raportează că printre victime au fost văzute Ministerul Afacerilor Interne, Ministerul Situațiilor de Urgență și Banca Centrală, precum și Megafon, Sberbank și Căile Ferate Ruse.

În Marea Britanie, rețeaua de spitale a avut de suferit, făcând imposibilă efectuarea unor operații.

A fost ușor să te protejezi de infecție - în martie, Microsoft a lansat o actualizare de securitate pentru Windows, care a închis „găurile” din sistemul de operare. Virusul acționează prin intermediul lor. Dacă nu ați făcut acest lucru încă, asigurați-vă că instalați toate actualizările pentru sistemul de operare, precum și un patch special pentru cele vechi. versiuni Windows despre care am menționat mai sus.

Unii utilizatori ai sălii de operație sisteme Linux mă întreb dacă computerele lor pot fi infectate cu virusul Wanna Cry? Îi pot liniști: computere sub management Linux virusul dat nu groaznic. În acest moment, nu au fost găsite variații de virus pentru acest sistem de operare.

Concluzie

Așadar, astăzi am vorbit despre virusul Wanna Cry. Am aflat ce este acest virus, cum să vă protejați de infecție, cum să eliminați virusul și să restaurați fișierele, de unde să obțineți decriptorul Wanna Cry. În plus, am aflat de unde să descărcați patch-ul pentru Windows, care vă va salva de infecție. Sper că acest articol v-a fost de ajutor.

Top articole similare