Зараження жити з Wanna CRY здирників і методи захисту

Зараження жити з Wanna CRY здирників і методи захисту
Зараження жити з Wanna CRY здирників і методи захисту
Руйнівна інфекція в останні роки, є комп'ютером, який називається вимагачі WannaCry.

Де ж WannaCry?

Там, де він не знав точно, але ми знаємо, він був побудований на стадії шпигунських засобів віднімаються з Анбал (СОІ американців), що АНБ використовував їх для шпигунства. Кошти були засновані на деяких вразливостей в Windows, що АНБ не повідомляється в Microsoft, були вкрадені і поставити на Темну Web, де деякі ідеї поставити їх на роботу.

Насправді дуже підозріло!


Image Credit securelist.com
WannaCry торкнулася майже всі американський континент.

Як працюють Вимагачі?

просто:
1. заражаються
2. Файли шифруються ICI
3. Ви повинні платити, якщо ви хочете, щоб розшифрувати їх
Якщо у вас є два індивідуальних і три швартування selfiuri через ПК, не велика проблема, але якщо ви великою компанією і через вашу базу даних шифрується, а потім ... .Oops - це WannaCry.

Що говориться в повідомленні відображається WannaCry?

Коротше кажучи, говорить доларів 300 платити, якщо ми хочемо, щоб розшифрувати файли, якщо ... .adio.
Був навіть термін, 7 днів, то ви не можете розшифрувати файли.
Після трьох днів сума викупу збільшується від доларів 300 600 як лихварів.
Нижче повідомлення в Румунії!

Як ми захищаємо вимагач?

1. Ви оновлення для Windows. (Важливо)
2. Резервне копіювання важливих даних на зовнішньому жорсткому диску, який ви будете відключені після резервного копіювання. (Дуже важливо)
3. Використовуйте рішення для захисту від ramsomware років
4. Не встановлюйте піратське програмне забезпечення.
5. Чи не відвідуйте підозрілі сайти.
6. Не натискайте на будь-які вкладення з електронної пошти.


Схожі підручники:
Як комп'ютер інфікований криптографічного Trojan Locky
Видалення вимагачів інфекції типу з Malwarebytes
CryptoLocker, такі як дезінфікуючий запобігти і відновлювати файли як заражені ramsomware





пов'язані Підручники



Про Cristian Cismaru

Я люблю все, що пов'язано з IT & C, я хотів би поділитися досвідом і інформацією, що ми накопичуємо кожен день.
Дізнайтеся, як ви дізнаєтеся!

Коментарі

  1. іон - сказав він

    Краще рішення проти вірусів всіх видів є: Краще перестрахуватися, ніж погано.

  2. Джордж - сказав він

    Це погано розібрати ці вимагач.

  3. Marius - сказав він

    Cristi, що безкоштовний інструмент запущений Bitdefender анти-вимагачі для всіх типів здирників, або тільки один?

  4. Cristi - сказав він

    Safest комп'ютер не підключений до Інтернету!

    • Це може спати сусло:
      1. вимкніть мережу
      2. PC з розетки
      3. відкрити вікно
      4. Коли вікно PC
      5. Ви кладете голову і молю ковдру

    • Okas - сказав він

      Підробка, всупереч щоразу, коли він може підключатися до USB, CD, DVD або зовнішній жорсткий диск viruasat жорсткий і не забувайте про те, що ні оновлюваний антивірус на час стає марним.

    • Самі Сілвіу - сказав він

      Найбезпечніший ПК - це той, хто встановив, і Linux Mint більше не жартує про віруси в Linux, просто не існує, тому страждає тільки поганий Windows.

  5. Mihai - сказав він

    Я думаю, що краще рішення було б посвячення ноутбуки / ПК і вірус не чіпати пристрої
    Я ставлю картину Патріарх Даніел робочого столу і заставки дзвони Дані, тому я впевнений, що не буде проблем з вірусом

    • Святіший Патріарх ака Даніель є надмірністю, на мій погляд. Пляшка святої води-оригіналу, які працюють чудеса на опорній плиті.

  6. Grozea Lucian - сказав він

    Привіт.
    Як я можу завантажити вірус для тестування віртуальної машини? Зокрема, від того, де ви завантажили. Я хотів би спробувати його на Linux.

  7. Mihai - сказав він

    Тепер серйозно, так як я бачу, я бачу, що просив нікого вище про те, що ми їдемо дев'ять тест вірус скачати PTR віртуальна машина чи ні PTR помстимося ворогів, посилаючи їх на Facebook, пошти, і вони, очевидно, хору натисніть :))

  8. apyttuxije - сказав він

    «Створення резервної копії важливих даних на зовнішньому жорсткому диску, який ви будете відключені після резервного копіювання»
    Але резервне копіювання в хмару (як OneDrive) ???

    • Ідіть, але я думав, що найбезпечніший спосіб (обгороджена зовнішній диск), де, навіть якщо ви потрапили в мережу, ви все одно зможете отримати доступ до даних.

  9. Джина - сказав він

    У минулому році був мій комп'ютер заражений Locky. Я помітив, що деякі файли зашифровані отл. документ, JPG, DBF і т.д. ... але у мене був файл на вашому комп'ютері, які мають розширення великий .jpg і ті, які невідомо, зашифрувати його. Я хотів би запитати, якщо перейменувати розширення на колишній архів. від .zip зробити .arhivvv Він також шифрує файл?
    Спасибо большое!

  10. Дон - сказав він

    Хмара залежить від Wanna CRY здирників?

    • Нечутливість, але це може бути способом поширення.
      З «хмари» можна отримати по електронній пошті з додатком, або одного місяця в будь-якій соціальній мережі, яка до сих пір в «хмарі».

      • Стефан - сказав він

        Бував з іншою версією здирників - зашифровані файли в Dropbox. Після синхронізації ураженого комп'ютера були зашифрованими і Dropbox.
        Тільки 100% безпечне рішення на даний момент є для збереження даних періодично.

  11. Даніель vornicu - сказав він

    Я був атакований тим же два роки, і я помітив, фотографії та файли, які були архівовані або ISO зображення (наприклад, DVD.pal) не може бути шифрованими, тобто всі інші фотографії, програму і т.д., що не були архівовані пішов, форматування диска і переустановлення Windows, включно flashdisc.Daca допоміг з трохи удачі і удачі !!!

  12. cipric50 - сказав він

    Cristi є хороший USB стик RunSanDiskSecureAccess_Win для введення пароля він використовує вас, як під впливом цього вимагачів?

  13. luciangl - сказав він

    WannaCry Malwre патч / RansomVirus Patch. Офіційна посилання від Microsoft
    щоб запобігти інфекції, порадив користувачам і організаціям застосовувати патчі для систем Windows, як уже згадувалося в Microsoft Security Bulletin MS17-010.

    https://technet.microsoft.com/library/security/MS17-010

    Пароль для розшифровки файлів WannaCry - це "[Електронна пошта захищена]"І тепер люди можуть з радістю відновити свої дані після цієї масованої атаки, не сплачуючи хакерам будь-який викупу та шлях до своєї системи, перш ніж націлюватися на інший видобуток або будь-який інший вид вірусу.

    Cristi, якщо у вас є віртуальний, поставити пароль і підтвердити, чи дійсно та працює, або зробити оновлення і подивитися, якщо вже інфіковані.

  14. Райдужка - сказав він

    Я використовую ceva.de так довго .... Cybereason ... ..il називається ..il блоків успішно wannacry і все це сімейство вимагачів працює .the мережу. ..incercatil..e безкоштовно ..

  15. Radu - сказав він

    Насправді у мене немає антивіруса протягом багатьох років, якщо ви знаєте, куди приткнути, і ви не встановите всі осів на мережі не постраждає, чому я виявлення Вірусу (приймати аспірин), якщо я голова хворіє, можливо, я смоктати більше ресурсів, і я працювати laptopu.

  16. флорин - сказав він

    Wanna Cry може заразити комп'ютер, якщо користувач, який запускає має обмежені права?

  17. Rares - сказав він

    Я підозрюю, що вирішується за допомогою перевстановлення вікон і форматування hardulul, а не тільки C? Я зацікавлений в збереженні комп'ютерних вірусів в цілому

  18. Василе - сказав він

    Привіт Cristi. У мене є непорозуміння. Ви знаєте, ви поклали onedrive перемогу 10. Крім того, з'являється «цей комп'ютер», «Завантаження». У разі, якщо я отримую вірус ... він шифрує і я тільки розділи в onedrive або комп'ютера?

  19. Ice Alinutza - сказав він

    З цікавості, це шкідлива програма шифрує файли в файлової системі ведення журналів ext4 або тільки формат NTFS - що якщо у мене є подвійна завантаження Linux і Windows, я буду торкнуться всі файли або тільки Windows? Дякую!

  20. Каталін-Marius - сказав він

    Привіт.
    Я не розумію, цей вірус є таким же, як з'явився в 2011 імені румунської поліції або ФБР, і це робить точно таку ж роботу, тільки що румунська поліція і ФБР обманюйте себе, що ви порно і піратство в ПК.
    Те, що зараз якось змінилося або як той, який не зробив стільки хаосу ?! Міс

  21. Manticore1580 - сказав він

    Привіт tuturor.Stie хтось, якщо файлів, що архівуються з WinRAR або харчування ISO, які постраждали від Wanna CRY або будь-якої інфекції здирників? Хороший вечір.

  22. SQL - сказав він

    Зазвичай вихідний код зазначених розширень файлів здирників, яких він це шкідливі програми (.docx, .txt, .jpg, .png і т.д ...)

  23. флорин - сказав він

    Кілька років тому вірус був і румунська поліція.

  24. флорин - сказав він

    Так був вірус румунської поліції.

  25. Габріель - сказав він

    Вірус «Поліція» не змінює розширень може приховувати файли і з'являється на робочому столі вірус картини «поліція», щоб ви не могли потрапити в Windows. При цьому вірус може потрапити в «Безпечний режим» і може дезінфікувати.
    Але не порівняти з цим новим вірусом, типу «вимагачі», що досить небезпечно.
    Cristi Дякую за цю інформацію - важливо, як захистити !!!

  26. Adi - сказав він

    Salut!

    Досить, будь ласка, зробити підручник про те, як зробити повну операційну систему резервного копіювання?

    Дякую!

  27. Radu - сказав він

    Здравствуйте! Чи можете ви відправити виконувані шкідливе програмне забезпечення? Я хочу зробити аналіз судово-медичної експертизи на нього, мені дуже цікаво, якщо ключ шифрування зберігається десь

Говорите Your Mind

*

Цей сайт використовує Akismet для зменшення спаму. Дізнайтеся, як обробляються ваші дані коментарів.