Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · júl 2017

WannaCry 3.0 ransomware virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Gabriel E. Hall · Elkötelezett webkutató

Felbukkant a WannaCry harmadik változata

A WannaCry 3.0 a hírhedt WannaCry malware harmadik változata. Már több mint egy hónap eltelt 2017. május 12-e óta, amikor is az eredeti vírus lecsapott az internetre. Globális káoszt okozott: az elavult Windows-verziók óriási károkat szenvedtek. A malware az SMB szolgáltatás EternalBlue néven nevezett sebezhetőségét használta ki. A Shadow Borkers csapat által kiszivárogtatott, eredetileg az NSA által készített hacking szoftver segítségével komoly fertőzést sikerült előállítani. A malware kórházak, vasútállomások és más infrastruktúrák rendszereibe is sikeresen behatolt. Szerencsére nem tudta sokáig markában tartani a világot: egy szakértő egy domain megvásárlásával le tudta állítania a vírust. A támadást követően nem sokkal azonban új változatok bukkantak fel: WNCRYWanna Crypt0r 2.0Wanna Decrypt0r 2.0 stb. Nemrégiben a harmadik verzió is előkerült. Ebből a bejegyzésből megtudhatja a WannaCry 3.0 eltávolításának módszereit. The picture showing the emrgence of WannaCry 3.0

 

Miután az eredeti változatot sikerült leállítani, a szakértők együttes erővel kezdtek hozzá a vírus vizsgálatához, melynek eredményeképp védekezési módszereket sikerült összeállítaniuk. A további vizsgálatok során kiderült, hogy a forráskód bizonyos részletei más vírusokra emlékeztető elemeket tartalmaznak, méghozzá olyanokat, amelyek az állítólag Észak-Korea kormánya által támogatott Lazarus hackercsoport készített. A média gyorsan a kormányt kezdte okolni mindenért, de az informatikai szakértők kiemelték, hogy a vírus által hátrahagyott üzenet például fordításnak tűnik, nem pedig anyanyelvű által írott szövegnek. Véleményük szerint a valódi tettes Kínából származhat. Amíg a biztonsági szakértők ezen gondolkodtak, addig a támadók újabb változaton dolgoztak. Ez a legújabb változat, a WannaCry 3.0 malware. Fejlesztői ezúttal mindent megtettek, hogy megoldják a problémákat. Eltávolították például a WannaCry legnagyobb gyengepontját: a leállító kapcsolót. Ezt önvédelmi célokra készítették. Ha virtuális gépen futtatták, eredeti származásának elrejtése érdekében a malware aktiválta ezt a kapcsolót. Ez azonban gyengepontnak bizonyult, a szakértők ennek a segítségével állították le a támadást. A későbbi változatokban már más jellegű kapcsoló volt. A WannaCry 3.0 ransomware azonban már semmilyen hasonló funkciót nem tartalmaz, viszont így nagyobb az észlelés esélye. Matthieu Suiche informatikai szakértő megerősítette, hogy a fenyegetés legújabb változata felbukkant az interneten. A harmadik változat az iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com domainre kapcsolódik. Az értékes felfedezés minden bizonnyal sokat fog segíteni a ransomware elkerülésében. Kérdés, hogy a harmadik változat mögött is ugyanazok állnak-e, mint akik az elsőért is felelősek.Wannacry 3.0 and WannaCry ransom notes

A WannaCry 3.0 elkerülése

Habár a vírus globális káoszt okozott, nem volt sérthetetlen. Világszerte súlyos problémákat okozott, számos vállalat használt elavult, frissítések nélküli Windows-változatot. A Microsoft már javította a sebezhetőséget. Telepítse a frissítéseket! A WannaCry 3.0 bejutásának elkerüléséhez érdemes lehet letiltani a Windows SMB funkcióját is.

  1. Kattintson a Windows gombra.
  2. Írja be, hogy Windows-szolgáltatások ki- és bekapcsolása.
  3. Keresse meg az SMB 1.0/CIFS rendszerű fájlmegosztási támogatás elemet.
  4. Vegye ki előle a jelölést.
  5. A rendszer újraindítást kér majd a változtatások érvényesítéséhez.

Ha szüksége van a funkcióra, nem muszáj kikapcsolnia. A legfontosabb, hogy frissítse a Windows-t és a rendszerprogramokat. Emellett ellenőrizze, hogy a vírusvédelmi és malware-eltávolító eszközök megfelelően működnek-e.

A WannaCry 3.0 eltávolítása

Ha úgy sejti, hogy a WannaCry 3.0 már a rendszerbe jutott, mielőbb lásson hozzá az eltávolításához. Ehhez egy jól működő biztonsági szoftverre lesz szüksége, például: FortectIntego vagy MalwarebytesMalwarebytes. Lentebb útmutatót talál, amelynek segítségével Csökkentett módban indíthatja a rendszert, ha gondjai akadtak a WannaCry 3.0 eltávolításával. Fontos, hogy készült ingyenes WannaCry visszafejtő. Megpróbálhatja használni a legújabb változathoz is.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.