Kā aizsargāties pret WannaCry izspiedējvīrusu.

Kā aizsargāties pret WannaCry izspiedējvīrusu.

Endijs Deiviss

WannaCry ir izspiedējvīrusa veids, kas inficē Windows datorus un ar spēcīgu šifrēšanu šifrē visus cietušā datorā saglabātos personas datus. Pēc šifrēšanas Wanna Cry pieprasa no cietušajiem samaksāt izpirkuma maksu, lai iegūtu atšifrēšanas atslēgu šifrēto failu atšifrēšanai, pretējā gadījumā faili tiks zaudēti.

WannaCry izspiedējprogrammatūra (pazīstama arī kā Wanna Cry,WanaCrypt0r, WanaCry, Wana Cry, WanaDecryptor, WanaCryptor, WCry, WNCry, wcrypt vai Ransom Cry128) pirmo reizi parādījās 2017. gada martā, un tā izplatījās, izmantojot NSA "EternalBlue" ekspluatāciju, ko noplūdināja "Shadow Brokers" hakeru komanda. "EternalBlue" ekspluatācija ir programmatūras rīks, kas paredzēts, lai izmantotu datorsistēmas nepilnības,ļauj uzbrucējam pārņemt sistēmas kontroli.

Šajā pamācībā ir sniegti norādījumi, kā atjaunot WannaCry šifrētos failus un kā aizsargāt datoru un personas datus no WannaCry izspiedējvīrusa infekcijas.

Kā atšifrēt WannaCry failus.

No mūsu pētījuma mēs varam informēt mūsu lasītājus, ka daudzos gadījumos faili paliek šifrēti, neskatoties uz to, ka lietotājs veic maksājumu. Tāpēc, ja iespējams, izvairieties maksāt izpirkuma maksu, jo jūs finansējat noziedzniekus.

Atjauninājums 5/21/2017:
Diemžēl nav bezmaksas atšifrēšanas rīka vai cita veida, kā atšifrēt WCry inficētos failus, ja esat restartējis sistēmu.Divi bezmaksas atšifrēšanas rīki ar nosaukumu "WanaKiwi" un "Wannakey" "spēj" atšifrēt WanaCry šifrētos datus, bet tikai. ja lietotājs nav restartējis vai izslēdzis datoru.

Rīki ir pārbaudīti un ir zināms, ka tie darbojas operētājsistēmās Windows XP, 7 x86, 2003, Vista un Windows Server 2008.

  • Saites, lai lejupielādētu WanaKiwi & Wannakey.

Kā atjaunot Wannacry failus?

Ja esat inficējies ar WannaCry, nekavējoties atvienojiet datoru no tīkla un pēc tam iztīriet datoru, izmantojot šo rokasgrāmatu. Pēc datora iztīrīšanas izmantojiet kādu no turpmāk minētajām metodēm, lai atgūtu failus:

  1. Ja sistēmā ir iespējota sistēmas atjaunošana un izpirkuma maksa nav atspējota, atjaunojiet failus no ēnu kopijām. Atjaunojiet failus no tīras dublējuma kopijas. Ja esat sinhronizējis failus, izmantojot kādu tiešsaistes glabāšanas pakalpojumu (piemēram, DrobBox, OneDrive, Google Drive u. c.), atjaunojiet failus no tā.

Kā aizsargāties no WannaCry infekcijas.

1. Regulāri dublējiet failus ārējā atmiņas ierīcē (USB diskā) un glabājiet dublējumkopiju. atvienots Tas ir visdrošākais risinājums, lai pasargātu savus failus no izspiedējvīriem, ļaunprogrammatūras uzbrukumiem vai diska kļūmēm.

  • Kā dublēt personiskos failus ar SyncBackFreeKā dublēt personiskos failus ar Windows dublējumu.

2. Instalējiet Microsoft drošības biļetenu MS17-010, kas tika īpaši izstrādāts, lai novērstu nepilnību SMBv1, kas ļauj WannaCry kompromitēt jūsu sistēmu. Zemāk varat atrast Microsoft saites, lai lejupielādētu nepieciešamos atjauninājumus.

WannaCry drošības atjauninājums angļu valodā:

  • MS17-010 atjauninājums Windows 10 (KB4012606)MS17-010 atjauninājums Windows 10 1511 versijai (KB4013198)MS17-010 atjauninājums Windows 10 1607 versijai (KB4013429)MS17-010 atjauninājums Windows 8.1 (KB4012216)MS17-010 atjauninājums Windows 7 un Server 2008 R2 (KB4012212)Drošības atjauninājums Windows 8, Vista, Server 2003 un Server 2003 (KB4012598)Drošības atjauninājums Windows Vista x86 (KB4012598) (tiešiLejupielādēt)Drošības atjauninājums Windows Vista x64 (KB4012598) (Lejupielādēt tieši)Drošības atjauninājums Windows XP3 ENGLISH (KB4012598) (Lejupielādēt tieši)Drošības atjauninājums Windows XP3 GREEK (KB4012598) (Lejupielādēt tieši)MS17-010 Windows for Server 2016 x64 (KB4013429)MS17-010 Windows for Server 2012 R2 (KB4012216)Drošības atjauninājums Windows Server 2008 x86 (KB4012598) (Lejupielādēt tieši)Drošības atjauninājumsWindows Server 2008 x64 (KB4012598) (Lejupielādēt tieši)Windows Server 2003 x86 (KB4012216) (Lejupielādēt tieši)Windows Server 2003 x64 (KB4012216) (Lejupielādēt tieši) (Lejupielādēt tieši)

Wannacry drošības atjauninājums citām valodām:

  • Windows Server 2003 SP2 x64,Windows Server 2003 SP2 x86,Windows XP SP2 x64,Windows XP SP2 x64,Windows XP SP3 x86,Windows 8 x86,Windows 8 x64

3. Vienmēr atjauniniet Windows ar jaunākajiem atjauninājumiem.

  • 2017. gada maija kumulatīvais atjauninājums operētājsistēmai Windows 102017. gada maija mēneša drošības kvalitātes atjauninājums operētājsistēmai Windows 8.1 un Server 2012 R2 (KB4019215)2017. gada maija mēneša drošības kvalitātes atjauninājums operētājsistēmai Windows 7 un Server 2008 R2 (KB4019264)

4. Nenosklikšķiniet uz aizdomīgām saitēm e-pasta ziņojumos.
5. Neapmeklējiet nedrošas tīmekļa vietnes un nekādā gadījumā neklikšķiniet uz saitēm, kas izskatās kaitīgas.
6. Esiet aizdomīgs, ja no nezināma avota vai personas saņemat aicinājumu apmeklēt neuzticamu vietni, lai iegūtu dāvanu vai izlasītu kaut ko, kas jums ir svarīgs.

7. Nekad neatveriet pielikumus no nevēlamiem e-pasta ziņojumiem ar viltīgiem teksta ziņojumiem, kas aicina atvērt pievienoto pielikumu, lai redzētu svarīgu informāciju, ko dokuments satur.

8. Uzmanīgi uztveriet viltotus e-pasta ziņojumus, kas izskatās likumīgi, piemēram, viltotus ziņojumus no bankām, tiešsaistes veikaliem, tiešsaistes naudas pakalpojumiem u. c..

9. Vienmēr atjauniniet pretvīrusu programmu.

  • Labākās bezmaksas pretvīrusu programmas lietošanai mājās.

10. Lai aizsargātu sistēmu pret šāda veida vīrusiem, izmantojiet programmatūru pret ļaunprātīgu programmatūru. Šim uzdevumam varat izmantot drošības programmu Malwarebytes 3.0 Premium, kas apvieno aizsardzību pret ļaunprātīgu programmatūru un pretvīrusu aizsardzību.

  • Kā instalēt un iztīrīt datoru ar Malwarebytes 3.0 FREE

Tas ir viss! Ļaujiet man zināt, vai šī rokasgrāmata jums ir palīdzējusi, atstājot komentāru par savu pieredzi. Lūdzu, ielasiet un dalieties ar šo rokasgrāmatu, lai palīdzētu citiem.


Endijs Deiviss

Sistēmas administratora emuārs par Windows

Leave a comment