Petya cyber attack: Ransomware spreads across Europe
Innehållsförteckning:
En ny ransomware-attack som använder en modifierad version av EternalBlue-sårbarheten som utnyttjades i WannaCry-attackerna kom fram på tisdag och har redan träffat mer än 2000 datorer över hela världen i Spanien, Frankrike, Ukraina, Ryssland och andra länder.
Attacken har främst riktat företag i dessa länder medan ett sjukhus i Pittsburg, USA också har drabbats. Offren för attacken inkluderar bland annat Central Bank, Railways, Ukrtelecom (Ukraina), Rosnett (Ryssland), WPP (UK) och DLA Piper (USA).
Medan det högsta antalet infektioner har hittats i Ukraina, den näst högsta i Ryssland, följt av Polen, Italien och Tyskland. Bitcoin-kontot som accepterade betalningar hade genomfört mer än 24 transaktioner innan det stängdes av.
Även om attacken inte är riktad mot företag i Indien riktade den sig till sjöfartsgiganten AP Moller-Maersk och Jawaharlal Nehru hamn är hotad eftersom företaget driver Gateway Terminals i hamnen.
Hur sprids Petya Ransomware?
Ransomware använder ett liknande utnyttjande som användes i storskaliga WannaCry ransomware-attacker tidigare denna månad som riktade maskiner som körs på föråldrade Windows-versioner, med lite modifiering.
Sårbarheten kan utnyttjas via en extern exekvering av kod på datorer som kör Windows XP till Windows 2008-system.
Ransomware infekterar datorn och startar om den med hjälp av systemverktyg. Vid omstart krypterar den MFT-tabellen i NTFS-partitioner och skriver över MBR med en anpassad lastare som visar lösningsmeddelandet.
Enligt Kaspersky Labs, ”För att fånga uppgifter för spridning använder ransomware anpassade verktyg, a la Mimikatz. Dessa extraherar referenser från processen lsass.exe. Efter extraktion skickas referenser till PsExec-verktyg eller WMIC för distribution i ett nätverk. ”
Vad händer efter att en dator har infekterats?
Efter att Petya har infekterat en dator, förlorar användaren åtkomst till maskinen som visar en svart skärm med röd text på den som lyder enligt följande:
”Om du ser den här texten är dina filer inte längre tillgängliga eftersom de har krypterats. Du kanske är upptagen med att leta efter ett sätt att återställa dina filer, men slösa inte vår tid. Ingen kan återställa dina filer utan vår dekrypteringstjänst."
Och det finns instruktioner för betalning av $ 300 i Bitcoins och ett sätt att ange dekrypteringsnyckeln och hämta filerna.
Hur ska man vara säker?
För närvarande finns det inget konkret sätt att dekryptera filerna som hålls som gisslan av Petya ransomware eftersom den använder en solid krypteringsnyckel.
Men säkerhetswebbplatsen Bleeping Computer tror att att skapa en skrivskyddad fil med namnet 'perfc' och att placera den i Windows-mappen i C-enhet kan hjälpa till att stoppa attacken.
Det är också viktigt att människor, som fortfarande inte har det, omedelbart laddar ner och installerar Microsoft-patch för äldre Windows-operativsystem som avslutar sårbarheten som används av EternalBlue. Detta hjälper till att skydda dem mot en attack av en liknande skadlig stam som Petya.
Om maskinen startar om och du ser detta meddelande, stäng det av omedelbart! Det här är krypteringsprocessen. Om du inte slår på är filerna bra. pic.twitter.com/IqwzWdlrX6
- Hacker Fantastic (@hackerfantastic) 27 juni 2017
Medan antalet och storleken på ransomware-attacker ökar med varje dag som går, antyds det att risken för nya infektioner minskar avsevärt efter de första timmarna av attacken.
Läs också: Ransomware Attacks on the Rise: Here is How to Stay Safe.Och i fallet med Petya, förutspår analytiker att koden visar att den inte kommer att spridas utanför nätverket. Ingen har kunnat ta reda på vem som är ansvarig för denna attack ännu.
Säkerhetsforskare har fortfarande inte hittat ett sätt att dekryptera system infekterade av Petya ransomware och eftersom till och med hackarna inte kan kontaktas nu, kommer alla berörda att förbli det för tillfället.
Warner Bros upptog sin Batman Arkham Asylum action-adventure demo för Xbox 360-ägare igår kväll, och jag har just slutat arbeta över Batman Arkham Asylum-demo är ute för Xbox 360-ägare, det handlar om 1,54 GB, jag har dragit ner den och tittat, och vad kan jag säga, "Jag är Batman." Det handlar om allt jag kan säga, men eftersom det är över innan det verkligen har börjat, och vad som finns att se, lägger inte till tillräckligt med uppriktighet. Det är ett par rum i ett galninghus, någr
Först och främst finns det en inledande video som spelar om du lämnar stänkskärmen ensam, en sammanfattande sammanfattning berättad av en medioker Christian Bale imitator (möjligen en komplimang, naturligtvis, om du tror att Christian Bale med laryngit är gud). Spelets titel ger berättelsen upp: Herr Batman går till Looney Town. Du är låst in från get-go, spelets drivkraft som motsvarar en stridslängd byggkrypning där du konfronterar strids- eller logiska utmaningar kastas upp en efter en.
Det är inte lätt att vara WinZip idag. Windows har kunnat öppna och skapa Zip-filer på egen hand en stund, och gratis, kraftfulla komprimeringsverktyg som 7-Zip är lättillgängliga och aktivt underhållna. Och ändå soldaterna 20-åriga soldater på med version 17, som levererar imponerande verktyg och visar en känd medvetenhet om det snabbt växande molnlagrings- och fildelningslandskapet. Ny integration med molnetjänster och sociala nätverk ger WinZip ett fast fotfäste i onlinevärlden. Den är tillgä
WinZip 17 är inte den första versionen som innehåller Ribbon-gränssnittet, den rad av stora, djärva ikoner som debuterade med Microsofts kontor 2007. Inte alla älskar bandet, men WinZip har traditionellt varit verktygsfältbaserat, så bandet fungerar bra för det. UI: n delar bandflikar enligt funktionalitet, med tydliga etiketter som Unzip, Edit, Share, Tools och Settings. WinZip har gjort lite extra arbete så att när du startar programmet färskt skapas den första fliken, så att du snabbt kan läg
Det finns ett brett utbud av tablettalternativ för att dumma och förvåna shoppare under semestern. Microsoft har en solid contender med sin nuvarande Surface-tablett, men den kör det mer begränsade Windows RT-operativsystemet som var konstruerat för användning med ARM-baserade processorer. Jag har redan granskat hur Surface RT slår iPad, och hur iPad slår Surface RT, men hur är det med tabletter som driver det kraftfullare Windows 8 Pro OS?
Samsung Series 7 Slate har en Intel Core i5 processor.