
A Microsoft mélyreható elemzése szerint úgy tűnik, hogy a Petya legtöbb áldozata a Windows 7 rendszert futtatja.
Petya hatása
A legújabb ransomware hatása határozottan kisebb, mint a Sírni akar, a ransomware, amely világszerte több százezer rendszert fertőzött meg.
A kibertámadás Ukrajnában kezdődött, ahol a fertőzött rendszerek több mint 70% -a ott található. Petya ugyanazon az SMB sebezhetőségen alapul, mint a WannaCry, de féregszerű képességekkel rendelkezik. A ransomware nem befolyásolhatja a Windows 10 rendszereket, és a legtöbb áldozat Windows 7-felhasználó volt. A Microsoft jelentése szerint 20 000 eszközt fertőzött meg.
A különbség Petya és WannaCry között az, hogy az elsőnek több nagy horderejű áldozata volt, mivel Ukrajnából és Európa többi részéből származó vállalkozásokat és szervezeteket célozta meg. A támadás az Egyesült Államokba is eljutott, de ott a fertőzések meglehetősen korlátozottak voltak.
A Ransomware folyamatosan javul
Még akkor is, ha a Petya nem volt olyan sikeres, mint elődje, ez azt mutatja, hogy a ransomware javul. Például a Petya utolsó verziója bonyolultabb, mint az eredeti, és javította a WannaCrypt terjesztési módját egy második kihasználás és további terjedési technikák hozzáadásával. Ez a ransomeware nagyobb kockázatot jelent azoknak a hálózatoknak, amelyek fertőzötték a gépeket, és nagyobb a károkozás lehetősége.
Annak érdekében, hogy védve maradhasson a Petya és minden új modern ransomware ellen, javasoljuk a felhasználóknak frissítsen Windows 10-re, és futtassa a legújabb javításokat a legfrissebb vírusleírásokkal a Windows számára Védő. Így több esélyük lesz arra, hogy védve maradjanak.
A Microsoft márciusban javította az SMB sebezhetőségét, ezért a felhasználóknak frissíteniük kell a rendszereiket, hogy megvédjék őket mindenféle új támadástól.
KAPCSOLÓDÓ Történetek az ellenőrzéshez:
- 3 legjobb víruskereső szoftver a Petya / GoldenEye ransomware megelőzésére
- Petya Ransomware visszatérhet Aranyszemként
- A Ransomware Petya tartalék cimborát hoz a partira
- A Microsoft alapértelmezés szerint eltávolítja az SMB1-et a Windows 10-ből a Wannacry-támadást követően