ESET có thể phát hiện và vô hiệu hóa Ransomware Petya

ESET phát hiện và ngăn chặn sự lây lan của ransomware với tên gọi Petya

Ngày đăng: 30-06-2017

84 lượt xem

Theo Reuters và nhiều nguồn khác, lại một vụ tấn công mạng ransomware mới bắt đầu ở Ukraine lan rộng khắp Châu Âu và Hoa Kỳ.
Các ransomware có tên gọi là Petya, ESET đã phát hiện loại Ransomware Petya này lần đầu tiên ngày 26/03/2016 với tên gọi là "Win32 / Diskcoder.Petya" và ngày 27/06/2017 đã có bản cập nhật biến thể Petya với tên gọi "Win32 / Diskcoder.C"

ESET-Detected-Ransomware-Petya-26-Mar-2016

ESET-Detected-Ransomware-Petya-DiskcoderC-27062017


Người dùng phần mềm ESET sẽ được bảo vệ chống lại loại ransomware này và các biến thể của nó (phải đảm bảo là đang mở tính năng anti-ransomware), tính năng anti-ransomware sẽ được mở đặt định khi bạn cài đặt bất kỳ sản phẩm diệt virus ESET.
Các nhà nghiên cứu ESET đã xác định được điểm mà ransomware Petya này bắt đầu lan bắt nguồn từ quốc gia Ucraina. Những kẻ tấn công đã làm hỏng thành công phần mềm kế toán M.E.Doc, phổ biến trong nhiều ngành khác nhau ở Ucraina, bao gồm các tổ chức tài chính. Một vài người trong số họ thực hiện một cập nhật trojan của M.E.Doc, cho phép kẻ tấn công khởi động chiến dịch ransomware và lan rộng khắp cả nước và cho cả thế giới.
Ransomware Petya hoạt động như thế nào?
Trojan Petya tấn công vào MBR (master boot record) của máy tính, một phần quan trọng của hệ thống khởi động chứa thông tin về các phân vùng ổ cứng và giúp tải hệ điều hành. Sau khi lây nhiễm vào MBR, nó sẽ tự động mã hóa toàn bộ ổ đĩa.
Trojan Petya này sẽ kết hợp lỗ hỗng EternalBlue để lây lan trên diện rộng thông qua PsExec.

Cách bảo vệ chống Ransomware

Hãy sử dụng phần mềm diệt virus đáng tin cậy.

Đảm bảo phải cài đặt đầy đủ bản vá lỗi Windows

Phải cập nhật Virus Signature database thường xuyên (thông thường là sẽ tự động cập nhật khi có kết nối mạng)

 

GỌI NGAY - 0932 088 830
ĐỂ ĐƯỢC TƯ VẤN VÀ CUNG CẤP PHẦN MỀM BẢO MẬT ESET

ESET VIỆT NAM

Địa chỉ: Tầng 11, Tòa nhà Green Star, 70 Phạm Ngọc Thạch, phường 6, quận 3, Tp Hồ Chí Minh
Email: sales@eset.vn

Bình luận (0)

Gửi bình luận của bạn

Captcha