Per proteggersi dal virus Petya:
Crea un file perfc.dll
Al momento dell'attacco, Petya cerca il file C: \ Windows \ perfc.dll. Se un tale file sul computer esiste già, allora virus termina senza infezione.
Per creare un file di questo tipo da proteggere contro Petya, puoi usare il solito "Blocco note". Gli esperti consigliano anche di rendere il file di sola lettura in modo che il virus non possa apportarvi alcuna modifica.
Installa patch di sicurezza
Il virus si diffonde anche attraverso le vulnerabilità di Windows CVE-2017-0199 e CVE-2017-0144. Si consiglia di installare patch di sicurezza che le chiudano:
link link
Abbiamo bisogno di installare patch di sicurezza non solo per Windows, ma anche per Microsoft Office.
È inoltre necessario installare patch che coprano la vulnerabilità precedentemente sfruttata per WannaCry:
link
Aggiorna firme antivirus
Il database delle firme dei software antivirus dovrebbe essere aggiornato dal 27 giugno 2017 non prima delle 20:00.
Blocca risorse
Il virus utilizza i seguenti indirizzi, dovresti bloccarne l'accesso:
— 84.200.16[.]242
— 84.200.16[.]242/myguy.xls
— french-cooking[.]com/myguy.exe
— 111.90.139[.]247
— COFFEINOFFICE[.]XYZ
Importante! I punti sono impostati per motivi di sicurezza. Non fare clic sui collegamenti. Questi indirizzi sono pubblicati per bloccarli manualmente.
Disabilita porte TCP
Se la rete ha già workstation o server infetti, è necessario disabilitare le porte TCP 1024-1035, 139 e 445.
Disattiva protocollo SMB
Se non è possibile installare gli aggiornamenti di sicurezza, disabilitare il protocollo SMB v1 / v2 / v3 su workstation e server.
Ulteriori informazioni: link
Configura il blocco degli attacchi
Nel caso delle funzionalità di sicurezza NGFW / NGTP / IPS, configurare il blocco degli attacchi che sfruttano EternalBlue (MS17-010).