Felbukkant a WannaCry harmadik változata
A WannaCry 3.0 a hírhedt WannaCry malware harmadik változata. Már több mint egy hónap eltelt 2017. május 12-e óta, amikor is az eredeti vírus lecsapott az internetre. Globális káoszt okozott: az elavult Windows-verziók óriási károkat szenvedtek. A malware az SMB szolgáltatás EternalBlue néven nevezett sebezhetőségét használta ki. A Shadow Borkers csapat által kiszivárogtatott, eredetileg az NSA által készített hacking szoftver segítségével komoly fertőzést sikerült előállítani. A malware kórházak, vasútállomások és más infrastruktúrák rendszereibe is sikeresen behatolt. Szerencsére nem tudta sokáig markában tartani a világot: egy szakértő egy domain megvásárlásával le tudta állítania a vírust. A támadást követően nem sokkal azonban új változatok bukkantak fel: WNCRY, Wanna Crypt0r 2.0, Wanna Decrypt0r 2.0 stb. Nemrégiben a harmadik verzió is előkerült. Ebből a bejegyzésből megtudhatja a WannaCry 3.0 eltávolításának módszereit. 
Miután az eredeti változatot sikerült leállítani, a szakértők együttes erővel kezdtek hozzá a vírus vizsgálatához, melynek eredményeképp védekezési módszereket sikerült összeállítaniuk. A további vizsgálatok során kiderült, hogy a forráskód bizonyos részletei más vírusokra emlékeztető elemeket tartalmaznak, méghozzá olyanokat, amelyek az állítólag Észak-Korea kormánya által támogatott Lazarus hackercsoport készített. A média gyorsan a kormányt kezdte okolni mindenért, de az informatikai szakértők kiemelték, hogy a vírus által hátrahagyott üzenet például fordításnak tűnik, nem pedig anyanyelvű által írott szövegnek. Véleményük szerint a valódi tettes Kínából származhat. Amíg a biztonsági szakértők ezen gondolkodtak, addig a támadók újabb változaton dolgoztak. Ez a legújabb változat, a WannaCry 3.0 malware. Fejlesztői ezúttal mindent megtettek, hogy megoldják a problémákat. Eltávolították például a WannaCry legnagyobb gyengepontját: a leállító kapcsolót. Ezt önvédelmi célokra készítették. Ha virtuális gépen futtatták, eredeti származásának elrejtése érdekében a malware aktiválta ezt a kapcsolót. Ez azonban gyengepontnak bizonyult, a szakértők ennek a segítségével állították le a támadást. A későbbi változatokban már más jellegű kapcsoló volt. A WannaCry 3.0 ransomware azonban már semmilyen hasonló funkciót nem tartalmaz, viszont így nagyobb az észlelés esélye. Matthieu Suiche informatikai szakértő megerősítette, hogy a fenyegetés legújabb változata felbukkant az interneten. A harmadik változat az iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com domainre kapcsolódik. Az értékes felfedezés minden bizonnyal sokat fog segíteni a ransomware elkerülésében. Kérdés, hogy a harmadik változat mögött is ugyanazok állnak-e, mint akik az elsőért is felelősek.
A WannaCry 3.0 elkerülése
Habár a vírus globális káoszt okozott, nem volt sérthetetlen. Világszerte súlyos problémákat okozott, számos vállalat használt elavult, frissítések nélküli Windows-változatot. A Microsoft már javította a sebezhetőséget. Telepítse a frissítéseket! A WannaCry 3.0 bejutásának elkerüléséhez érdemes lehet letiltani a Windows SMB funkcióját is.
- Kattintson a Windows gombra.
- Írja be, hogy Windows-szolgáltatások ki- és bekapcsolása.
- Keresse meg az SMB 1.0/CIFS rendszerű fájlmegosztási támogatás elemet.
- Vegye ki előle a jelölést.
- A rendszer újraindítást kér majd a változtatások érvényesítéséhez.
Ha szüksége van a funkcióra, nem muszáj kikapcsolnia. A legfontosabb, hogy frissítse a Windows-t és a rendszerprogramokat. Emellett ellenőrizze, hogy a vírusvédelmi és malware-eltávolító eszközök megfelelően működnek-e.
A WannaCry 3.0 eltávolítása
Ha úgy sejti, hogy a WannaCry 3.0 már a rendszerbe jutott, mielőbb lásson hozzá az eltávolításához. Ehhez egy jól működő biztonsági szoftverre lesz szüksége, például: FortectIntego vagy MalwarebytesMalwarebytes. Lentebb útmutatót talál, amelynek segítségével Csökkentett módban indíthatja a rendszert, ha gondjai akadtak a WannaCry 3.0 eltávolításával. Fontos, hogy készült ingyenes WannaCry visszafejtő. Megpróbálhatja használni a legújabb változathoz is.
Segített ez az útmutató?
Legyen az első hozzászóló