Pular para o conteĂşdo principal

Como bloquear e evitar que o sistema de resgate Petya (NotPetya / SortaPetya / Petna) infecte computadores.

O pesquisador de segurança da Cybereason, Amit Serper, encontrou uma maneira de evitar que o sistema de resgate Petya (NotPetya / SortaPetya / Petna) infecte computadores.
O ransomware tem causado muita gravidade na glob e hoje, bloqueando as seçþes MFT e MBR do disco rĂ­gido e impedindo que o computador inicialize. A menos que as vĂ­timas optem por pagar um resgate ( que agora ĂŠ inĂştil e nĂŁo recomendado ), nĂŁo havia como recuperar seus sistemas.
NotPetya Ransom Screen
Inicialmente, os pesquisadores acreditavam que este novo ransomware era uma nova versão de uma ameaça mais antiga chamada Petya, mas eles descobriram que essa era uma nova tensão, que emprestou algum código de Petya, daí o motivo pelo qual eles começaram recentemente a chamå-lo de NotPetya, Petna , Ou como gostamos de chamå-lo SortaPetya.

Os pesquisadores reuniram-se para encontrar o mecanismo Killswitch

Devido ao alcance global do Ransomware, muitos pesquisadores se reuniram para analisĂĄ-lo, na esperança de encontrar uma lacuna em sua criptografia ou um domĂ­nio de killswitch que o impediria de se espalhar, semelhante ao WannaCry .
Ao analisar o funcionamento interno do ransomware, Serper foi o primeiro a descobrir que a NotPetya procuraria um arquivo local e iria sair de sua rotina de criptografia se esse arquivo jĂĄ existisse no disco.
As descobertas iniciais do pesquisador foram posteriormente confirmadas por outros pesquisadores de segurança, como a PT Security , a TrustedSec e a Emsisoft.
Isso significa que as vítimas podem criar esse arquivo em seus PCs, configurå-lo para somente leitura e bloquear o NotPetya ransomware de execução.
Embora isso evite que o ransomware seja executado, esse mĂŠtodo ĂŠ mais uma vacinação, em seguida, um interruptor de morte. Isso ocorre porque cada usuĂĄrio do computador deve criar esse arquivo independentemente, em comparação com um "switch" que o desenvolvedor do ransomware pode ativar globalmente para prevenir todas as infecçþes do ransomware.

Como ativar a vacina NotPetya / Petna / Petya

Para vacinar seu computador para que vocĂŞ nĂŁo consiga se infectar com a tensĂŁo atual de NotPetya / Petya / Petna (sim, essa nomeação ĂŠ irritante), basta criar um arquivo chamado perfc  na pasta C: \ Windows e tornĂĄ-lo somente leitura . Para aqueles que querem uma maneira rĂĄpida e fĂĄcil de executar esta tarefa, Lawrence Abrams criou um arquivo em lotes que executa este passo para vocĂŞ. 
Este arquivo em lote pode ser encontrado em: https://download.bleepingcomputer.com/bats/nopetyavac.bat
Para aqueles que desejam vacinar seu computador manualmente, vocĂŞ pode usar as seguintes etapas. Observe que essas etapas estĂŁo sendo criadas para tornĂĄ-lo o mais fĂĄcil possĂ­vel para aqueles com pouca experiĂŞncia com o computador. Para aqueles que tĂŞm maior experiĂŞncia, vocĂŞ pode fazĂŞ-lo em algumas, e provavelmente melhor, maneiras.
Primeiro, configure o Windows para mostrar extensĂľes de arquivo. Para aqueles que nĂŁo sabem como fazer isso, vocĂŞ pode usar este guia . Apenas certifique-se de que a configuração Opçþes de pasta para  Ocultar extensĂľes para tipos de arquivo conhecidos nĂŁo foi verificada como abaixo.
Opçþes de Pasta
Depois de ativar a visualização de extensĂľes, que vocĂŞ sempre deve ter habilitado, abra a pasta C: \ Windows . Uma vez que a pasta estĂĄ aberta, role para baixo atĂŠ ver o programa notepad.exe.  
Pasta do Windows
Depois de ver o  programa notepad.exe , clique com o botĂŁo esquerdo sobre ele uma vez para que ele seja destacado. Em seguida, pressione Ctrl + C ( BotĂŁo Ctrl + C ) para copiar e, em seguida, Ctrl + V ( BotĂŁo Ctrl + V ) para colĂĄ-lo. Quando vocĂŞ colar, vocĂŞ receberĂĄ um prompt pedindo que vocĂŞ conceda permissĂŁo para copiar o arquivo.
Conceder permissĂŁo
Pressione o  botĂŁo Continuar  e o arquivo serĂĄ criado como  bloco de notas - Copy.exe . Clique com o botĂŁo esquerdo neste arquivo e pressione a tecla F2 em seu teclado e, em seguida, apague o bloco de notas - Copie o nome do arquivo e digite perfc como mostrado abaixo.
Renomear arquivo
Uma vez que o nome do arquivo foi alterado para perfc, pressione Enter no seu teclado. Agora vocĂŞ receberĂĄ um prompt perguntando se vocĂŞ tem certeza de que deseja renomeĂĄ-lo.
Confirmação
Clique no   botĂŁo Sim . O Windows novamente pedirĂĄ permissĂŁo para renomear um arquivo nessa pasta. Clique no botĂŁo Continuar .
Agora que o arquivo perfc foi criado, agora precisamos fazĂŞ-lo somente ler. Para fazer isso, clique com o botĂŁo direito do mouse no arquivo e selecione Propriedades como mostrado abaixo.
Propriedades
O menu de propriedades deste arquivo agora serĂĄ aberto. Na parte inferior, haverĂĄ uma caixa de seleção com Leitura somente . Coloque uma marca de seleção como mostrado na imagem abaixo.
Somente leitura
Agora, clique no botĂŁo Aplicar e depois no botĂŁo OK . A janela de propriedades deve fechar e seu computador agora deve ser vacinado contra o NotPetya / SortaPetya / Petya Ransomware.
RelatĂłrio adicional de Lawrence Abrams.

Blueeping Computer Cobertura Petya / NotPetya:

  •  
  •  
  •  
 
  •  

CATALIN CIMPANU  
Catalin Cimpanu Ê o Security News Editor da Bleeping Computer, onde aborda vårios tópicos, tais como brechas de dados, vulnerabilidades de software, exploraçþes, notícias de hacking, Dark Web, malware e mais alguns.Catalin jå havia coberto as notícias da Web e da Segurança para a Softpedia entre maio de 2015 e outu

ComentĂĄrios

Ebook

Postagens mais visitadas

BotĂŁo Fechar
Verificado pela Leadster
BotĂŁo Fechar
Logo