ʻO Petya Malware Hōʻike Hōʻikeʻo Vulnerabilities i nā Pūnaewele Kompona

ʻOiai i hala koke aku nei, ua hoʻokuliʻia nā hui ma Europa a me ka US, no ka hōʻailona hou o ka ransomware i kapaʻiaʻo "Petya." He polokalamu hanaʻino kēia, a ua hele aku ma waena o nāʻoihana nui e like me Mondelez, kahiʻoihanaʻai , WPP, he mea hoʻolaha hoʻolaha,ʻo Maersk, kahi kamupene loina loina, a me DLA Piper, he loio. Uaʻikeʻo kēia mau pūʻulu i nā kikowaena pūnaewele a me nā loliʻikepili, a ua noiʻia e uku i uku no ka loaʻa.

He pilikia kēia kaua no ka mea,ʻo ia ka lua o ka pahuhopu nui ransomware i hōʻea iʻelua mahina, a ua hoʻopili i nā kamupene i nā wahi o ka honua. Hiki iāʻoe ke hoʻomanaʻo i ka Mei,ʻo ka National Health Service, NHS, ma Beretania, ua maʻiʻia e nā malware i kapaʻiaʻo WannaCry. Ua pilikia kēia polokalamu i ka NHS a me nā hui likeʻole'ē aʻe ma'ō a puni ka honua. Ua hōʻike muaʻiaʻo WannaCry i ka lehulehu i ka wā i hoʻokuʻuʻia ai nā puke e pili ana i ka NHS i nā pūnaewele e ka poʻe loea i kapaʻiaʻo Shadow Brokers iʻApelila.

ʻO ka WannaCry pūnaewele, i kapaʻiaʻo WannaCrypt, ua pākela aku i kaʻoi aku o 230,000 mau kamepiula, i loaʻa i nā'āina he 150 aʻoi aku ma'ō o ka honua. Ma waho aʻe o ka NHS, ua hoʻokūpilikiaʻia kekahi Telefonica, kahi hui pūnaewele Paniolo, a me nā moku ku moku'āina ma Germany.

E like me WannaCry, "hoʻolaha kokeʻia" Petya "ma waena o nāʻenehana e hoʻohana ana i Microsoft Windows. Akā,ʻo ka nīnau, pehea ia? Makemake mākou eʻike i ke kumu o ia e hana nei a pehea e hiki ai ke paniʻia.

He aha nā mea e pili ana iā Ransomware?

ʻO ka mea mua āu e hoʻomaopopo ai,ʻo ia ka ho'ākāka o ransomware . ʻO ke kumu,ʻo ka ransomware kekahiʻano malware e hana ana e kāpae i kāu komo i kahi kamepiula a iʻoleʻikepili. A laila, i kou ho'āʻoʻana e komo i kēlā kamepiula a iʻole kaʻikepili ma luna,ʻaʻole hiki iāʻoe ke komo i laila keʻoleʻoe e uku i kahi pānaʻi. He mea ino loa, a me ka pono maoli!

Pehea e hana aiʻo Ransomware?

He mea nui nō hoʻi e hoʻomaopopo i ka hana a ka ransomware. Ke pilikia kekahi kamepiula i ka ransomware, lilo ia i hoʻopunipuniʻia. ʻO keʻano ia e lakaʻia nā pepa ma kāu kamepiula, aʻaʻole hiki iāʻoe ke wehe iā lākou me ka ukuʻoleʻana i kahi pānaʻi. No ka hoʻopili hou aku i nā mea, pono ke ukuʻia ka uku ma Bitcoin,ʻaʻole kālā, no ke kī kikohoila āu e hoʻohana ai e wehe i nā leka. Ināʻaʻoleʻoe he waihona o kāu mau faila, loaʻa iāʻoe nā kohoʻelua: hiki iāʻoe ke uku i ka uku pānaʻi,ʻo ia hoʻi heʻelua mau dala i nā $ 10,000, aiʻole e lilo pahaʻoe i nā wahi a pau o kāu mau faila.

Pehea e hana aiʻo "Petya" Ransomware?

Hāʻawi ka pānaʻi "Petya" e like me ka nui o ka ransomware. Laweʻo ia i kahi kamepiula, a laila e noi iā $ 300 ma Bitcoin. He polokalamuʻino kēia e hoʻolaha koke aku ana ma waena o kahi pūnaewele a iʻole ka huiʻana i ka wā hoʻokahi i paʻiʻia kahi pahuhana hoʻokahi. Ke hoʻohana nei kēia pūnaewele i ka laha kūpono o EternalBlue,ʻo ia hoʻi kahi o Microsoft Windows. ʻOiai ua hoʻokuʻuʻia inā Microsoft i kahi papa hana no ka pilikino,ʻaʻole nā ​​kānaka i hoʻokomo iā ia. Hiki paha ke hoʻolaha aku i ka ransomware mā nā lako hana hoʻolālā Windows, hiki ke hiki keʻikeʻia ināʻaʻohe hua'ōlelo ma ka kamepiula. Ināʻaʻole hiki i kahi polokalamu ke loaʻa i kahi ala hoʻokahi, e ho'āʻo wikiwiki ia i kekahi,ʻo ia keʻano o ka hoʻolaha pinepineʻana i waena o kēia mau hui.

No laila, ua maʻalahi ka "Petya" ma mua o WannaCry, e like me ka poʻe akamai o ka cyber.

Aia kekahi ala e pale ai iāʻoe iho mai "Petya?"

E noʻonoʻo pahaʻoe i kēia mea inā loaʻa kekahiʻano e pale ai iāʻoe iho mai "Petya." Ua'ōlelo aku ka hapa nui o nāʻoihana antivirus ua hōʻano hou lākou i kā lākou polokalamu e kōkua i kaʻikeʻole, akā, no ka paleʻana i ka maʻi "Petya". Eia kekahi laʻana, hāʻawiʻo symantec polokalamu i ka palekana mai "Petya," a ua hoʻokumuʻo Kaspersky i kona mau polokalamuhana a pau e kōkua i nā mea kūʻai e pale aku iā lākou iho mai nā polokalamu. Ma luna o kēia, hiki iāʻoe ke pale iāʻoe iho ma ka mālamaʻana i ka Windows hou. Ināʻaʻoleʻoe e hana i kekahi mea'ē aʻe, e kau ma kahiʻoi aku i kahi kikowaena nui i weheʻia e Windows i Malaki, ka mea pale e kū'ē i kēia pilikia Limeliblecom. Mālama kēia i kekahi o nā ala nui e lilo i maʻi, a pale pū nō hoʻi ia no nā hoʻouka e hiki mai ana.

ʻO kekahi laina no ka paleʻana o "Petya" i loaʻa, a ua loaʻa hou nei. ʻImi nā polokalamu i ka C: \ drive no kahi pūnaewele heluhelu waleʻia i kapaʻia perfc.dat. Ināʻike kēia pūnaewele i kēia faila,ʻaʻole ia e holo i ka hoʻopunipuni. Eia nō naʻe, inā iāʻoe kēia faila,ʻaʻoleʻo ia e pale pono i ka maʻi malware. Hiki iā ia ke hoʻolaha i nā pūnaewele i nā kamepiula'ē aʻe ma kahi pūnaewele a keʻole ka mea hoʻohana eʻike iā ia ma kā lākou kamepiula.

No ke aha i kapaʻia ai kēia inoaʻo "Petya?"

E noʻonoʻo pahaʻoe no ke aha e kapaʻia ai kēia pūnaeweleʻo "Petya."ʻOiaʻiʻo,ʻaʻole i kapaʻiaʻo "Petya." Ma kahi o ka mea, hāʻawiʻia aku ka nui o ka code with a piece of ransomware i kapaʻia "Petya." I loko o nā hola Ma hope o ka'ōhū mua, akā, uaʻike nā mea hoʻomalu palekanaʻaʻole kēiaʻano o nā ransomwaresʻelua i like me ka mea i manaʻo muaʻia. No laila, ua hoʻomaka nā mea noiʻi ma Kaspersky Lab e pili ana i ka polokalamu likeʻole "NotPetya," (ʻo ia ka mea kumu!) A me nā inoa'ē aʻe e like me "Petna" a me "Pneytna." Eia kekahi, ua kapaʻia e kekahi mau mea noiʻi i ka papahana kekahi mau inoa e like me "Goldeneye" ʻO Bitdefender, mai Romania mai, hoʻomakaʻo ia e kāhea. Eia naʻe, ua paʻa muaʻo "Petya".

Ma heaʻo "Petya" i hoʻomaka ai?

Ke kānalua neiʻoe i kahi i hoʻomaka ai "Petya"? Me he mea lā ua hoʻomakaʻia e kahi hōʻano hou mai ka polokalamu pūnaewele i kūkuluʻia i loko o kahi papa helu helu pūnaewele. Ke hana nei kēia mau poʻe me ka aupuni Ukrainian a makemakeʻia e ke aupuni e hoʻohana i kēia papahana. ʻO kēia ke kumu i hoʻololiʻia e kēia mau poʻe he lehulehu i Ukraine. ʻO nā hui pūʻia me nā pūʻali, ke aupuni, ka pūnaewele metro o Kiev, ke kahawai nuiʻo Kiev, a me nā pono hana aupuni.

ʻO ka pūnaewele e nānā ana i nā kiʻekiʻe o ka pākīkī ma Chernobyl, ua hoʻopilikia pūʻia hoʻi e ka ransomware, a ua laweʻiaʻo ia i waho pūnaewele. ʻO kēia poʻe paʻahana ikaika e hoʻohana i nā mea hana lima lima i mea e ana i ka pāhawewe ma kahi o kaʻaeʻana. Ma luna o kēia, he naluʻelua o nā maʻi hoʻopilikia pū i hoʻopauʻia e kahi pāʻani e hōʻike ana i nā pūnaewele e-mail, i piha i nā polokalamu kamepiula.

Pehea ka lōʻihi o ka hoʻolaunaʻana o "Petya" i ka maʻi?

Ua pālahalaha nui ka "Petya" ransomware a hāmama, a ua hoʻopau i kaʻoihana o nāʻoihana ma ka US a ma Europa hoʻi. Eia kekahi laʻana,ʻo WPP, kahi hale kūʻai hoʻolaha ma ka US, Saint-Gobain, kahi hui waiwai ma Farani, aʻo Rosneft a me Evraz, kaʻaila a me nāʻoihana kila i Rusia. ʻO ka hui Pittsburgh, Heritage Valley Health Systems, ua paʻiʻia hoʻi e ka "Petya" malware. Ke holo nei kēia hui i nā kaukila a me nā wahi mālama i nā wahi o Pittsburgh.

Eia naʻe,ʻaʻohe like WannaCry, ua ho'āʻo ka "Petya" i ka hoʻopili kokeʻana i nā pūnaewele i hiki ai iā ia, akā,ʻaʻole e ho'āʻo e hoʻolaha i waho o ka pūnaewele. ʻO kēia meaʻoiaʻiʻo paha i kōkua pono i nā mea i loaʻa i kēia pūnaewele, no ka mea, ua palena ka hoʻolahaʻana. No laila, uaʻikeʻia he emi ma ka nui o nā maʻi hou iʻikeʻia.

He aha keʻano o ka hoʻouluʻana i Cybercriminals nāna e hoʻouna aku "Petya?"

I kaʻike muaʻiaʻana o "Petya",ʻikeʻia ka hopena o ka pūnaewele i kahi ho'āʻo waleʻana e ka cybercriminal e hoʻohana i nā mea hana pūnaewele kelepona. Eia naʻe, i ka nānā ponoʻana o nāʻoihana palekana i ka maʻi ma waho o "Petya",'ōlelo lākou i kekahi mau hana, e like me ke ala manawa e hōʻiliʻiliʻia ai, he mea mahalo loa, no laila,ʻaʻole lākou i manaʻo he mau cybercriminal mau i hope.

ʻO ka mea mua,ʻo ka pane pānaʻi e hele pū me ka "Petya" pūnaewele me ka helu pono hoʻokahi no nā mea pilikia pūnaewele. He mea kupaianaha kēia no ka mea i loaʻa ka hana i kahi helu maʻamau no kēlā me kēia mea i loaʻa. ʻO ka lua, ke noi nei ka papahana i nā mea i pepehiʻia e kamaʻilio pololei me nā mea hōʻeha ma o kahi leka uila leka, i pani kokeʻia i ka wā iʻikeʻia ai ua hoʻohanaʻia ka leka uila no nā "Petya". ʻO kēia keʻano inā i uku kahi kanaka i ka uku $ 300,ʻaʻole hiki iā lākou ke kamaʻilio me nā mea hōʻeha, a eiaʻole,ʻaʻole hiki iā lākou ke komo i ka kī decryption e wehe i ke kamepiula aiʻole i kāna mau waihona.

ʻO wai nāʻenemi, a laila?

ʻAʻole lākou e manaʻoʻiʻo i keʻano o ka'eleponaʻokoʻa kala ma muli o nā pūnaewele "Petya", no lailaʻo wai? ʻAʻohe mea iʻike ma kēia wahi, akā, hiki paha i ke kanaka a iʻole nā ​​mea nāna i hoʻokuʻuʻia e makemake i ka pūnaewele e like me ka wikiwiki pānaʻi, akā,ʻoi aku ka luku ma mua o ka ransomware. Ke manaʻo nei kekahi mea noiʻi hoʻomalu,ʻo Nicolas Weaver,ʻo "Petya" he hōʻinoʻino, hoʻoinoino a hoʻonaʻauao. ʻO kekahi meaʻimi noiʻi, e hele ana i Grugq, manaʻoʻiʻoʻo ia ka "Petya" mua i komo i loko o ka hui hana hewa e hana i ke kālā, akāʻaʻole kēiaʻano "Petya" e hana like. Uaʻae like lāua ua hoʻolālāʻia ka polokalamu i ka hoʻolaha kokeʻana a i mea e nui ai kaʻino.

E like me kā mākou i'ōlelo ai, ua hoʻokūkī nui loaʻo'Ipelika i ka "Petya," a ua kuhikuhi ka'āina i nā manamana lima ma Russia. ʻAʻole he mea kānalua kēia no ka hoʻopaʻiʻana o Ukraine ma Rūsia no kekahi mau kimeki o mua. Ua hanaʻia kekahi o kēia mau hanana cyberattacks i ka makahiki 2015, a ua hoʻohanaʻia i ka papahana mana Ukrainian. Ua hoʻopauʻia nā hapa manawa haʻalele o ka hapa o ke Komohana o Ukraine me kaʻole mana. Akā naʻe, ua hōʻoleʻo Rusia i ke komoʻana i nā cyberattacks ma Ukraine.

He aha kāu e hana ai inā noeʻiʻoʻoe ua paleʻiaʻoe i ka hala?

Manaʻoʻoe he mea hihiaʻoe i kahi hōʻailona ransomware? Hoʻopilikia kēia hōʻeha i kekahi lolouila a kali i kahi hola ma mua o ka hoʻomakaʻana o ka kamepiula e hou hou. Inā kēia hana, e ho'āʻo koke e hoʻohuli i ke kamepiula. Hiki iā ia ke pale i nā kōnae ma ka kamepiula mai ka hoʻopunipuniʻana. I kēlā manawa, hiki iāʻoe ke ho'āʻo e lawe i nā'ōpili mai ka mīkini.

Inā pau ka hoʻopauʻana o ke kamepiula a hoʻihoʻiʻoleʻia ka uku, mai uku. E hoʻomanaʻo, i ka leka uila i hoʻohanaʻia no ka hōʻiliʻiliʻana i kaʻike mai ka mea i pepehiʻia a no ka hoʻounaʻana i ka kī i ka kī. No laila, eʻoki i ka PC mai ka pūnaewele a me ka mea kikowaena, e hoʻololi hou i ka'ōpala kaumaha, a laila e hoʻohana i kahi waihona no ka hoʻouka houʻana i nā faila. E hōʻoia mau i kāu mau faila ma keʻano mau a mālama mau i kāu polokalamu uila.