Ugrás a cikkhez
Reklám

A Cybereason izraeli cég egyik alkalmazottja rájött, hogy miként lehet egyszerűen blokkolni a világszerte károkat okozó Petya néven ismert zsarolóvírust - jelentette a Háárec című újság honlapja szerdán.

Amit Serper kutató módszere egy egyszerű mechanizmus segítségével képes megakadályozni, hogy a kártékony számítógépes vírus titkosítsa a megtámadott számítógépek tartalmát, és továbbterjedjen.

A kedden az egész világon és Izraelben is tovagyűrűző, a Petya nevű vírust felhasználó hackertámadás ellenszere egy meghatározott nevű fájl jelenléte lehet. “Amikor a rosszindulatú szoftver dolgozni kezd, elsőként ellenőrzi a múltban futott és titkosított mappákat, hogy kétszer ne titkosítsa őket”- hangsúlyozta Serper a Háárecnek.

“Az aktiváló fájl nevét keresi a Windows mappán belül (C:windowsperfc)), és ha megtalálja, akkor nem aktiválja a titkosítást, mert már megtámadottnak véli a számítógépet” – tette hozzá, de kifejtette, hogy módszere nem megöli a vírust, hanem “oltást ad ellene” a még egészséges gépek számára.

A svájci számítástechnológiai hatóság (MELANI) szerint a Petya néven ismert zsarolóvírus főként Oroszországban, Ukrajnában, Nagy-Britanniában és Indiában okozott fennakadásokat.

Még mindig nem működik a kijevi nemzetközi repülőtér fő szervere

A tegnapi támadás óta még mindig nem működik a kijevi Boriszpil nemzetközi repülőtér fő szervere, a központi kijelző táblát a járatok érkezéséről és indulásáról ezért “kézi vezérléssel” frissítik negyedóránként – közölte szerdán a 122 Ukrajina hírtelevízióban a reptér vezérigazgató-helyettese.

Az ukrán kiberrendőrség közlése szerint a Petya nevű zsarolóvírus áldozatául esettek közül eddig már mintegy kétszázan jelentkeztek a hatóság forródrótos segélyvonalán. A támadást a hackerek az M.E.doc adatszolgáltatási és iratkezelési programon keresztül hajtották végre. A program rendszeres időközönként frissítést kér, amit ha végrehajtanak, a vírus telepíti magát. A hatóságok ezért azt javasolták, hogy a frissítéskérést utasítsák vissza az ilyen programmal rendelkezők a számítógépükön. Az M.E.doc. könyvelési program készítői az UNIAN ukrán hírügynökség szerint viszont azt állítják, hogy a vírus nem ezen keresztül hatolt be a számítógépekbe, mert a legutóbbi frissítéskérést még június 22-én, azaz a támadás előtt öt nappal küldte a program.

Közben a Symantec számítástechnikai vállalat szakértői is javasoltak egy egyszerű megoldást a vírus ellen. Állítólag szerintük is a vírus C:Windowsperfc. nevű fájlt keres a számítógépen, s ha ezt megtalálja, akkor leáll, és nem fertőzi meg a gépet. A szakértők azt tanácsolják ezért, hogy a felhasználók hozzanak létre a gépükön egy ilyen, csak olvasható fájlt.

A francia Auchan bevásárlóközpont-lánc párizsi központja szerdán jelezte, hogy ukrajnai üzleteit szintén megtámadta a zsarolóvírus.

Kedden kezdett Ukrajnában rendszereket leállítani a Petya névre keresztelt zsarolóvírus. Az elsők között pénzintézeteket támadott meg, mintegy harmincat, köztük a magyar OTP bank ukrajnai leányának fiókjait, később átterjedt más szolgáltató és gyártó cégek komputereire is, megfertőzte egyebek között a Boriszpil nemzetközi repülőtér, a csernobili atomerőmű, és az Antonov repülőgépgyártó vállalat szervereit is.

(MTI)





Szólj hozzá!

Friss hírek az elmúlt 24 órából