Ransomware को रोकने के लिए NotPetya Ransomware टीकाकरण

विषयसूची:

Ransomware को रोकने के लिए NotPetya Ransomware टीकाकरण
Ransomware को रोकने के लिए NotPetya Ransomware टीकाकरण

वीडियो: Ransomware को रोकने के लिए NotPetya Ransomware टीकाकरण

वीडियो: Ransomware को रोकने के लिए NotPetya Ransomware टीकाकरण
वीडियो: How To OVERCLOCK with intel Extreme Tuning Utility (9600k/Z370) voltage and speeds - YouTube 2024, नवंबर
Anonim

स्विच बन्द कर दो या टीका के लिए Petrwrap या NoPetya या NotPetya Ransomware पाया गया है कि ransomware को अपने ट्रैक में रोक सकता है और आपके कंप्यूटर को संक्रमित होने से बचा सकता है। NotPetya Ransomware पहले से ही दुनिया के अधिकांश हिस्सों में विनाश बना दिया है।

NotPetya EternalBlue भेद्यता (WannaCry तकनीक) का उपयोग करता है जो SMBv1 का उपयोग कर कंप्यूटर को संक्रमित करता है। यह विंडोज डब्लूएमआईसी और पीएसईएक्सईसी प्रक्रियाओं का भी उपयोग करता है। यदि WannaCry भेद्यता आपके सिस्टम पर पैच की जाती है, तो यह फैलाने के लिए PsExec या LSADUMP और Windows प्रबंधन इंटरफ़ेस का उपयोग करती है।
NotPetya EternalBlue भेद्यता (WannaCry तकनीक) का उपयोग करता है जो SMBv1 का उपयोग कर कंप्यूटर को संक्रमित करता है। यह विंडोज डब्लूएमआईसी और पीएसईएक्सईसी प्रक्रियाओं का भी उपयोग करता है। यदि WannaCry भेद्यता आपके सिस्टम पर पैच की जाती है, तो यह फैलाने के लिए PsExec या LSADUMP और Windows प्रबंधन इंटरफ़ेस का उपयोग करती है।

Ransomware सभी विंडोज सिस्टम पर हमला करने और संक्रमित करने में सक्षम है। यह मास्टर बूट रिकॉर्ड को ओवरराइट करता है और रीबूट पर, कंप्यूटर को उस तक पहुंच को अवरुद्ध करता है। एक बार यह आपके कंप्यूटर को हैक करने के बाद, यह बिटकोइन में $ 300 की रकम की रकम की मांग करता है।

यदि आपका कंप्यूटर रीबूट करता है और आप इसे 'झूठी चेक डिस्क' संदेश देखते हैं, तुरंत बंद करें!

यह NotPetya एन्क्रिप्शन प्रक्रिया हो रही है। यदि आप तत्काल बंद हो जाते हैं या बिजली नहीं करते हैं, तो आपका डेटा सुरक्षित रहेगा।
यह NotPetya एन्क्रिप्शन प्रक्रिया हो रही है। यदि आप तत्काल बंद हो जाते हैं या बिजली नहीं करते हैं, तो आपका डेटा सुरक्षित रहेगा।

अगर एन्क्रिप्शन प्रक्रिया जारी रखने की अनुमति है, तो आप अपने डेटा को थीस ransomware में खो देंगे!

हालांकि कुछ बुनियादी सावधानियां आप ले सकते हैं, और वे हैं:

  1. सभी विंडोज पैच स्थापित करें
  2. अपने नेटवर्क में एसएमबी 1 ब्लॉक करें
  3. व्यवस्थापक $ शेयरों में डिफ़ॉल्ट एडमिन $ खाते और संचार अक्षम करें
  4. मास्टर बूट रिकॉर्ड में लेखन पहुंच को अवरुद्ध करने के लिए एमबीआर फ़िल्टर जैसे टूल का उपयोग करें

इस ransomware कैसे संचालित करता है के बारे में अधिक जानकारी Cybereason.com पर पाया जा सकता है।

NotPetya Ransomware टीकाकरण

साइबेरसन प्रिंसिपल सिक्योरिटी रिसर्चर अमित सर्पर ट्वीट किया कि उन्होंने एक टीकाकरण की खोज की है जो अपने ट्रैक में नोटपेटा रान्ससमवेयर को रोकता है।

Image
Image

टीकाकरण तंत्र को सक्रिय करने के लिए आपको नाम की एक फाइल बनाना है perfc, बिना विस्तार के और इसे जगह में रखें C: Windows फ़ोल्डर।

जब NotPetya ransomware चलाता है, तो यह इस फ़ाइल को C: Windows फ़ोल्डर में खोजता है, और यदि यह पाया जाता है, तो यह इसके संचालन को समाप्त कर देता है।

अद्यतन करें: एसेट अनुशंसा करता है कि आप निम्न फ़ाइल नामों और एक्सटेंशन के साथ तीन खाली फ़ाइलें बनाएं:

  1. C: Windows perfc
  2. C: Windows perfc.dat
  3. C: Windows perfc.dll

Ransomware हमले बढ़ रहे हैं, और सब कुछ कंप्यूटर उपयोगकर्ताओं को अपने सिस्टम को सुरक्षित करने के लिए कुछ बुनियादी सावधानी बरतनी चाहिए। कोई भी कुछ मुक्त एंटी-रांसोमवेयर सॉफ़्टवेयर पर विचार कर सकता है जैसे रांससम फ्री के रूप में अतिरिक्त सुरक्षा परत

आप साइबरगोस्ट इम्यूनिज़र को भी देखना चाहेंगे।

सिफारिश की: