Petya Ransomware Attack: Näin se voidaan pysäyttää

Petya Ransomware Attack: Näin se voidaan pysäyttää
Petya Ransomware Attack: Näin se voidaan pysäyttää

Uusin lunnasohjelma, jonka nimi on Petya, lukitsee valtion virastojen tietokoneen ja vaikutti jo Tšernobylin ydinvoimalaan ja Ukrainan sähköntoimittajaan. Tietoturvatutkija Amit Serper oli onnistunut löytämään tempun suojaamaan tietokonettasi Petya-lunnasohjelmia vastaan.

Petya Ransomware Attack: Näin se voidaan pysäyttää

Edellisen kuukauden aikana olemme nähneet WannaCry-lunnasohjelman leviävän erittäin nopeasti ja tartuttaneen tuhansia tietokoneita ympäri maailmaa. Viime aikoina vastaavanlainen hyökkäys oli havaittu Ukrainan pankeissa. Uusi ransomware-kampanja on vienyt Ukrainan pankit offline-tilaan.

Uusin Ransomware-hyökkäys lukitsee valtion virastojen tietokoneen ja vaikutti jo Tšernobylin ydinvoimalaan ja Ukrainan sähköntoimittajaan.

Uusin Petya-niminen kiristysohjelma on saastuttanut 60 % Ukrainan tietokoneista ja 30 % Venäjällä. Yhdysvallat, Puola, Iso-Britannia, Saksa ja Ranska olivat rekisteröineet loput 10 % tartunnasta.

Sanotaan, että Petya Ransomware hyödyntää Eternal Blue -haavoittuvuutta, joka on sama haavoittuvuus, jota WannaCry ransomwaren luojat käyttivät hyväkseen.

Petya Ransomware toimii kuitenkin eri tavalla. Tämä kiristysohjelma odottaa noin 10–60 minuuttia tartunnan jälkeen ja käynnistää sitten järjestelmän uudelleen käyttämällä apuohjelmia “at”, “schtasks” tai “shutdown.exe”. Kun lunnasohjelma on käynnistetty uudelleen, se alkaa salata MFT-taulukkoa NTFS-osioissa ja korvaa MBR:n kansiolla, joka sisältää lunnaita.

Jos haluat lukea täydelliset tiedot Petya Ransomwaren toiminnasta, sinun täytyy käydä Kasperskyn Securelist-blogi. Lehden raporttien mukaan Piikuva tietokoneTietoturvatutkija Amit Serper oli jollain tapaa onnistunut löytämään tempun suojaamaan tietokonettasi Petya ransomwarelta.

Amit Serper oli analysoinut Petya Ransomwaren toiminnan ja havainnut, että lunnasohjelma lopettaisi salausprosessinsa, jos se löytää paikallisen tiedoston levyltä. Löydökset ovat vahvistaneet myös muutama muu tutkija.

Vaihe 1. Ensinnäkin sinun on otettava Windows-laajennus käyttöön. Tätä varten sinun on avattava Kansion asetukset ja poistettava valinta kohdasta Piilota tunnettujen tiedostotyyppien laajennukset.

Petya Ransomware Attack: Näin se voidaan pysäyttää
Petya Ransomware Attack: Näin se voidaan pysäyttää

Vaihe 2. Nyt sinun on mentävä C:\Windowsiin ja sieltä sinun on löydettävä notepad.exe-ohjelma

Petya Ransomware Attack: Näin se voidaan pysäyttää
Petya Ransomware Attack: Näin se voidaan pysäyttää

Vaihe 3. Sinun on kopioitava ja liitettävä tiedosto samaan kansioon. Valitse tiedosto ja paina sitten CTRL+C kopioidaksesi ja Liitä käyttämällä CTRL+V.

Vaihe 4. Nyt näet uuden notepad-copy.exe-tiedoston. Sinun on nimettävä tiedosto uudelleen nimellä perfc ja paina Enter. Sinua ylennetään varmistamaan, haluatko muutokset vai et. Jatka napsauttamalla Kyllä.

Petya Ransomware Attack: Näin se voidaan pysäyttää
Petya Ransomware Attack: Näin se voidaan pysäyttää

Vaihe 5. Napsauta nyt hiiren oikealla painikkeella tiedostoa ja napsauta “Ominaisuudet” ja valitse Attribuutit-kohdasta vaihtoehto “Vain luku” ja napsauta sitten Käytä ja sitten Ok.

Petya Ransomware Attack: Näin se voidaan pysäyttää
Petya Ransomware Attack: Näin se voidaan pysäyttää

Näin voit suojata tietokoneesi Petya ransomwarelta. Jaa tämä viesti ystävillesi turvataksesi heidän tietokoneensa. Joten mitä mieltä olet tästä? Jaa näkemyksesi alla olevassa kommenttikentässä.

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]