Most meg Petyát kell megállítani
Egyre veszélyesebb a világunk, sok országban fényes nappal is kockázatos utcára menni, mert vagy a helyi rosszfiúk, vagy a zavart agyú merénylők veszélyeztetik a közlekedők életét, testi épségét, vagyonát. De mindinkább veszedelmes lesz a kibertérben is tartózkodni, mert ott meg a trollok, zsarolók, adathalászok lesnek ránk.
A világ éppen csak fellélegezhetett a májusi Wannacry zsarolóvírus globális méretű támadása után, és máris itt az újabb vírus. A Cybereason izraeli cég egyik alkalmazottja rájött, hogy miként lehet egyszerűen blokkolni a világszerte károkat okozó Petya néven ismert zsarolóvírust – jelentette a Háárec című újság honlapja szerdán.
Kedd délután először ukrán állami vállalatoknál, illetve a kijevi reptérnél és a nemzeti banknál jelentettek cybertámadásról, azóta viszont több országból is érkeznek hírek arról, hogy egy zsarolóvírus teszi hozzáférhetetlenné vállalatok számítógépes rendszereit. A támadásnak lapértesülések szerint több magyar áldozata is van, és hallani szlovák cégről is, ahol a vírus miatt leállt a munka.
Az izraeli Serper módszere egy egyszerű mechanizmus segítségével képes megakadályozni, hogy a kártékony számítógépes vírus titkosítsa a megtámadott komputerek tartalmát, és továbbterjedjen. A kedden az egész világon és Izraelben is tovagyűrűző Petya nevű vírust felhasználó hackertámadás ellenszere egy meghatározott nevű fájl jelenléte lehet.
Ahogy Serper elmondta az újság munkatársának, amikor a rosszindulatú szoftver dolgozni kezd, elsőként ellenőrzi a múltban futott és titkosított mappákat, hogy kétszer ne titkosítsa őket. Az aktiváló fájl nevét keresi a Windows mappán belül (C:\windows\perfc)), és ha megtalálja, akkor nem aktiválja a titkosítást, mert már megtámadottnak véli a számítógépet. Az informatikus kifejtette, hogy módszere nem megöli a vírust, hanem mintegy oltást ad ellene a még egészséges gépek számára.
A svájci számítástechnológiai hatóság (MELANI) szerint a Petya néven ismert zsarolóvírus főként Oroszországban, Ukrajnában, Nagy-Britanniában és Indiában okozott fennakadásokat.
Meglehet, a most következőket csak a számítástechnikát nagyon ismerők értik majd meg, de a 444.hu a The Regirster.co.uk-ra hivatkozva leírt egy szinte fapados védekezési ötletet. A portál azt javasolja, hogy nyissanak egy Notepadet, mentsék el perfc.dat néven a Windows gyökérkönyvtárában, majd állítsák át csak olvashatóra. A NotPetya vírus rákeres erre a fájlra, és ha megtalálja, akkor nem végzi el a rendszerfájlok titkosítását. Ezzel legalább a számítógép túszul ejtése megakadályozható, bár a vírus terjedését ez nem fékezi meg.







