Como bloquear e evitar que o sistema de resgate Petya (NotPetya / SortaPetya / Petna) infecte computadores.
O pesquisador de segurança da Cybereason, Amit Serper, encontrou uma maneira de evitar que o sistema de resgate Petya (NotPetya / SortaPetya / Petna) infecte computadores.
O ransomware tem causado muita gravidade na glob e hoje, bloqueando as seçþes MFT e MBR do disco rĂgido e impedindo que o computador inicialize. A menos que as vĂtimas optem por pagar um resgate ( que agora ĂŠ inĂştil e nĂŁo recomendado ), nĂŁo havia como recuperar seus sistemas.

Inicialmente, os pesquisadores acreditavam que este novo ransomware era uma nova versão de uma ameaça mais antiga chamada Petya, mas eles descobriram que essa era uma nova tensão, que emprestou algum código de Petya, daà o motivo pelo qual eles começaram recentemente a chamå-lo de NotPetya, Petna , Ou como gostamos de chamå-lo SortaPetya.
Os pesquisadores reuniram-se para encontrar o mecanismo Killswitch
Devido ao alcance global do Ransomware, muitos pesquisadores se reuniram para analisĂĄ-lo, na esperança de encontrar uma lacuna em sua criptografia ou um domĂnio de killswitch que o impediria de se espalhar, semelhante ao WannaCry .
Ao analisar o funcionamento interno do ransomware, Serper foi o primeiro a descobrir que a NotPetya procuraria um arquivo local e iria sair de sua rotina de criptografia se esse arquivo jĂĄ existisse no disco.
As descobertas iniciais do pesquisador foram posteriormente confirmadas por outros pesquisadores de segurança, como a PT Security , a TrustedSec e a Emsisoft.
Isso significa que as vĂtimas podem criar esse arquivo em seus PCs, configurĂĄ-lo para somente leitura e bloquear o NotPetya ransomware de execução.
Embora isso evite que o ransomware seja executado, esse mÊtodo Ê mais uma vacinação, em seguida, um interruptor de morte. Isso ocorre porque cada usuårio do computador deve criar esse arquivo independentemente, em comparação com um "switch" que o desenvolvedor do ransomware pode ativar globalmente para prevenir todas as infecçþes do ransomware.
Como ativar a vacina NotPetya / Petna / Petya
Para vacinar seu computador para que você não consiga se infectar com a tensão atual de NotPetya / Petya / Petna (sim, essa nomeação Ê irritante), basta criar um arquivo chamado perfc na pasta C: \ Windows e tornå-lo somente leitura . Para aqueles que querem uma maneira råpida e fåcil de executar esta tarefa, Lawrence Abrams criou um arquivo em lotes que executa este passo para você.
Este arquivo em lote pode ser encontrado em: https://download.bleepingcomputer.com/bats/nopetyavac.bat
Para aqueles que desejam vacinar seu computador manualmente, vocĂŞ pode usar as seguintes etapas. Observe que essas etapas estĂŁo sendo criadas para tornĂĄ-lo o mais fĂĄcil possĂvel para aqueles com pouca experiĂŞncia com o computador. Para aqueles que tĂŞm maior experiĂŞncia, vocĂŞ pode fazĂŞ-lo em algumas, e provavelmente melhor, maneiras.
Primeiro, configure o Windows para mostrar extensþes de arquivo. Para aqueles que não sabem como fazer isso, você pode usar este guia . Apenas certifique-se de que a configuração Opçþes de pasta para Ocultar extensþes para tipos de arquivo conhecidos não foi verificada como abaixo.

Depois de ativar a visualização de extensþes, que você sempre deve ter habilitado, abra a pasta C: \ Windows . Uma vez que a pasta estå aberta, role para baixo atÊ ver o programa notepad.exe.

Depois de ver o programa notepad.exe , clique com o botĂŁo esquerdo sobre ele uma vez para que ele seja destacado. Em seguida, pressione Ctrl + C (
) para copiar e, em seguida, Ctrl + V (
) para colĂĄ-lo. Quando vocĂŞ colar, vocĂŞ receberĂĄ um prompt pedindo que vocĂŞ conceda permissĂŁo para copiar o arquivo.



Pressione o botĂŁo Continuar e o arquivo serĂĄ criado como bloco de notas - Copy.exe . Clique com o botĂŁo esquerdo neste arquivo e pressione a tecla F2 em seu teclado e, em seguida, apague o bloco de notas - Copie o nome do arquivo e digite perfc como mostrado abaixo.

Uma vez que o nome do arquivo foi alterado para perfc, pressione Enter no seu teclado. Agora vocĂŞ receberĂĄ um prompt perguntando se vocĂŞ tem certeza de que deseja renomeĂĄ-lo.

Clique no botĂŁo Sim . O Windows novamente pedirĂĄ permissĂŁo para renomear um arquivo nessa pasta. Clique no botĂŁo Continuar .
Agora que o arquivo perfc foi criado, agora precisamos fazĂŞ-lo somente ler. Para fazer isso, clique com o botĂŁo direito do mouse no arquivo e selecione Propriedades como mostrado abaixo.

O menu de propriedades deste arquivo agora serå aberto. Na parte inferior, haverå uma caixa de seleção com Leitura somente . Coloque uma marca de seleção como mostrado na imagem abaixo.

Agora, clique no botĂŁo Aplicar e depois no botĂŁo OK . A janela de propriedades deve fechar e seu computador agora deve ser vacinado contra o NotPetya / SortaPetya / Petya Ransomware.
RelatĂłrio adicional de Lawrence Abrams.
ComentĂĄrios
Postar um comentĂĄrio