Машиностроение Украины и мира

США: Symantec Corp. показала простой способ защиты от Petya

Symantec опубликовала рекомендации по защите компьютера от заражения вирусом-вымогателем Petya, который 27 июня атаковал компании по всему миру.

Для этого надо сделать вид, что компьютер уже заражен.

В момент атаки Petya ищет файл C:Windowsperfc. Если такой файл на компьютере уже есть, то вирус заканчивает работу без заражения.

Чтобы создать такой файл для защиты от Petya можно использовать обычный “Блокнот”. Разные источники советуют создавать либо файл perfc (без расширения), либо perfc.dll.

Специалисты советуют сделать файл доступным только для чтения, чтобы вирус не мог внести в него изменения.

Эксперты FireEye предположили, что вирус могли изначально распространить по украинским компаниям через обновление бухгалтерской программы M.E.Doc. Создатели программы утверждают, что это не так, поскольку последнее обновление было разослано еще 22 июня – за пять дней до атаки. (Comments.ua/Машиностроение Украины и мира)

Exit mobile version