Petya - Exptrウイルスから身を守る方法

Petya - その起源に関する混乱からNotPetyaまたはExPtrとも呼ばれる - は、世界中のコンピュータを攻撃し、暗号化を使用してコンピュータをブロックする新しいワイパーウイルスで、すでにブラジルに到着しています。 火曜日(27)に発見され、それはWannaCryによって使用されていたのと同じWindowsの欠陥を悪用しますが、さらに強力であるようです。 生成された悪意のあるコードは、起動時にコンピュータのハードドライブ全体(フォルダだけでなく)を暗号化するため、PCが機能しなくなります。 まだ決定的な解決策はありませんが、感染を避けるための予防策があります。

ネットワークPCを使用している企業に影響を与える脅威から身を守ります。

マイクロソフトはブラジルを含むPetyaに感染した12, 000台のPCを確認しました

インターネットアーカイブはウイルス博物館を作成し、コンピュータ上でクラッシュのようなマルウェアをシミュレートします。

アプリ:モバイルで最新の技術情報を入手する

当初2016年に出現したPetyaランサムウェアにリンクされていたこの新しいマルウェアは、後に元のマルウェアとは非常に異なると見なされました。 したがって、専門家は新しい名前を採用するようになりました:NotPetyaまたはExPtr。

読む:Petyaはランサムウェアではない、それはワイパーです

WannaCryのようなウイルスは、Windows SMB1の欠陥を悪用し、ローカルネットワーク、特にスーパーマーケットのような中小企業から、シーケンシャルPCのボックスに、すべて同じ接続で増殖するワームのように振る舞います。 。 さらに、この危険性は汚染されたEメールの添付ファイルやリンクを介しても広がります。 つまり、マイクロソフトのパッチでアップデートされたPCでも、インターネット上で他の方法でウイルスに感染する可能性があります。

ネットワークの繁殖から身を守るには?

高度なウイルス対策ツールを使用する

ランサムウェアの種類によって感染の可能性を減らすことができる保護のより高度なモードを備えたウイルス対策ソフトウェア。 アプリケーションの権限管理を可能にする機能を有効にすると、ウイルス検出が速くなり、PCに感染する前に脅威をブロックする傾向があります。

Kasperskyはまた、 "perfc.dat"という名前のファイルへのすべてのアプリケーショングループへのアクセス(したがって対話または実行の可能性)を拒否するために、企業クライアントが "Application Privilege Control"を使用することを推奨します。そしてPSexecユーティリティ。

Windows SMB1を無効にする

Windows SMB1は、ネットワーク接続されたPC上でWannaCryや今やNotPetyaのような脅威への入り口となっています。 汚染を防ぐための対策の1つは、オペレーティングシステムのサービスをシャットダウンして、コンピュータが古くなってもハッカーに使用されないようにすることです。 これは機能を消す方法です。

Windows UpdateでPCをアップデートする

マイクロソフトは、ユーザーをPetyaから保護するアップデートをリリースしました。 そのうちの1つは、3月にリリースされたWannaCryに対する同じ修正です:MS17-010。 もう1つは、Windows Defenderのアップデートです。これは、すでにWindowsにインストールされている公式のウイルス対策ソフトウェアです。 2つの保護手段は無料で入手できます。 ボタンをクリックするだけで、Windows 10からWindows XPまでを自動的にダウンロードできます。

ウイルス対策データベースを更新する

ウイルス対策会社はExPtrを検出するのに時間を使い果たしている、それでそれはあなたのPCのプログラムをできるだけ速く更新する価値がある。 最新のデータベースでは、コンピュータに感染する前に、脅威から身を守り、ウイルスをブロックする可能性が高くなります。

パソコンから身を守るには?

PetyaのWannaCryとの主な違いの1つは、リンクと電子メールの添付ファイルを介して拡散する機能です。 これにより、企業ネットワークに接続していないが感染したメッセージを受信する可能性があるエンドユーザーにとって、ウイルスはより危険になります。 安全を守る方法は次のとおりです。

見知らぬ人からの添付ファイルやリンクには注意してください

電子メール感染に対する一般的な注意は、Petyaにも当てはまります。 未知の送信者からのリンクや添付ファイルを開くことは絶対に避けてください。 電子メールドメインに特に注意を払い、余分なアドレスには注意してください。 疑問がある場合は、内容について尋ねてメッセージに答えてください。 ハッカーの電子メールは自動的に生成されるので、あなたはめったに手の込んだ返事を受け取ることはありません。

短縮リンクに注意する

リンクが信頼できる送信者に受信されたとしても、短縮された送信者には疑いがありません。 このタイプは元のURLを公開しないため、ユーザーを欺いたり、注意を引かずにクリックを引き付けるのに役立ちます。 自分を守るためのヒントの1つは、CheckShortURL(checkshorturl.com)のようなサービスを使用することです。

メディアの自動再生を無効にする

感染したコンピュータに接続しているPendrivesも隠しPetyaをもたらすことができます。 信頼性の低いPCに接続されているメディアデバイスの使用を避け、自動再生をオフにします - 自動再生を無効にすることを学びます。

良いアンチウイルスの選び方 ビデオ

良いアンチウイルスを選択する方法

ランサムウェアを削除するには? フォーラムでの交換のヒント。