Artikel top billede

Her er vaccinen (men ikke kuren) til Petya-ransomwaren - sådan gør du skridt for skridt

Der er ingen kur mod Petya-ransomwaren. Men en sikkerhedsekspert har muligvis fundet en vaccine mod krypteringssygen.

Petya/nonPetya-ransomwaren har spredt skræk og rædsel hos store internationale virksomheder verden over.

Ransomwaren udnytter den samme Windows-sårbarhed som WannaCry, en sårbarhed kaldet EternalBlue, og spredes derefter på det lokale netværk, hvor den krypterer alt på sin vej.

Men der er en vaccine, om end kun mod krypteringsdelen og ikke smittespredningen.

Det har sikkerhedsekspert Amit Serper fra Cybereason fundet ud af, skriver BleepingComputer.

Amit Serper opdagede, at ransomwaren søger efter en bestemt lokal fil, og findes den på drevet, stopper Petya/notPetya med at kryptere computeren. Filen indikerer nemlig, at computeren allerede er krypteret.

Andre sikkerhedseksperter har også bekræftet fundet.

Det betyder groft sagt, at du med filen kan blokere for Petya/notPetya-ransomwarens kryptering, men ransomwaren er stadig aktiv på din computer.

Din computer er således stadig smittebærer. 

Læs også: Kæmpe ransomware-angreb spreder sig over hele verden: Ransomwaren Petya udnytter Windows-hul

Sådan gør du

For at “vaccinere” din computer, skal du oprette en skrivebeskyttet fil med navnet perfc i c:\Windows.

Det skal siges, at du som privatperson formodentligt ikke behøver frygte Petya. I hvert fald er der intet, der tyder på, at ransomwaren har ramt privatpersoner.

For nemhedens skyld kan du bruge denne batch-fil fra BleepingComputer, der ordner det for dig.

Ellers kan du selv oprette filen.

Først skal du kunne se hele filnavnet på en fil inklusiv .exe. Find Notepad i din c:\Windows-mappe, marker Notepad.exe, og lav en kopi af filen. Det kræver administratorrettigheder.

Marker den nye kopi af Notepad ("Notepad - kopi")og omdøb filen til Perfc.

Du bliver derefter spurgt, om du er sikker på, at du vil skifte navn, og efter det bliver du igen spurgt, om du er sikker. Ja til begge dele.

Nu er filen oprettet, men højreklik på filen og tryk på indstillinger og sæt filen som “read only”/ “Skrivebeskyttet.”

Nu burde din computer være beskyttet mod krypteringsdelen af Petya.

Det bedste forsvar er dog stadig at opdatere alle Windows-enheder på netværket til den nyeste version, hvor EternalBlue-sårbarheden er blevet lukket. 

Læs også: Hårdt ramt: Mærsk tjekker 80.000 servere for Petya-ransomware




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Keybalance A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk IT-sikkerhedsdag 2022 - identificer, beskyt og forsvar

IT-sikkerhedstruslerne mod virksomhederne er i takt med tiden blevet større og værre, fordi virksomhederne er mere end nogensinde før afhængige af data og IT. Det stiller krav til de IT-ansvarlige, der konstant skal tage bestik af det skiftende trusselniveau. Det kræver blandt andet, at it-sikkerhed bliver sat på den strategiske dagsorden i virksomhederne – men hvordan?

25. januar 2022 | Læs mere


Hjemmearbejdets påvirkning på trivsel, helbred og arbejdsmiljø

Fremtidens arbejdsplads er hybrid, det er der ingen tvivl om. Men hvad fører det egentlig med sig? Og hvordan omstiller du og din arbejdsplads sig til det? Det kan du blive klogere på, på denne digitale konference.

02. februar 2022 | Læs mere


GDPR - persondatabeskyttelse i praksis

Håndteringen af persondata og GDPR er for længst blevet hverdag hos de danske organisationer, men derfor er det til stadighed vigtigt og altafgørende, at den løbende overholdelse af GDPR er på plads. Vær med og hør, hvordan du ved hjælp af processuelle greb, værktøjer og systemer kan sikre dette.

08. februar 2022 | Læs mere