Így védekezzünk a Petya zsarolóvírus ellen!

forrás: Prím Online, 2017. június 28. 15:22

Az új zsarolóvírus, a Petya zsarolóvírus titkosítja a fájlokat és dokumentumokat a fertőzött gépen, valamint módosítja a számítógép MBR (Master Boot Record) bejegyzését, így a számítógép többé nem tudja elindítani a Windows-t. Az új boot-kód egy tájékoztató üzenetet mutat a felhasználónak a fertőzésről és arról, hogyan fizetheti ki a váltságdíjat.

Hogyan fertőzi meg a Petya számítógépet?

Ez az új fenyegetés az „EternalBlue” sebezhetőséget használja további gépek megfertőzésére, ha már bejutott egy hálózatba. Az EternalBlue a védtelen Windows SMB (Server Message Block) szolgáltatást támadja, ami fájlok és nyomtatók megosztására való egy helyi hálózaton belül. A Microsoft márciusban közzétett egy javítást az MS17-010 oldalán, de a támadási pont makacsnak bizonyult, ezt bizonyítja a múlt hónapban elterjedt WannaCry. Az új Petya változat ezen felül a lokális hálózaton belül képes terjedni a Microsoft PsExec eszközzel, a fertőzött felhasználó jogosultságainak, illetve a számítógépen eltárolt egyéb jelszavak felhasználásáva

 

Ezeket a lépéseket ajánlja a Sophos a védekezés érdekében:

  • Győződjön meg róla, hogy a letöltötte a legújabb frissítéseket, a Microsoft MS17-010 oldalán szereplővel együtt
  • Fontolja meg a Microsoft PsExec program letiltását a felhasználói gépeken. Ennek a programnak egy verzióját használja Petya ahhoz, hogy automatikusan terjedhessen.  Letilthatja az eszközt például a Sophos Endpoint Protection (Sophos Végpont Védelem) termékkel. 
  • Készítsen biztonsági mentéseket, és tartsa ezeket egy külső meghajtón, ami nem csatlakozik a géphez. A zsarolóvírusokon kívül számos módon tűnhetnek el fájlok, például tűzeset, árvíz, lopás, vagy egy elejtett laptop, vagy akár egy véletlen törlés miatt is eltűnhetnek fájljaink. Titkosítsa a meghajtót, így nem kell aggódnia, hogy adatai rossz kezekbe kerülnek.

Biztonság ROVAT TOVÁBBI HÍREI

Rébuszok helyett kézzelfogható megoldások a NIS2 fejtörőhöz

Nagy érdeklődés övezte a Gábor Dénes Egyetem NIS2 konferenciáját. Ennek egyik oka a téma aktualitása, hiszen a kiberbiztonság szavatolása kötelező törvényi előírás az érintett vállalatok részére. A másik ok, hogy kevés az egész folyamatot átfogó és bemutató esemény, amely nemcsak a NIS2 irányelvben meghatározott jogszabályi előírásokat mutatja be és értelmezi, hanem kézzelfogható, gyakorlati megoldásokat is kínál a vállalatok részére. 

2024. november 22. 11:39

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01