Megtalálták a Petya zsaroló program egyik ellenszerét

Egy egyszerű, de az eddigi tesztek szerint működő trükkel ki lehet húzni a kedden gyors terjedésnek indult Petya zsaroló program méregfogát.
 

A Petya zsaroló program ismételt felbukkanását nagy hírverést övezte. Nem véletlenül, hiszen számos nagyvállalat és intézmény esett áldozatául világszerte, főként Európában. A károkozó megjelenését követően a biztonsági kutatók rögtön nekiláttak az elemzőmunkának, és keresték a program gyenge pontjait. Ezidáig nem sikerült találni olyan csodaszert, amellyel globális szinten lehetne megakadályozni a fertőzéseket (hasonlóan, ahogy az korábban a WannaCry első variánsainak esetében történt). Ugyanakkor most sem teljesen reménytelen a helyzet ebből a szempontból, ugyanis Amit Serper, a Cybereason  biztonsági szakértője talált a Petya kapcsán egy olyan jellegzetességet, amivel a fertőzések megakadályozhatók lehetnek.
 
Serper arra jött rá, hogy a Petya a fertőzés előtt a helyi meghajtón ellenőrzi egyes fájlok meglétét, és ha ezeket megtalálja, akkor nem kezd neki a titkosításnak, azaz a fájlok lerombolásához, és az MBR/MFT bejegyzéseket sem kompromittálja. Ezzel pedig megelőzhetővé válhatnak a károk.  
 
A kártékony program keddi variánsa tulajdonképpen azt ellenőrzi, hogy az adott rendszeren lévő Windows könyvtárban megtalálhatók-e olyan fájlok, amelyek a nevükben a „perfc” kifejezést tartalmazzák. Amennyiben igen, akkor a károkozó leáll. E felfedezést követően már nyilvánvalóvá vált a megoldás: létre kell hozni ilyen fájlokat a Windows mappába. Ehhez már rendelkezésre áll egy batch fájl, illetve manuálisan is meg lehet tenni mindezt. A lényeg, hogy a létrehozott állományokat "csak olvasható" attribútummal kell ellátni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  2. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  3. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  4. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

  5. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

  6. 4

    A Google Chrome újabb két biztonsági javítással gyarapodott.

  7. 3

    A Kubernetes egy biztonsági hiba miatt kapott frissítést.

  8. 4

    A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.

  9. 4

    A TeamViewer DEX Client for Windows három biztonsági hibát tartalmaz.

  10. 3

    Tíz biztonsági hibajavítást adtak ki a GitLab fejlesztői.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség