Infeksjon leve med WANNA CRY Ransomware og metoder for beskyttelse

Infeksjon leve med WANNA CRY Ransomware og metoder for beskyttelse
Infeksjon leve med WANNA CRY Ransomware og metoder for beskyttelse
Den destruktive infeksjon i de siste årene er en datamaskin som kalles Ransomware WannaCry.

Hvor ble WannaCry?

Hvor han ikke vet nøyaktig, men vi vet at det ble bygget på scenen av spyware verktøy trekkes fra NSA (SRI amerikanere) at NSA brukte dem for spionasje. Verktøyene ble basert på noen sårbarheter i Windows som NSA ikke har rapportert til Microsoft, ble stjålet og satt på den mørke nettet, der noen ideer sette dem til å fungere.

Egentlig veldig mistenksom!


Bilde Credit securelist.com
WannaCry har påvirket nesten alle amerikanske kontinent.

Hvordan virker en Ransomware?

enkel:
1. bli infisert
2. Filene er kryptert ICI
3. Du må betale hvis du ønsker å dekryptere dem
Hvis du er en person og du har to eller tre selfies gjennomvåt på en PC, ikke et stort problem, men hvis du er et stort selskap og hele databasen din er kryptert, så .... OK - om WannaCry.

Hva sier meldingen vises WannaCry?

Kort sagt, det står å betale $ 300 hvis vi vil dekryptere filene, hvis ikke .... Adio.
Det var enda en frist, 7 dager, så du kan ikke dekryptere filene.
Etter tre dager innløsningsbeløpet økes fra 300 600 dollar som moneylenders.
Nedenfor er budskapet i rumensk!

Hvordan beskytter vi den ransomware?

1. Du oppdaterer til Windows. (Viktig)
2. Sikkerhetskopiere viktige data på en ekstern harddisk som du blir brutt etter backup. (Veldig viktig)
3. Bruk en sikkerhetsløsning mot ramsomware oss
4. Ikke installer piratkopiert programvare.
5. Ikke besøk mistenkelige områder.
6. Ikke klikk på eventuelle vedlegg fra e-post.


Relaterte tutorials:
Hvordan en PC infisert med krypto Trojan pane
Fjerne ransomware infeksjoner skrive med Malwarebytes
CryptoLocker som desinfisering forebygge og gjenopprette filer som infisert ramsomware





Relaterte Guider


Om Cristian Cismaru

Jeg liker alt relatert til IT&C, jeg liker å dele erfaringer og informasjon jeg samler hver dag.
Lær som du lærer!

Kommentar

  1. Den beste løsningen mot virus av alle slag er: Bedre føre var dårlig.

  2. George sa han

    Det er ille analysere denne ransomware.

  3. Marius sa han

    Cristi at gratis verktøy lansert av Bitdefender anti-ransomware er for alle typer ransomware, eller bare en?

  4. Cristi sa han

    Sikreste PC er ikke koblet til internett!

    • Som kan sove must:
      1. Koble nettet
      2. PC ut av stikkontakten
      3. åpne vinduet
      4. Når PC vindu
      5. Du legger hodet og be dyne

    • Okas sa han

      Forfalskning, tvert imot når han kan koble til USB, CD, DVD eller en ekstern harddisk viruasat og ikke glem at en ikke-oppdatert antivirus på gang blir ubrukelig.

    • Sami Silviu sa han

      Den sikreste PC er den som har installert og Linux Mint ikke lenger spøker om virus i Linux eksisterer bare ikke slik at bare de dårlige Windows lider.

  5. Mihai sa han

    Jeg tror den beste løsningen ville være innvielsen bærbare datamaskiner / PC-er og et virus ikke berører enhetene
    Jeg satte jeg et bilde Patriarch Daniel Desktop og skjermsparer klokke Dani så jeg er sikker på at ikke vil ha problemer med virus

  6. Grozea Lucian sa han

    Hei.
    Hvordan kan jeg laste ned virus til å teste en virtuell maskin? Spesielt fra der du lastet ned. Jeg vil gjerne prøve det på linux.

  7. Mihai sa han

    Nå alvor, slik jeg ser jeg ser som har bedt noen over om det, la vi ni nedlasting virus PTR test den virtuelle maskinen eller ikke PTR hevn over fiender, sende dem på facebook, post og de åpenbart kor klikk :))

  8. apyttuxije sa han

    "Sikkerhetskopier viktige data til en ekstern harddisk som du kobler fra etter sikkerhetskopiering"
    Men en backup til skyen (som OneDrive) ???

  9. Gina sa han

    I fjor ble PCen min infisert med LOCKY-viruset. Jeg la merke til at den krypterte visse filer, f.eks. doc, jpg, dbf osv ... men på datamaskinen hadde jeg en fil som hadde filtypen .jpg-large, og på dem visste den ikke hvordan den skulle krypteres. Jeg vil spørre deg om du vil gi nytt navn til en utvidelse til et arkiveksempel. fra .zip for å gjøre det .arhivvv krypterer det fremdeles filen?
    Thanks a lot!

  10. Cloud er påvirket av WANNA CRY Ransomware?

    • Upåvirket, men det kan være en måte å spre.
      Fra "skyen" kan du motta en e-post med et vedlegg, eller en måned på et sosialt nettverk, som også er i "skyen".

      • Stefan sa han

        Lider med en annen versjon av Ransomware - den krypterte filene i Dropbox. Etter synkronisering av den berørte datamaskinen ble de i Dropbox også kryptert.
        Bare 100% sikker løsning for bedriften er å lagre data med jevne mellomrom.

  11. daniel Vornicu sa han

    Jeg ble angrepet de samme to år nå, og jeg har lagt merke til bildene og filene som ble arkivert eller ISO image (som DVD.pal) kunne ikke bli kryptert, noe som betyr at alle gjenværende bilder, programmer, etc. som ikke ble arkivert gikk, formatere disken og installere Windows inkluderende flashdisc.Daca hjulpet med litt flaks og lykke til !!!

  12. cipric50 sa han

    Cristi ha en god usb stik RunSanDiskSecureAccess_Win for inntasting av passord han bruker deg som blir berørt av denne ransomware?

  13. luciangl sa han

    WannaCry Malwre patch / RansomVirus Patch. Offisiell link fra Microsoft
    For å hindre smitte, har rådet brukere og organisasjoner å bruke oppdateringer til Windows-systemer som nevnt i Microsoft Security Bulletin MS17-010.

    https://technet.microsoft.com/library/security/MS17-010

    Passordet for å dekryptere WannaCry-filer er "WNcry@2ol7", og nå kan folk med glede gjenopprette dataene sine etter dette massive angrepet uten å betale hackerne løsepenger og bane systemet deres før de blir målrettet av en annen løsepengevare eller annen type virus.

    Cristi hvis du har virtuell, sette passord og bekrefte om og kjører, eller gjøre oppdateringen og se om lengre smittet.

  14. Jeg har brukt noe sånt lenge. Cybereason ... ring ham .. han blokkerer vellykket wannacry og det meste av denne familien av Ransomware sirkulerer. På nettet. ..prøvde..det er gratis ..

  15. Egentlig jeg ikke har antivirus for år, hvis du vet hvor du skal stikke og du trenger ikke installere alle esler på nettet vil ikke blir skadet, hvorfor jeg Virus deteksjon (for å ta aspirin) hvis jeg vondt i hodet, muligens for å jeg suger mer ressurser, og jeg jobber hardere laptopu.

  16. florin sa han

    Wanna Cry kan infisere en datamaskin hvis brukeren som kjører den har begrensede rettigheter?

  17. Rares sa han

    Jeg mistenker at er løst med en reinstallering av vinduer og formatering hardulul, ikke bare C? Jeg er interessert i å spare datavirus generelt

  18. Vasile sa han

    Hei Cristi. Jeg har en misforståelse. Du vet at vinn 10 gir deg onedrive. Det vises der ved siden av "denne pc", "Nedlastinger". I tilfelle jeg får viruset ... krypterer det også det jeg har i onedrive eller bare i datapartisjoner?

  19. Ice Alinutza sa han

    Av nysgjerrighet krypterer denne malware også filer i ext4-filsystemet med logging eller bare de i NTFS-format - det vil si hvis jeg har en dual boot Linux og Windows vil alle filene mine eller bare Windows-ene bli berørt? Takk skal du ha!

  20. Catalin-Marius sa han

    Hei.
    Jeg forstår ikke dette viruset er den samme som dukket opp i 2011 navngitte rumensk politi eller FBI, og det gjør akkurat den samme jobben, bare at rumenske politiet og FBI lure deg selv at du porno og piratkopiering i PC.
    Det som er nå er noe endret eller som en som ikke har gjort mye kaos! Ms

  21. Manticore1580 sa han

    Hei tuturor.Stie noen om arkiverte filer med WinRAR eller Power ISO, påvirket av WANNA gråte eller noen infeksjon Ransomware? En god kveld.

  22. Vanligvis SPESIFISERER kildekoden til en ransomware filtypene som denne typen skadelig programvare har effekt på (.docx, .txt, .jpg, .png osv ...)

  23. florin sa han

    Flere år siden viruset var og rumenske politiet.

  24. florin sa han

    Så var det rumenske politiet virus.

  25. Gabriel sa han

    "Police" -viruset endret ikke utvidelsene, det var mulig å skjule filer og bildet med "Police" -viruset dukket opp på skrivebordet, slik at du ikke kunne komme inn i vinduer. Med det viruset kan du gå i "Safe Mode" og desinfisere deg selv.
    Men det kan ikke sammenlignes med dette NYE "Ransomware" -viruset, som er ganske farlig.
    Takk til Cristi for denne informasjonen, - det er viktig hvordan vi kan beskytte oss selv !!!

  26. Salut!

    Pretty du gjøre en tutorial på hvordan å gjøre full backup operativsystem?

    Takk!

  27. Hei! Kan du sende kjørbar malware? Jeg ønsker å gjøre en etterforskning analyse på det, er jeg nysgjerrig på om krypteringsnøkkelen lagret et sted

Snakk Your Mind

*