Windows 10 z vgradno zaščito pred večino izsiljevalskih virusev

Microsoft ima sedaj v Windows 10 preprosto rešitev za težave, ki skrbijo na milijone uporabnikov Windows 10 po svetu. Dva množična napada z izsiljevalskimi virusi  WannaCry in Petya sta v prejšnjem mesecu povzročila kaos in motnje po celem svetu, ki so bolnišnice, bankomate, ladjarske družbe, vlade, letališča in avtomobilska podjetja prisilila k zaustavitvi dela za nekaj časa. In prav Microsoftu se sedaj najbolj očita, da ne zna preprečiti teh napadov in da so njegovi sistemi Windows zelo ranljivi. Po nedavnih uničujočih svetovnih izbruhih izsiljevalskega virusa je Microsoft sedaj končno potrdil, da je njegov operacijski sistem Windows ranljiv za take izsiljevalske viruse. Zato je za reševanje teh resnih težav Microsoft včeraj zvečer uvedel novo protivirusno funkcijo v najnovejšem Windows 10 Insider Preview Build (16232).

Anit- ransomware funkcija je poimenovana Controlled Folder Access in je del programa Windows Defender, ki blokira nepooblaščene programe, da ne spreminjajo pomembnih datotek v določenih “zaščitenih” mapah. Do zaščitenih map lahko dostopajo le aplikacije iz tako imenovanega belega seznama. Nekateri programi bodo avtomatsko na belem seznamu, saj jih bo tja dodal že Microsoft.

Kako vključiti Controlled Folder Access

  • Pojdi na Start menu in odpri Windows Defender Security Center.
  • Pojdi na Virus & Threat Protection nastavitev.
  • Vklopi stikalo.

Petwrap – nova različica črva WannaCry je že tu

Kljub temu, da se je veliko pisalo in govorilo o računalniškem virusu WannaCry, očitno nekateri še vedno niso poskrbeli za svoje računalnike in jih nadgradili z varnostnimi popravki. Microsoft je celo izdal popravek za Windows XP. Okužbe z izsiljevalski virusom Petwrap pa dokazujejo prav to, da ljudje še vedno niso nadgradili svojih računalnikov z varnostnimi popravki.

Izsiljevalski virus Petwrap naj bi se skrival tudi v elektronski pošti. Skriva se v RTF priponki (ime oblike Order-20062017.doc) in izkorišča ranljivost CVE-2017-0199. Širitev preko elektronske pošte je nekaj, česar virus WannaCry ni poznal.

Največ okužb prihaja s področja Ukrajine in Rusije, kjer je bil črv vključen v sistem samodejnih popravkov za ukrajinski računovodski program.

Petwrap se od WannaCry razlikuje tudi po tem, da Petwrap zašifrira MFT (kazalci za datoteke), kar je za okuženega še bolj zoprno kot enkripcija datotek.

Kaspersky telemetry on Petya ransomware

 

Po izsiljevalskem virusu WannaCry sedaj sledita že UIWIX in Monero-Mining


GUTE-URLS

Wordpress is loading infos from trendmicro

Please wait for API server guteurls.de to collect data from
blog.trendmicro.com/trendlabs-secu...

Teden po izsiljevalskem virusu WannaCry sta tu že nova virusa UIWIX in Monero-Mining. Izsiljevalski virus, ki je podoben izsiljevalskem virusu WannaCry, pa to v resnici ni. Izkoriščata isto varnostno luknjo MS17-010  na portu TCP port 445. Vendar gre za nekoliko naprednejši virus. UIWIX nima Kill switcha, s katerim bi lahko ustavili širjenje virusa.

Objavljeni ključi za dekripcijo izsiljevalskega virusa WannaCry

Odkrita je delna rešitev za vse tiste, ki so se okužili z izsiljevalskim virusom WannaCry. Francoski raziskovalci so spisali orodje WanaKiwi, ki pod določenimi pogoji izbrska ključ za dešifriranje podatkov.

Vendar morata biti izpolnjena dva predpogoja:

  • Računalnik po okužbi še ni bil resetiran ali pa ugasnjen in ponovno zagnan.
  • Spomin ni bila alociran z nekim drugim procesom.

Vse, kar morate narediti, je, da si prenesete orodje s spletne strani Githuba in ga v ukazni vrstici poženete na okuženem računalniku. Orodje naj bi delovalo na Windows XP, Windows 7, Windows Vista, Windows Server 2003 in 2008.

Lahko si ogledate video

Kaj je treba vedeti o Wannacry – ransomware (izsiljevalski virus)

V petek, 12. maja 2017, je bilo veliko podjetij in ustanov napadeno s crypto- ransomware, izsiljevalskim virusom, imenovanim Wannacry. Uporabniki, ki so okuženi z izsiljevalskim virusom Wannacry, ne morejo uporabljati svojih računalnikov, dokler ne plačajo najmanj 300$ v Bitcoinih. Po treh dneh se ta znesek podvoji, po sedmih dneh pa bodo datoteke izbrisane, če odkupnina ne bo plačana. V obvestilu izsiljevalskega virusa tudi piše, da če tega denarja nimate, vam sicer odklenejo zakodirane datoteke brezplačno, toda šele po 6 mesecih 🙂 Wannacry zakriptira datoteke s končnico .WCRY

Kdo je bil napaden z Wannacry?

Veliko podjetij in javnih ustanov je bilo napadenih z Wannacry. Med drugimi v Sloveniji tudi Revoz. Gre za izbruh virusa, ki je napadel več kot 99 držav po svetu. Izsiljevalski virus Wannacry je napadel telekomunikacijska podjetja, podjetja, ki se ukvarjajo z distribucijo plina, javne bolnice, podjetja, ki se ukvarjajo s prodajo električne energije idr.

Trenutno najbolj odmeva napad na zdravstveni sistem National Health Service (NHS) v Angliji, ki je zdravstvo zelo ohromil, tako da so morali celo prestavljati operacije in druge posege.

V Rusiji so bile tarča izsiljevalskega virusa med drugim tudi ruska centralna banka, vlada in železniški sistem. V petek pozno zvečer naj bi napade zabeležilo več ruskih ministrstev in vladnih agencij. Notranje ministrstvo je sporočilo, da je bilo okuženih njihovih tisoč računalnikov. Poizkus okužbe z Wannacry so potrdili tudi v Sberbanki, a so bili ustrezno zaščiteni.

Napadene so bile tudi nemške železnice Deutsche Bahn. Izsiljevalski virus Wannacry je napadel njihove informacijske zaslone in avtomate za vozovnice. Potniki so tvitali fotografije zaslonov, na katerih so bile namesto podatkov o odhodih vlakov zahteve po plačilu odkupnine.

Iz španske Telefonice so sporočili, da je prizadeta oprema pod nadzorom in da jo znova nameščajo.

 

Zakaj je napad Wannacry tako velik?

WannaCry izkorišča napako v Server Message Block (SMB) v operacijskem sistemu Microsoft Windows, ki lahko omogoči oddaljeno izvajanje kode. Microsoft je izdal popravek že marca (MS17-010), vendar pa veliko podjetij še vedno ne posodablja svojih računalnikov dovolj hitro in redno. Drugi problem pa je ta, da veliko podjetij še vedno uporablja Windows XP in Windows server 2003, za katerega pa na voljo ni več uradnih popravkov. Obstaja tudi večje število računalnikov, ki ima nameščene piratske kopije Windows (predvsem na Kitajskem in v Rusiji), na katere se ne da nameščati uradnih popravkov in tako ostaja tak računalnik trajno ogrožen.

Zaradi velikosti izbruha je Microsoft včeraj izdal popravek tudi za Windows XP in Server 2003.

Zakaj se Wannacry širi tako hitro?

Razlog, zakaj se izsiljevalski virus WannaCry širi tako hitro, je v ranljivosti MS17-010, ki omogoča, da se širi kot računalniški črv (worm). Računalniški črvi pa se znajo zelo hitro širiti. WannaCry ima zmožnost, da skenira omrežje in najde druge gostitelje preko EternalBlue ranljivosti, tako da se lahko širi sam, ne da bi uporabnik rabil karkoli narediti na računalniku. 14. aprila so hekerji, znani kot The Shadow Brokers, trdili, da so ukradli programsko opremo WannaCry, ki ga je razvila ameriška obveščevalna agencij NSA.