Megtalálták a Petya zsaroló program egyik ellenszerét

Egy egyszerű, de az eddigi tesztek szerint működő trükkel ki lehet húzni a kedden gyors terjedésnek indult Petya zsaroló program méregfogát.
 

A Petya zsaroló program ismételt felbukkanását nagy hírverést övezte. Nem véletlenül, hiszen számos nagyvállalat és intézmény esett áldozatául világszerte, főként Európában. A károkozó megjelenését követően a biztonsági kutatók rögtön nekiláttak az elemzőmunkának, és keresték a program gyenge pontjait. Ezidáig nem sikerült találni olyan csodaszert, amellyel globális szinten lehetne megakadályozni a fertőzéseket (hasonlóan, ahogy az korábban a WannaCry első variánsainak esetében történt). Ugyanakkor most sem teljesen reménytelen a helyzet ebből a szempontból, ugyanis Amit Serper, a Cybereason  biztonsági szakértője talált a Petya kapcsán egy olyan jellegzetességet, amivel a fertőzések megakadályozhatók lehetnek.
 
Serper arra jött rá, hogy a Petya a fertőzés előtt a helyi meghajtón ellenőrzi egyes fájlok meglétét, és ha ezeket megtalálja, akkor nem kezd neki a titkosításnak, azaz a fájlok lerombolásához, és az MBR/MFT bejegyzéseket sem kompromittálja. Ezzel pedig megelőzhetővé válhatnak a károk.  
 
A kártékony program keddi variánsa tulajdonképpen azt ellenőrzi, hogy az adott rendszeren lévő Windows könyvtárban megtalálhatók-e olyan fájlok, amelyek a nevükben a „perfc” kifejezést tartalmazzák. Amennyiben igen, akkor a károkozó leáll. E felfedezést követően már nyilvánvalóvá vált a megoldás: létre kell hozni ilyen fájlokat a Windows mappába. Ehhez már rendelkezésre áll egy batch fájl, illetve manuálisan is meg lehet tenni mindezt. A lényeg, hogy a létrehozott állományokat "csak olvasható" attribútummal kell ellátni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  2. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  3. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  4. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  5. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

  6. 4

    A Firefox 149-es verziója több tucat biztonsági hibát orvosol.

  7. 4

    Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  8. 4

    77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.

  9. 4

    Az Apple watchOS legújabb kiadása számos biztonsági hibát is orvosol.

  10. 4

    A TP-Link magas kockázatú sérülékenységeket szüntetett meg egyes Archer routereiben.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség