วิธีการป้องกันตัวเองจากมัลแวร์ Petya

ธุรกิจขนาดใหญ่ผู้ผลิตไฟฟ้าและหน่วยงานภาครัฐทั่วโลกกำลังได้รับผลกระทบจากความเครียดของมัลแวร์ที่รู้จักกันในชื่อ Petya แม้แต่โรงงานช็อกโกแลตก็ได้รับความนิยม

ตอนแรกก็เชื่อว่ามันเป็น ransomware เพราะเป็นหลักล็อคคอมพิวเตอร์ที่ติดเชื้อและบันทึกเรียกค่าไถ่ปรากฏบนหน้าจอ โน้ตต้องการเงิน 300 ดอลลาร์จ่ายผ่าน bitcoin เพื่อเป็นการปลดล็อคคอมพิวเตอร์ที่ติดไวรัส การโจมตีครั้งนี้เลียนแบบการโจมตีของ WannaCry ที่ส่งผลกระทบต่อคอมพิวเตอร์มากกว่า 230, 000 เครื่องในกว่า 150 ประเทศในเดือนพฤษภาคม

ดังนั้นมันคือ ransomware ใช่มั้ย อาจจะไม่ดี ระบบการชำระเงินที่แฮ็กเกอร์ตั้งนั้นไร้ประโยชน์มาก พวกเขาใช้ที่อยู่เดียวเท่านั้นสำหรับการชำระเงิน bitcoin ซึ่งถูกปิดโดยผู้ให้บริการอีเมลแล้ว เป็นที่เชื่อกันว่า ransomware เป็นเพียงมัลแวร์ที่ออกแบบมาเพื่อทำความเสียหายจำนวนมากโดยเฉพาะกับรัฐบาลยูเครน นอกจากการแสดงผลคอมพิวเตอร์และข้อมูลที่ไร้ประโยชน์แล้วยังมีโทรจันภายใน Petya ที่ขโมยชื่อผู้ใช้และรหัสผ่านของผู้ที่ตกเป็นเหยื่อ

มันไม่ใช่ 'Petya' จริงๆ

Petya เป็นชื่อของมัลแวร์เวอร์ชั่นเก่ากว่า เมื่อความแตกต่างที่สำคัญเกิดขึ้นนักวิจัยได้ให้ชื่อที่แตกต่างหลากหลายเพื่อทำเครื่องหมายว่าเป็นสายพันธุ์ใหม่ของ Petya ดูเหมือนว่า GoldenEye จะติดอยู่

วิธีป้องกัน

มีสองวิธีที่ Petya / GoldenEye โจมตีคอมพิวเตอร์ David Sykes ผู้เชี่ยวชาญด้านความปลอดภัยทางธุรกิจของ Sophos กล่าวว่าการโจมตีดังกล่าวเป็นการโจมตีบริการ Windows Server Message Block (SMB) ที่มีช่องโหว่ซึ่งใช้ในการแชร์ไฟล์และเครื่องพิมพ์ข้ามเครือข่ายท้องถิ่น "Microsoft แก้ไขปัญหาในกระดานข่าว MS17-010 ในเดือนมีนาคม แต่การใช้ประโยชน์ได้พิสูจน์แล้วว่าเป็นเครื่องมือในการแพร่กระจายของ WannaCry เมื่อเดือนที่แล้วตัวแปร Petya ใหม่สามารถแพร่กระจายโดยใช้เครื่องมือ Microsoft PsExec รุ่นร่วมกับข้อมูลประจำตัวของผู้ดูแลระบบ คอมพิวเตอร์เป้าหมาย "

ปัญหาเหล่านี้ได้รับการแก้ไขแล้ว แต่บางคนยังไม่ได้ดาวน์โหลดโปรแกรมแก้ไข แนวป้องกันแรกของคุณคือต้องแน่ใจว่าคุณใช้ Windows รุ่นล่าสุด: หากคุณเปิดใช้งานการอัปเดตอัตโนมัติคุณจะปลอดภัย ควรติดตั้งการอัปเดตลงในคอมพิวเตอร์ของคุณแล้ว

หากคุณไม่มีการอัพเดทอัตโนมัติคุณสามารถดาวน์โหลดการอัพเดทความปลอดภัยได้ที่นี่:

  • Windows 8 x86
  • Windows 8 x64
  • Windows XP SP2 x64
  • Windows XP SP3 x86
  • Windows XP Embedded SP3 x86
  • Windows Server 2003 SP2 x64
  • Windows Server 2003 SP2 x86

Windows มีหน้าดาวน์โหลดสำหรับทุกรุ่นที่นี่

ถัดไปตรวจสอบให้แน่ใจว่าซอฟต์แวร์ป้องกันไวรัสของคุณทันสมัย บริษัท แอนติไวรัสส่วนใหญ่มีแพตช์ที่บล็อก Petya และเวอร์ชั่นใหม่แล้ว

สุดท้ายใช้ความระมัดระวังทุกวันอย่างสมเหตุสมผล Sykes แนะนำให้สำรองข้อมูลคอมพิวเตอร์ของคุณเป็นประจำและเก็บสำเนาสำรองไว้นอกสถานที่ และอย่าเปิดไฟล์แนบในอีเมลหากคุณไม่ทราบว่าเป็นใคร และ คุณคาดหวังอะไร

 

แสดงความคิดเห็นของคุณ