Den tredje del af WannaCry kommer endelig frem
WannaCry 3.0 fungerer som en tredje version af den berygtede WannaCry malware. Der er næsten gået en måned siden verden blev ramt af malwaren den 12. maj 2017. Den skabte kaos globalt: Brugere, der har brugt forældede Windows-versioner, har oplevet det fulde overfald fra denne trussel. Specielt malware exploit EternalBlue sårbarheden i SMB servere. Ved hjælp af hackingsværktøjet, der blev lækket af Shadow Brokers, der stjal det originale værktøj fra National Security Agency, havde udviklerne skabt en cyberplage. Malwaren trængte ind i systemerne på hospitaler, på togstationer og andre smart-enheder. Heldigvis holdt malwaren ikke verden som gidsel i lang tid – en IT-ekspert [ref-2] købte et uregistreret domæne og aktiverede en “kill switch”. Kort efter kampagnen blev lanceret, har dens alternative versioner vist sig: WNCRY , Wanna Crypt0r 2.0, Wanna Decrypt0r 2.0 osv. For nylig blev den tredje version registreret online. I denne artikel vil du opdage mulighederne for at fjerne WannaCry 3.0.
Efter at den oprindelige version er afværget, satte IT-eksperter sig for at analysere truslen og komme på modforanstaltninger. Yderligere analyse viste, at nogle uddrag af kildekoden indeholdt ligheder med de virusser, der er blevet oprettet af Lasarus hackergruppen, der mistænkes for at støttes fra Nordkoreas regering. Mens medierne hurtigt fortsatte deres vane med at sætte alt skylden på den nævnte regering, bemærkede andre it-eksperter, at løsesumsnoterne syntes at være blevet oversat, snarere end skrevet af en indfødt taler. De gav udtryk for deres meninger om, at den virkelige skyldige måtte have stammet fra Kina. [Ref-4] Mens cyber-sikkerhedsstyrker hengav sig i sådanne spekulationer, arbejdede hackerne på den tredje version. Den seneste udgave – WannaCry 3.0 malware. Denne gang har udviklerne sørget for at rette eventuelle fejl. De har helt sikkert slettet WannaCrys største svaghed – den såkaldte “kill switch”. Den blev udviklet til selvforsvar. Hvis den køres på en virtuel maskine vil malwaren, for at ikke afsløre sin sande oprindelse, aktivere en kill-switch. Det viste sig dog også at være en svaghed, som gjorde det muligt for it-specialisten at afslutte angrebet. Efterfølgende versioner siges at have alternative “kill switch” knapper. WannaCry 3.0 ransomware ser dog imidlertid ikke ud til at have denne ejendommelighed. På den anden side er der bedre registreringsmuligheder. IT-specialist Matthieu Suiche bekræftede, at den nyeste version af truslen er kommet ind i cyberspace. Han opdagede, at den tredje version forbindes til iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com domænet. En sådan værdifuld opdagelse vil utvivlsomt bidrage til forebyggelsen af ransomwaren. Endelig spørger cybersikkerhedsspecialister sig selv, om det er de samme forbrydere, der lancerede den tredje version.
WannaCry 3.0 forebyggelse
Selvom virussen faktisk forårsagede globalt kaos, bør det bemærkes, at den ikke var uovervindeligt. Den kunne kun forårsage global ødelæggelse, fordi små og større virksomheder stadig havde brugt ikke-pachet og forældeed Windows-versioner. Som reaktion på løbende cyberangreb har Microsoft allerede udgivet opdateringer. Installér dem med det samme. For at forhindre WannaCry 3.0-kapring, kan du også deaktivere SMB Windows-funktionen via indstillinger.
- Klik på Windows-knappen og skriv Windows-funktioner.
- Vælg indstillingen Slå Windows-funktioner til eller fra.
- Find SMB 1.0/CIFS File Sharing Support.
- Fjern markeringen.
- Systemet vil bede dig om at genstarte enheden for at ændringerne skal kunne træde i kraft.
Hvis du har brug for denne funktion, kan du tillade, at den kører. Bemærk dog, at vigtige system-apps og Windows-operativsystemet skal opdateres. Derudover skal du kontrollere, om dine virusforebyggelses- og malware-elimineringsværktøjer også fungerer fuldt ud.
WannaCry 3.0 elimineringsmuligheder
Hvis du har mistanke om, at malware allerede er et sted på computeren, så prøv at fjerne WannaCry 3.0-virus med det samme. I så fald skal du have et fuldt fungerende sikkerhedssværktøj, som f.eks. FortectIntego eller MalwarebytesMalwarebytes. Nedenfor finder du retningslinjer, der instruerer i, hvordan du genstarter systemet til fejlsikret tilstand, hvis du oplever problemer med WannaCry 3.0-fjernelsen. Bemærk, at der er blevet frigivet en gratis WannaCry Decrypter. Du kan prøve at bekæmpe den nyeste version med den.
Hjalp denne guide?
Vær den første til at kommentere