Megtalálták a Petya zsaroló program egyik ellenszerét
Egy egyszerű, de az eddigi tesztek szerint működő trükkel ki lehet húzni a kedden gyors terjedésnek indult Petya zsaroló program méregfogát.
A Petya zsaroló program ismételt felbukkanását nagy hírverést övezte. Nem véletlenül, hiszen számos nagyvállalat és intézmény esett áldozatául világszerte, főként Európában. A károkozó megjelenését követően a biztonsági kutatók rögtön nekiláttak az elemzőmunkának, és keresték a program gyenge pontjait. Ezidáig nem sikerült találni olyan csodaszert, amellyel globális szinten lehetne megakadályozni a fertőzéseket (hasonlóan, ahogy az korábban a WannaCry első variánsainak esetében történt). Ugyanakkor most sem teljesen reménytelen a helyzet ebből a szempontból, ugyanis Amit Serper, a Cybereason biztonsági szakértője talált a Petya kapcsán egy olyan jellegzetességet, amivel a fertőzések megakadályozhatók lehetnek.
Serper arra jött rá, hogy a Petya a fertőzés előtt a helyi meghajtón ellenőrzi egyes fájlok meglétét, és ha ezeket megtalálja, akkor nem kezd neki a titkosításnak, azaz a fájlok lerombolásához, és az MBR/MFT bejegyzéseket sem kompromittálja. Ezzel pedig megelőzhetővé válhatnak a károk.
A kártékony program keddi variánsa tulajdonképpen azt ellenőrzi, hogy az adott rendszeren lévő Windows könyvtárban megtalálhatók-e olyan fájlok, amelyek a nevükben a „perfc” kifejezést tartalmazzák. Amennyiben igen, akkor a károkozó leáll. E felfedezést követően már nyilvánvalóvá vált a megoldás: létre kell hozni ilyen fájlokat a Windows mappába. Ehhez már rendelkezésre áll egy batch fájl, illetve manuálisan is meg lehet tenni mindezt. A lényeg, hogy a létrehozott állományokat "csak olvasható" attribútummal kell ellátni.
Prémium előfizetéssel!
-
Az Adobe kritikus frissítéseket tett letölthetővé a ColdFusionhöz.
-
Az Adobe Photoshophoz egy nagyon fontos hibajavítás érkezett.
-
A Fortinet a FortiSwitch kapcsán egy fontos biztonsági frissítést tett letölthetővé.
-
Az ESET egy biztonsági hiba miatt adott ki szoftverfrissítéseket.
-
Elérhetővé váltak a Windows áprilisi biztonsági javításai.
-
Az Office áprilisi frissítéseivel számos veszélyes biztonsági hiba vált megszüntethetővé.
-
A Microsoft két olyan hibáról számolt be, amelyek a SharePoint Servert veszélyeztetik.
-
A pgAdmin fejlesztői két sebezhetőségről számoltak be.
-
A Google kiadta az Android áprilisi biztonsági frissítését.
-
A Microsoft Edge webböngésző 11 hibajavítással gyarapodott.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat