Bagian situs
Pilihan Editor:
- BIOS berbunyi bip saat menyalakan PC
- Bagaimana cara menghapus halaman di kontak?
- Bagaimana cara menghapus halaman VKontakte yang terhapus?
- ENIAC - komputer pertama di dunia
- VKontakte diblokir di tempat kerja, bagaimana cara mengatasinya?
- Cara menghapus halaman VKontakte dari ponsel Anda
- Metode memformat hard drive menggunakan BIOS
- Bagaimana cara masuk ke Odnoklassniki jika situsnya diblokir?
- Bagaimana cara menghapus halaman di kontak secara permanen?
- Cara melewati pemblokiran VK dan Odnoklassniki di Ukraina
Periklanan
WannaCry: bagaimana menghindari menjadi korban virus |
Kemarin, 12 Mei, komputer yang menjalankan sistem operasi Windows di seluruh dunia menjadi sasaran serangan terbesar dalam beberapa waktu terakhir. Kita berbicara tentang salah satu yang termasuk dalam kelas Ransomware, yaitu ransomware berbahaya yang mengenkripsi file pengguna dan meminta uang tebusan untuk memulihkan akses ke file tersebut. Dalam hal ini, kita berbicara tentang jumlah dari $300 hingga $600, yang harus ditransfer oleh korban ke dompet tertentu dalam bitcoin. Besarnya uang tebusan tergantung pada waktu yang telah berlalu sejak infeksi - setelah jangka waktu tertentu akan meningkat. Berdasarkan « Lab Kaspersky » , WannaCry paling tersebar luas di Rusia Untuk menghindari bergabung dengan orang-orang yang komputernya terinfeksi, penting untuk memahami bagaimana malware menembus sistem. Menurut Kaspersky Lab, serangan ini memanfaatkan kerentanan dalam protokol SMB, yang memungkinkan eksekusi kode program dari jarak jauh. Ini didasarkan pada eksploitasi EternalBlue, yang dibuat di dalam tembok Badan Keamanan Nasional AS (NSA) dan tersedia untuk umum oleh peretas. Microsoft memperkenalkan perbaikan untuk masalah EternalBlue dalam buletin MS17-010 tertanggal 14 Maret 2017, jadi tindakan pertama dan terpenting untuk melindungi terhadap WannaCry adalah dengan menginstal pembaruan keamanan ini untuk Windows. Kenyataan bahwa banyak pengguna dan administrator sistem belum melakukan hal ini yang menjadi alasan terjadinya serangan berskala besar, yang kerusakannya belum dapat diperkirakan. Benar, pembaruan ini dirancang untuk versi Windows yang dukungannya belum dihentikan. Namun Microsoft juga telah merilis patch untuk sistem operasi lama seperti Windows XP, Windows 8 dan Windows Server 2003. Anda dapat mengunduhnya dari halaman ini. Disarankan juga untuk waspada terhadap surat yang masuk melalui email dan saluran lainnya, gunakan antivirus yang diperbarui dalam mode pemantauan, dan, jika mungkin, periksa sistem dari ancaman. Jika aktivitas MEM:Trojan.Win64.EquationDrug.gen terdeteksi dan dihilangkan, boot ulang sistem lalu pastikan MS17-010 telah diinstal. Saat ini, ada delapan nama virus yang diketahui:
Virus « memiliki » banyak bahasa Kita tidak boleh melupakan pencadangan data penting secara rutin. Harap dicatat bahwa WannaCry menargetkan kategori file berikut:
Dan kesimpulannya: jika infeksi tidak dapat dihindari, Anda tetap tidak dapat membayar penyerangnya. Pertama, meskipun uang ditransfer ke dompet Bitcoin yang ditentukan, tidak ada yang menjamin dekripsi file. Kedua, Anda tidak dapat yakin bahwa serangan terhadap komputer yang sama tidak akan terulang kembali, dan penjahat dunia maya tidak akan meminta uang tebusan dalam jumlah besar. Dan terakhir, yang ketiga, membayar “layanan” pemblokiran akan memberi imbalan kepada mereka yang melakukan aktivitas kriminal di Internet dan menjadi insentif bagi mereka untuk melakukan serangan baru. |
Membaca: |
---|
Populer:
Email sementara selama 10 menit? |
Baru
- Bagaimana cara menghapus halaman di kontak?
- Bagaimana cara menghapus halaman VKontakte yang terhapus?
- ENIAC - komputer pertama di dunia
- VKontakte diblokir di tempat kerja, bagaimana cara mengatasinya?
- Cara menghapus halaman VKontakte dari ponsel Anda
- Metode memformat hard drive menggunakan BIOS
- Bagaimana cara masuk ke Odnoklassniki jika situsnya diblokir?
- Bagaimana cara menghapus halaman di kontak secara permanen?
- Cara melewati pemblokiran VK dan Odnoklassniki di Ukraina
- Memformat melalui BIOS