Videre til indholdet
  • Aktiv
  • Alvorlighedsgrad: Høj
  • Ransomware
  • Windows
  • Verificeret · aug 2017

NotPetya ransomware virusHvordan fjernes den?

En trin-for-trin fjernelsesguide til berørte enheder. Følg den verificerede fremgangsmåde nedenfor — de fleste læsere gennemfører den på under 10 minutter.

Julie Splinters · Malware fjernelsesspecialist

Malwaren, der er døbt NotPetya, spreder globalt kaos

The image illustrating NotPetya virus

NotPetya-virus er identificeret som den nye version af ransomware, der så dagens lys, efter at have stoppet Windows OS-systemet på verdensplan. Blandt de mest berørte lande var USA, Storbritannien , Spanien og så bestemt også Ukraine [ref-2].
På grund af dette blev flyene forsinket, og benzinstationerne ophørte med at fungere korrekt. Desuden var virussen målrettet Tjernobyl-kraftværket, da medarbejderne måtte tage kontrol over strålingsniveauerne manuelt. [Ref-3] Hidtil har man opdaget, at virussen:

  • Ødelægger MBR-indstillinger, individuelle malware-prøver krypterer filer
  • Kræver 300 USD i løsesum
  • Udnytter Windows OS sårbarheder
  • Leverer [email protected] til kontaktformål
  • Forklæder sig som Petya, men fungerer som en uafhængig malware
  • Går efter USA, Europa og især Ukraine

Truslen roder med opstartsindstillingerne, der forhindrer systemerne i at starte normalt. På nuværende tidspunkt synes truslen ikke at tilføre nogen udvidelse til filerne, da den ikke krypterer dem, men forårsager faktiske systemfejl. Ifølge løsesumsmeddelelsen kræver truslen $300 og angiver, at skal overføres til [email protected].

Heldigvis fandt IT-ekspert Lawrence Abrams en modgift til at forhindre malware-angreb. [Ref-3] Ikke kun virksomheder globalt er blevet ramt, men også enkeltpersoner. Hvis du tilfældigvis er en af dem, skal du sørge for at fjerne NotPetya ved hjælp af et anti-spyware-værktøj, som f.eks. FortectIntego eller MalwarebytesMalwarebytes.Detection of NotPetya trojan

Petya eller NotPetya?

Malwaren starter med samme bemærkning som den berygtede WannaCry-trussel:

Ooops, your important files are encrypted.
If you see this text, then your files are no longer accessible, because they have been encrypted. Perhaps you are busy looking for a way to recover your
files, but don’t waste your time. Nobody can recover your files without our
decryption service.
We guarantee that you can recover all your files safely and easily. All you
need to do is submit the payment and purchase the decryption key.
Please follow the instructions:
1. Send $300 worth of Bitcoin to the following address:
lflz7153HHuxXTuR2R1t78mGSdzafithBUX
2. Send your Bitcoin wallet ID and personal installation key to e-mail
[email protected]
If you already purchased your key, please enter it below.

Selvom det virtuelle samfund oprindeligt troede, at malwaren er Petya, da den også målrettet går efter Master Boot Record-indstillinger, der forstyrrer opstartsprocesser, hævder IT-professionelle nu, at infektionen forklæder sig under titlen på den førnævnte malware, og faktisk er en anden malware. I øjeblikket bærer virussen navnet NotPetya-virus.

Det ser ud til, at gerningsmændene har lært af WannaCry-udviklernes fejl. NotPetya-malware går også efter Windows-sårbarheder.

På trods af advarsler fra cyber-sikkerhedsstyrker, har malwaren klaret at ødelægge. Internationale faciliteter som lufthavne, hvor de ikke fik opdateret deres systemer, hvilket resulterede i alvorlige eftervirkninger.

Interessant nok blev det første udbrud af truslen spottet i Ukraine. Det lader til, at sidstnævnte land er blevet et “testemne” for hackere. Den tidligere virus, WannaCry, manifesterede sin magt dér først. Lige efter angrebet slog XData-virus igen til i Ukraine.

NotPetya nyder godt af NSA hackingværktøjer

De cyberkriminelle har draget fordel af tidligere lækkede NSA-hackingsværktøjer. NotPetya kapring vil sandsynligvis opstå, hvis dit operativsystem er forældet. For det meste er det Windows 7-versioner, der lider under angrebet.

Heldigvis er der fundet en “modgift” – du skal oprette en tekstfil med titlen perfc i din C: Windows-mappe. [Ref-5] Det er sandsynligt, at malwaren kan anvende andre distributionsmetoder: spam e-mails og exploit kits. Lad os nu gå videre til NotPetya fjernelsessektionen.

Eliminer NotPetya ransomware permanent

På trods af den type ransomware du har med at gøre, bør dens eliminering være din højeste prioritet. Så skynd digat fjerne NotPetya virus. Heldigvis bliver malwaren opdaget af næsten alle vigtige antivirusværktøjer.

Da virussen ødelægger opstartsprocessen, kan du muligvis ikke få adgang til din cybersikkerhedssoftware. I så fald vil instruktionerne være nyttige. Hvis du er ramt af den version, der krypterer filer, dekrypterer du data med et alternativt program, indtil NotPetya Decrypter frigives.

Vær den første til at kommentere

UdenVirus.dk
Privatlivsindstillinger

Vi bruger cookies til at forbedre din oplevelse og analysere trafikken. Nogle cookies muliggør indlejret indhold som videoer og opslag fra sociale medier. Vælg, hvad du tillader — du kan altid ændre det senere.