Всего за несколько часов вредоносное ПО WannaCry широко распространилось по всему миру, включая Вьетнам, став самой опасной угрозой из-за своей способности быстро распространяться, особенно уровень ущерба, причиняемого WannaCry, приносит большую тяжесть.
Согласно рекомендациям, пользователям следует избегать перехода по странным ссылкам и вложениям в электронных письмах. Кроме того, необходимо регулярно обновлять антивирусное программное обеспечение и программное обеспечение брандмауэра компьютера. Кроме того, пользователям необходимо обновить официальные патчи от Microsoft для операционных систем Windows и обновить систему до последней версии.
1. Инструмент тестирования вредоносных программ WanaCry от Bkav:
Столкнувшись с этой опасной ситуацией, Bkav Technology Group выпустила совершенно бесплатный инструмент для тестирования вредоносных программ WannaCry . Этот инструмент поможет сканировать текущий статус вашего компьютера, чтобы определить, заражен ли он вредоносным ПО WannaCry или нет. В частности, этот инструмент будет проверять и предупреждать пользователей, если компьютер содержит уязвимость EternalBlue . Это уязвимость, которую использует вредоносное ПО WannaCry для проникновения на компьютеры и атаки на данные. Читатели загружают ссылку для проверки на наличие вредоносного ПО WannaCry ниже.
Этот инструмент называется CheckWanCry , имеет относительно небольшой размер, не требует установки и его можно запустить для сканирования. Если кто-то использует Bkav Pro или Bkav Endpoint, установка не потребуется из-за функции автоматической защиты.
Если при сканировании компьютера с помощью инструмента CheckWanCry будет обнаружена уязвимость EternalBlue, вы немедленно получите уведомление. В это время пользователям необходимо срочно сделать резервную копию всех важных данных на компьютере. Затем проверьте наличие последних исправлений для Windows, посетив Центр обновления Windows > Проверить наличие обновлений .
2. Инструмент тестирования уязвимостей вредоносного ПО WannaCry от VNIST:
По данным Вьетнамской акционерной компании по информационным и коммуникационным технологиям безопасности (VNIST), чтобы предотвратить заражение компьютеров вредоносным ПО WannaCry, компьютеры должны обновить исправление уязвимости Microsoft Ms17-010, опубликованное 14 марта 2017 года (KB4012598). Это уязвимость, которую WannaCry использует для быстрого распространения с одного компьютера на другой.
ВНИСТ предоставил пользователям инструмент для сканирования уязвимостей MS17-010 в сетевых диапазонах, проверки безопасности компьютеров в системе, а затем предлагает обновления исправлений или методы предотвращения.
Шаг 1:
Пользователи загружают инструмент по ссылке ниже. Этот инструмент называется VNISTscanner. Вы приступите к извлечению этого инструмента после загрузки.
Шаг 2:
Затем мы определяем IP-адрес или сетевое решение, которое использует компьютер.
Шаг 3:
Далее вы переходите к сканированию компьютера с помощью командной строки через IP-адрес CMD VNISTscanner.exe . Например, IP-адрес компьютера — 192.168.1.1/24, командная строка для выполнения — VNISTscanner.exe 192.168.1.1/24 .
Шаг 4:
Наконец вы увидите результаты сканирования из VNIST. Будет 2 случая сканирования с помощью инструмента VNISTscanner.
Безопасный компьютерный корпус:
Появляются IP-адреса с фразой «безопасно» , что означает, что компьютер не подвержен уязвимостям, что снижает вероятность атак со стороны вредоносного ПО WannaCry.
Опасный случай:
Если вы отметите фразу «опасный» , этот IP-адрес не был обновлен с помощью последнего исправления, что создает уязвимость для вредоносного ПО WannaCry для атаки, проникновения и быстрого распространения на другие компьютеры.
Обновление последних исправлений для операционной системы Windows имеет важное значение, поскольку версия WannaCrypt 2.0 обладает гораздо более сильными возможностями атаки, чем версия WannaCry 1.0.