[KB6481] ESET pysäyttää WannaCryptorin, WannaCryn ja EternalBluen. Käytä ilmaista työkalua varmistaaksesi, että Windowsin haavoittuvuudet on korjattu

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Ratkaisu

ESET havaitsee ja estää tämän uhan ja sen muunnokset (kuten WannaCryptor.D). ESET tunnistaa tämän uhan nimellä Filecoder.WannaCryptor.

Järjestelmissä, joita ei ole suojattu ESETillä, voidaan käyttää EternalBlue-nimistä Windows-hyökkäysohjelmaa WannaCryptorin käyttöönottoon. Suosittelemme vahvasti, että noudatat alla olevia ehdotuksia varmistaaksesi tietokoneen korkeimman mahdollisen turvallisuustason:

  • Varmista, että ESET Live Grid on käytössä ESET-tuotteessasi
  • Varmista, että ESET-ohjelmistosi on päivitetty uusimpaan versioon ja että siinä käytetään uusinta havaintomoottoria
  • Varoita kollegoita, jotka saavat usein sähköpostiviestejä ulkoisista lähteistä - esimerkiksi talousosastolta tai henkilöstöhallinnosta
  • Varmuuskopioi tietosi säännöllisesti. Tartunnan sattuessa tämä auttaa sinua palauttamaan kaikki tiedot. Älä jätä varmuuskopiointiin käytettävää ulkoista tallennusvälinettä kytkettynä tietokoneeseen, jotta varmuuskopiot eivät tartu. Jos järjestelmäsi vaatii Windows-päivityksiä saadaksesi korjauksen tätä hyväksikäyttöä varten, luo uudet varmuuskopiot korjauksen soveltamisen jälkeen
  • Poista Remote Desktop Protocol (RDP) -yhteys käytöstä tai rajoita sitä, katso Remote Desktop Protocol -käytännön parhaat käytännöt hyökkäyksiä vastaan
  • Microsoft Officen makrojen poistaminen käytöstä

Lisätietoja siitä, miten voit suojata järjestelmiäsi lunnasohjelmatartunnoilta ESETin avulla, on osoitteessa Parhaat käytännöt Filecoder (ransomware) -haittaohjelmilta suojautumiseen.

Varmista, että järjestelmäsi on korjattu EternalBlue-hyökkäystä vastaan

ESET on julkaissut ilmaisen työkalun, jonka avulla voit määrittää, onko Windows-koneesi korjattu EternalBlue-loukkausta vastaan.

Seuraa alla olevia ohjeita tarkistaaksesi järjestelmäsi haavoittuvuuksien varalta ESET EternalBlue Checkerin avulla:

  1. Lataa ESET EternalBlue Checker.

  2. Käynnistä työkalu kaksoisnapsauttamalla ladattua tiedostoa.

  3. Jos työkalu löytää järjestelmästäsi haavoittuvuuden, joka johtuu puuttuvista Microsoftin korjauksista, näyttöön tulee Your computer is vulnerable.

    Kuva 1-1
  4. Avaa Microsoft Windowsin päivityssivu painamalla mitä tahansa näppäintä. Napsauta Microsoft Update Catalog (Microsoftin päivitysluettelo).

  5. Etsi Microsoft Update Catalog -sivulla käyttöjärjestelmäsi Tuotteet-sarakkeesta ja napsauta järjestelmän vieressä olevaa Lataa-painiketta .

  6. Lataa järjestelmäsi tietoturvapäivitys napsauttamalla Lataa-ikkunassa olevaa linkkiä.

  7. Kun tietoturvapäivitys on asennettu, käynnistä tietokone uudelleen.

  8. Kun tietokone on käynnistynyt uudelleen, suorita ESET EternalBlue Checker uudelleen varmistaaksesi, että tietoturvapäivitys asennettiin oikein ja että järjestelmäsi ei ole enää vaarassa. Jos tietoturvapäivitys asennettiin oikein, näyttöön tulee Your computer is safe, Microsoft security update is already installed.

    Kuva 1-2