Artikel top billede

Her er vaccinen (men ikke kuren) til Petya-ransomwaren - sådan gør du skridt for skridt

Der er ingen kur mod Petya-ransomwaren. Men en sikkerhedsekspert har muligvis fundet en vaccine mod krypteringssygen.

Petya/nonPetya-ransomwaren har spredt skræk og rædsel hos store internationale virksomheder verden over.

Ransomwaren udnytter den samme Windows-sårbarhed som WannaCry, en sårbarhed kaldet EternalBlue, og spredes derefter på det lokale netværk, hvor den krypterer alt på sin vej.

Men der er en vaccine, om end kun mod krypteringsdelen og ikke smittespredningen.

Det har sikkerhedsekspert Amit Serper fra Cybereason fundet ud af, skriver BleepingComputer.

Amit Serper opdagede, at ransomwaren søger efter en bestemt lokal fil, og findes den på drevet, stopper Petya/notPetya med at kryptere computeren. Filen indikerer nemlig, at computeren allerede er krypteret.

Andre sikkerhedseksperter har også bekræftet fundet.

Det betyder groft sagt, at du med filen kan blokere for Petya/notPetya-ransomwarens kryptering, men ransomwaren er stadig aktiv på din computer.

Din computer er således stadig smittebærer. 

Læs også: Kæmpe ransomware-angreb spreder sig over hele verden: Ransomwaren Petya udnytter Windows-hul

Sådan gør du

For at “vaccinere” din computer, skal du oprette en skrivebeskyttet fil med navnet perfc i c:\Windows.

Det skal siges, at du som privatperson formodentligt ikke behøver frygte Petya. I hvert fald er der intet, der tyder på, at ransomwaren har ramt privatpersoner.

For nemhedens skyld kan du bruge denne batch-fil fra BleepingComputer, der ordner det for dig.

Ellers kan du selv oprette filen.

Først skal du kunne se hele filnavnet på en fil inklusiv .exe. Find Notepad i din c:\Windows-mappe, marker Notepad.exe, og lav en kopi af filen. Det kræver administratorrettigheder.

Marker den nye kopi af Notepad ("Notepad - kopi")og omdøb filen til Perfc.

Du bliver derefter spurgt, om du er sikker på, at du vil skifte navn, og efter det bliver du igen spurgt, om du er sikker. Ja til begge dele.

Nu er filen oprettet, men højreklik på filen og tryk på indstillinger og sæt filen som “read only”/ “Skrivebeskyttet.”

Nu burde din computer være beskyttet mod krypteringsdelen af Petya.

Det bedste forsvar er dog stadig at opdatere alle Windows-enheder på netværket til den nyeste version, hvor EternalBlue-sårbarheden er blevet lukket. 

Læs også: Hårdt ramt: Mærsk tjekker 80.000 servere for Petya-ransomware




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Daxiomatic ApS
Salg, udvikling, implementering og servicering af software til ERP

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Brand din forretning og skab nye leads med Microsoft Dynamics 365 til marketing

Vidste du, at Microsoft Dynamics også byder på stærk funktionalitet til marketingafdelingen? På kun 1 1/2 time inspirerer vi dig til, hvordan du kan bruge Dynamics 365 Marketing til at brande din forretning og skabe nye leads.

17. maj 2021 | Læs mere


Vælg den rigtige infrastruktur og it-arkitektur

Få indblik i, hvordan du kan sikre sammenhæng og overblik i et it-landksab, der konstant ændres. Dette kan blandt andet gøres med de rette strategisk og teknologiske vlag, så effektiviteten, stabiliteten og sikkerheden opretholdes. Den rigtige infrastruktur og it-arkitektur kan uden tvivl hjælpe dig med at skabe overblikket over dit it-landskab.

18. maj 2021 | Læs mere


Digital transformation og innovation: Inspiration til digitale succeshistorier

Kom ind bag facaden hos nogle af Danmarks bedste it-folk, og lær hvordan de arbejder med digital transformation og innovation. Du får muligheden for at høre, hvordan du kan bruge den nye teknologi til at få etableret det mest effektive udviklings- og innovationsmilø.

19. maj 2021 | Læs mere






Premium
Efter fem år med KMD: Banedanmark søger it-leverandør til kæmpeordre på 170 millioner kroner
Banedanmark søger it-leverandør, der skal stå for driften af alle organisationens administrative it-systemer, når KMD’s nuværende kæmpe-kontrakt udløber.
CIO
Har du rost din mellemleder i dag? Snart er de uddøde - og det er et tab
Computerworld mener: Mellemledere lever livet farligt: Topledelsen får konstant ideer med skiftende hold i virkeligheden, og moden går mod flade agile organisationer. Men mellemlederen er en overset hverdagens helt med et kæmpe ansvar. Her er min hyldest til den ofte latterliggjorte mellemleder.
Job & Karriere
Eva Berneke stopper som topchef i KMD og flytter til Paris: Her er KMD's nye topchef
Efter syv år på posten som topchef for KMD forlader Eva Berneke selskabet. Nu flytter hun med familien til Paris, hvor hun vil fortsætte sit bestyrelsesarbejde. KMD har allerede afløser på plads.
White paper
Er din forretning og jeres Dynamics 365 klar til løbende opdateringer?
Hyppige opdateringer af din Dynamics 365 sikrer hurtig adgang til nyeste funktioner og opdateringer. Men metoden rummer også risici. Læs her, hvordan du minimerer dem.