Nhiễm trùng sống với muốn khóc ransomware và phương pháp bảo vệ

Nhiễm trùng sống với muốn khóc ransomware và phương pháp bảo vệ
Nhiễm trùng sống với muốn khóc ransomware và phương pháp bảo vệ
Các nhiễm trùng phá hoại trong những năm gần đây là một máy tính được gọi là ransomware WannaCry.

Nơi WannaCry đã làm?

Trong trường hợp ông không biết chính xác, nhưng chúng ta biết nó được xây dựng trên sân khấu của các công cụ phần mềm gián điệp trừ từ NSA (SRI Mỹ) rằng NSA sử dụng chúng cho hoạt động gián điệp. Các công cụ được dựa trên một số lỗ hổng trong Windows mà NSA đã không được báo cáo cho Microsoft, đã bị đánh cắp và đưa vào Dark Web, nơi một số ý tưởng đặt chúng để làm việc.

Trên thực tế rất đáng ngờ!


Hình ảnh tín dụng securelist.com
WannaCry đã ảnh hưởng đến hầu hết các lục địa Mỹ.

Làm thế nào để một ransomware?

đơn giản:
1. bị nhiễm
2. Các tập tin được mã hóa ICI
3. Bạn phải trả tiền nếu bạn muốn giải mã chúng
Nếu bạn là một cá nhân và bạn có hai hoặc ba ảnh tự sướng được ngâm trên PC, không phải là vấn đề lớn, nhưng nếu bạn là một công ty lớn và toàn bộ cơ sở dữ liệu của bạn được mã hóa, thì, .Oops - WannaCry.

thông điệp hiển thị WannaCry nói gì?

Nói tóm lại, nó nói phải trả 300 đô la nếu chúng tôi muốn giải mã các tập tin, nếu không phải là.
Có thậm chí một thời gian giới hạn, 7 ngày, sau đó bạn không thể giải mã các tập tin.
Sau ba ngày lượng cứu chuộc được tăng lên từ USD 300 600 như người cho vay.
Dưới đây là thông điệp trong Rumani!

Làm thế nào để chúng tôi bảo vệ ransomware?

1. Bạn cập nhật cho Windows. (Quan trọng)
2. Sao lưu dữ liệu quan trọng trên một ổ đĩa cứng gắn ngoài mà bạn sẽ bị ngắt kết nối sau khi sao lưu. (Rất quan trọng)
3. Sử dụng một giải pháp an ninh chống lại của ransomware
4. Không cài đặt phần mềm lậu.
5. Không truy cập các trang web đáng ngờ.
6. Đừng nhấp vào bất kỳ file đính kèm từ email.


hướng dẫn liên quan:
Làm thế nào để một máy tính bị nhiễm Trojan crypto LOCKY
Loại bỏ nhiễm ransomware gõ với Malwarebytes
Cryptolocker như khử trùng phòng ngừa và phục hồi các file như ransomware nhiễm





Hướng dẫn liên quan


Về Cristian Cismaru

Tôi thích mọi thứ liên quan đến IT&C, tôi thích chia sẻ kinh nghiệm và thông tin mà tôi tích lũy được hàng ngày.
Tìm hiểu khi bạn học!

Nhận xét

  1. ion anh ấy nói

    Giải pháp tốt nhất chống lại virus của tất cả các loại là: Tốt hơn an toàn hơn xấu.

  2. George anh ấy nói

    Đó là xấu phân tích ransomware này.

  3. Marius anh ấy nói

    Cristi rằng công cụ miễn phí đưa ra bởi Bitdefender chống ransomware là dành cho tất cả các loại ransomware, hay chỉ là một?

  4. Cristi anh ấy nói

    An toàn nhất PC không được kết nối với internet!

  5. Mihai anh ấy nói

    Tôi nghĩ rằng giải pháp tốt nhất là sự cống hiến máy tính xách tay / máy tính và một loại virus không chạm vào thiết bị của bạn
    Tôi Tôi đặt một bức tranh Patriarch Daniel Desktop và bảo vệ màn hình chuông Dani vì vậy tôi chắc chắn rằng sẽ không có vấn đề với vi rút

  6. Grozea Lucian anh ấy nói

    Xin chào.
    Làm thế nào tôi có thể tải virus để thử nghiệm một máy ảo? Cụ thể, từ nơi mà bạn đã tải về. Tôi muốn thử nó trên Linux.

  7. Mihai anh ấy nói

    Bây giờ nghiêm túc, như tôi thấy tôi thấy rằng đã yêu cầu bất cứ ai trên về điều đó, chúng tôi rời khỏi chín thử nghiệm tải về vi rút PTR máy ảo hay không ptr trả thù của chúng tôi trên kẻ thù, gửi chúng trên facebook, mail và họ rõ ràng Choir bấm :))

  8. apyttuxije anh ấy nói

    "Sao lưu dữ liệu quan trọng vào ổ cứng ngoài mà bạn sẽ ngắt kết nối sau khi sao lưu"
    Nhưng một bản sao lưu trên đám mây (như onedrive) ???

  9. Gina anh ấy nói

    Năm ngoái, PC của tôi đã bị nhiễm vi rút LOCKY. Tôi nhận thấy rằng nó đã mã hóa các tệp nhất định, ví dụ: doc, jpg, dbf, v.v. nhưng trên máy tính, tôi có một tệp có phần mở rộng là .jpg-Large và trên đó không biết cách mã hóa. Tôi muốn hỏi bạn liệu bạn có muốn đổi tên tiện ích mở rộng thành tệp lưu trữ cũ hay không. từ .zip để làm điều đó .arhivvv nó vẫn mã hóa tệp?
    Cảm ơn rất nhiều!

  10. don anh ấy nói

    Đám mây bị ảnh hưởng bởi muốn khóc ransomware?

    • Không bị ảnh hưởng, nhưng nó có thể là một cách để lây lan.
      Từ "đám mây", bạn có thể nhận được một email có tệp đính kèm, hoặc một tháng trên mạng xã hội, cũng nằm trong "đám mây".

      • Stefan anh ấy nói

        Bị một phiên bản khác của Ransomware - các tệp được mã hóa trong Dropbox. Sau khi đồng bộ hóa máy tính bị ảnh hưởng, những máy tính trong Dropbox cũng đã được mã hóa.
        Chỉ 100% giải pháp an toàn cho bây giờ là để lưu dữ liệu theo định kỳ.

  11. daniel Vornicu anh ấy nói

    Tôi đã bị tấn công cùng hai năm nay và tôi đã nhận thấy các bức ảnh và các tập tin đã lưu trữ hoặc hình ảnh ISO (như DVD.pal) không thể crypted, có nghĩa là tất cả ảnh còn lại, chương trình, vv mà không được lưu trữ đi, định dạng đĩa và cài đặt lại Windows bao gồm flashdisc.Daca giúp với một số may mắn và may mắn !!!

  12. cipric50 anh ấy nói

    Cristi có một usb Sti RunSanDiskSecureAccess_Win tốt để nhập mật khẩu ông sử dụng bạn như bị ảnh hưởng bởi ransomware này?

  13. luciangl anh ấy nói

    WannaCry Malwre vá / RansomVirus Patch. liên kết chính thức từ Microsoft
    Để ngăn ngừa nhiễm trùng, đã khuyên người dùng và các tổ chức để áp dụng bản vá lỗi để hệ thống Windows như đã đề cập trong Microsoft Security Bulletin MS17-010.

    https://technet.microsoft.com/library/security/MS17-010

    Mật khẩu để giải mã các tệp WannaCry là "WNcry@2ol7" và giờ đây mọi người có thể vui vẻ khôi phục dữ liệu của mình sau cuộc tấn công lớn này mà không phải trả cho tin tặc bất kỳ khoản tiền chuộc nào và đường dẫn hệ thống của họ trước khi bị một phần mềm tống tiền khác hoặc bất kỳ loại vi rút nào khác nhắm mục tiêu.

    Cristi nếu bạn có ảo, đặt mật khẩu và xác nhận xem và chạy, hoặc làm cho việc cập nhật và xem nếu còn bị nhiễm bệnh.

  14. Iris anh ấy nói

    Tôi đã sử dụng một cái gì đó như thế này trong một thời gian dài. Cybereason… ..gọi cho anh ta .. anh ta đã chặn thành công wannacry và hầu hết họ Ransomware này đang lưu hành. Trên mạng. .. đã thử..là miễn phí ..

  15. Radu anh ấy nói

    Thực sự tôi không có chống virus trong nhiều năm, nếu bạn biết được nơi để gắn bó và bạn không cài đặt tất cả những con lừa trên mạng sẽ không bị tổn thương, tại sao tôi Virus phát hiện (dùng aspirin) nếu tôi đau đầu, có thể để tôi hút thêm nguồn lực và tôi làm việc chăm chỉ hơn laptopu.

  16. Florin anh ấy nói

    Wanna Cry có thể lây nhiễm máy tính nếu người dùng chạy các quyền đó đã hạn chế?

  17. Rares anh ấy nói

    Tôi nghi ngờ rằng đã được giải quyết với một cài đặt lại các cửa sổ và định dạng hardulul, không chỉ C? Tôi quan tâm đến tiết kiệm virus máy tính nói chung

  18. Vasile anh ấy nói

    Xin chào Cristi. Tôi có một sự hiểu lầm. Bạn biết rằng chiến thắng 10 mang lại cho bạn nhiều hơn. Nó xuất hiện ở đó bên cạnh "máy tính này", "Tải xuống". Trong trường hợp tôi bị nhiễm vi-rút… nó cũng mã hóa những gì tôi có trong onedrive hay chỉ trong phân vùng máy tính?

  19. Ice Alinutza anh ấy nói

    Vì tò mò, phần mềm độc hại này cũng mã hóa các tệp trong hệ thống tệp ext4 bằng cách ghi nhật ký hoặc chỉ những tệp ở định dạng NTFS - nghĩa là, nếu tôi có khởi động kép Linux và Windows thì tất cả các tệp của tôi hay chỉ những tệp Windows bị ảnh hưởng? Cảm ơn bạn!

  20. Catalin-Marius anh ấy nói

    Xin chào.
    Tôi không hiểu loại virus này cũng giống như đã xuất hiện trong cảnh sát Rumani 2011 tên hoặc FBI, và nó thực hiện chính xác cùng một công việc, duy nhất mà cảnh sát Rumani và FBI đánh lừa bản thân rằng bạn khiêu dâm và vi phạm bản quyền trong máy tính.
    Đó là bây giờ được bằng cách nào đó đã thay đổi hoặc là như một trong đó đã không được thực hiện nhiều tàn phá?! Chị

  21. Manticore1580 anh ấy nói

    Xin chào tuturor.Stie ai đó nếu file lưu trữ với WinRAR hoặc Power ISO, bị ảnh hưởng bởi muốn khóc hoặc bất kỳ nhiễm ransomware? Một buổi tối tốt lành.

  22. SQL anh ấy nói

    Thông thường, trong mã nguồn của ransomware ĐƯỢC CHỈ ĐỊNH CỤ THỂ các phần mở rộng tệp mà loại phần mềm độc hại này có tác động (.docx, .txt, .jpg, .png, v.v.…)

  23. Florin anh ấy nói

    Vài năm trước đây virus đã và cảnh sát Rumani.

  24. Florin anh ấy nói

    Vì vậy, là virus Cảnh sát Rumani.

  25. Gabriel anh ấy nói

    Virus "Police" không làm thay đổi các tiện ích mở rộng, có thể ẩn tệp và ảnh có virus "Police" xuất hiện trên màn hình nền nên bạn không vào được windows. Với vi-rút đó, bạn có thể vào "Chế độ an toàn" và tự khử trùng.
    Nhưng nó không thể so sánh với loại virus "Ransomware" MỚI này, khá nguy hiểm.
    Cảm ơn Cristi về thông tin này, - điều quan trọng là làm thế nào để bảo vệ chính mình !!!

  26. Adi anh ấy nói

    Salut!

    Khá hãy một hướng dẫn về cách làm cho đầy đủ hệ điều hành sao lưu?

    Cảm ơn!

  27. Hello! bạn có thể xin vui lòng gửi phần mềm độc hại thực thi? Tôi muốn thực hiện một phân tích pháp y vào nó, tôi tò mò nếu khóa mã hóa được lưu trữ ở đâu đó

Nói chuyện tâm

*