21.05.2017 Вирус Wanna Сry как не подхватить заразу и что делать? | |
Всем привет, последнее время очень много новостей о вирусе Wanna Сry (Wana Decrypt0r), кого то этот вирус уже посетил, а кто то боится его подхватить. В этой статье я расскажу как оградить свой компьютер от вируса Wanna Сry. Откуда берется Wanna Сry?На начальном этапе зарождения вируса Wanna Сry он распространялся через электронные письма. Человек открывает свою почту, видит там интригующее письмо с ссылкой на вредоносный сайт. После перехода на такой сайт без антивируса с фаерволом, компьютер мгновенно заражается вирусом, а вирус начинает распространятся по сети на все не защищенные компьютеры. То есть заразится можно даже если вы никуда не переходили, но ваш компьютер не защищен фаерволом. Вирус заражает компьютеры по сети через уязвимость в SMBv1. Больше всего заражению подвержены компьютеры с старыми ОС: Windows XP, Vista, 7. Но заразится можно даже на Windows 8.1 и старых версиях 10. На данный момент заражено уже почти пол миллиона компьютеров во всем мире и это всего за 9 дней с момента начала распространения. Как работает Wanna Сry?При своем запуске WNCRY вирус шифровальщик первым делом распаковывает свой инсталлятор, в котором находятся следующие файлы:
После чего достает из архива сообщение об выкупе на том языке, который использует пользователь компьютера. На настоящий момент Wana Decrypt0r поддерживает следующие языки: Как защитится от Wanna Сry?Есть несколько методов борьбы с вирусом Wanna Сry, это: Отключение общего доступа к файлам SMB1. Панель управления -- Программы и компоненты -- Включение или отключение компонентов Windows -- найдите компонент: поддержка общего доступа к файлам SMB1 и уберите галочку, после потребуется перезагрузка компьютера. После отключения вирус просто не сможет использовать данную уязвимость так как она будет отключена. Отключение порта 445. Что бы отключить его через стандартный брандмауэр или защитник нужно зайти Панель управления -- Брандмауэр windows -- Дополнительные параметры -- Правила для входящих подключений -- нажать кнопку создать правило -- для порта -- нажать далее -- выбрать протокол TCP и прописать 445 порт -- нажать далее -- выбрать блокировать подключение -- оставьте все галки в следующем окне -- в окне имени можете написать анти Wanna Сry. Таким образом порт будет отключен и заразить компьютер вирус Wanna Сry не сможет. Если у вас стоит сторонний фаервол/антивирус, то вам нужно посмотреть инструкцию по блокированию портов для вашего фаервола/антивируса на сайте производителя. Если у вас стоит один из популярных фаерволов, то беспокоится о порте 445 не стоит, на сегодня все крупные фаерволы уже защищают 445 от вторжения Wanna Сry. Есть еще один способ избежать вторжения вируса Wanna Сry на ваш компьютер. Нужно просто установить специальное обновление на ваш Windows. Ссылки на защитное обновление от вируса Wanna Сry:
Хочу предупредить, у тех у кого стоит не оригинальная сборка Windows или кривой активатор могут быть проблемы мс установкой этих обновлений! Для Windows 10 (1703) обновление не нужно так как оно интегрировано в систему, обновление для последней 10 не нужно. Что делать если компьютер уже заражен вирусом Wanna Сry?В этом случае хорошего мало и нужно попытаться не дать вирусу зачистить диск после шифрования файлов. В момент шифрования файлов вы можете увидите сообщение UAC на разрешение доступа к диску, его ни в коем случае нельзя давать. если не дать такое разрешение то зашифрованные файлы можно будет восстановить с диска как и любые другие удаленные файлы. Это я показывал в одном из своих видео. Если вы дали добро на затирку диска или у вас отключен контроль учетных записей (UAC), то восстановить файлы будет тяжело. Чтобы не потерять файлы во время восстановления, перед восстановлением рекомендую проверить компьютер на вирусы и удалить вирус. Так же восстановить файлы возможно если у вас включено теневое копирование тома.
Других способов восстановления файлов пока не известно. Хочу предупредить что платить деньги за расшифровку файлов не стоит, так как файлы все равно не будут расшифрованы. Что дальше?На данный момент вирус продолжает развиваться и мутировать, возможны новые вспышки заражения. Поэтому я крайне рекомендую всем серьезно оттеснить к угрозе. Используйте антивирусы и фаерволы, не забывайте устанавливать последние критические обновления для Windows, следите за ситуаций в мире и быстро реагируйте на новые угрозы. При таком подходе ваш компьютер будет в безопасности! Еще больше информации о вирусе Wanna Сry в моем стриме смотрите ниже: | |
|
Всего комментариев: 13. | |
| |