Hoppa till innehåll
  • Aktivt
  • Allvarlighetsgrad: Medel
  • Gisslanprogram
  • Windows
  • Verifierad · jul 2017

WannaCry 3.0 ransomwareHur tar man bort?

En steg-för-steg-borttagningsguide för drabbade enheter. Följ den verifierade proceduren nedan — de flesta läsare slutför den på under 10 minuter.

Gabriel E. Hall · Passionerad virusforskare

Den tredje versionen av WannaCry har nu kommit

WannaCry 3.0 är den tredje versionen av det ökända viruset WannaCry. Nästan en månad har gått sedan viruset kom ut den 12:e maj 2017. Det orsakade kaos världen över: användare som har använt utdaterade Windows-versioner har fått uppleva detta virus fulla potential. Mer specifikt, utnyttjade viruset EternalBlue-sårbarheten i SMB-servrar. Med hjälp av hackingverktyget, som Shadow Brokers läckte ut efter att ha stulit det ursprungliga verktyget från Nationella säkerhetsmyndigheten i USA (National Security Agency), kunde utvecklarna skapa detta näthot. Viruset tog sig in i datorsystem på sjukus och tågstationer och i andra smarta enheter. Som tur var, kunde viruset snart stoppas – en IT-expert köpte en oregistrerad domän och aktiverade ett ”nödstopp”. Kort efter att kampanjen lanserades, har dess alternativa versioner dykt upp: WNCRY, Wanna Crypt0r 2.0, Wanna Decrypt0r 2.0 etc.. Nyligen upptäcktes den tredje versionen. I denna artikel kan du läsa om hur man tar bort WannaCry 3.0. The picture showing the emrgence of WannaCry 3.0

 

Efter att ursprungsversionen slutligen har stoppats, har IT-experter slagit sig ihop för att analysera detta virus och komma med motåtgärder. Vidare analys har visat att vissa delar av källkoden liknar de virus utvecklade av hackergruppen Lazarus som har misstänkts för att stödja Nordkoreas regim. Medan media var snabba med att peka ut regeringen, noterade IT-experter att ransom-meddelandet snarare är översatt än skrivet av en modersmålstalare. De menade att den riktiga gärningsmannen kan ha kommit från Kina . Medan säkerhetsexperter spekulerade i detta, höll hackarna på att utveckla den tredje versionen  – WannaCry 3.0. Denna gång har utvecklarna sett till att fixa alla eventuella brister, särskilt den huvudsakliga svagheten – ”nödstoppet” som utvecklades som ett självförsvar. Om det utlöstes på en virtuell maskin, aktiverade viruset ett nödstopp för att inte avslöja sitt riktiga ursprung. Men denna funktion visade sig också vara en svaghet som gjorde det möjligt för IT-experterna att stoppa attacken. Efterföljande versionen sades ha alternativa ”nödstopp”, men WannaCry 3.0 verkar inte ha denna funktion. Å andra sidan finns en högre risk att bli upptäckt. IT-experten Matthieu Suiche har bekräftat att den senaste versionen har lanserats och att den är kopplad till domänen  iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. En sådan här viktig upptäckt kommer utan tvekan att bidra till förebyggandet av viruset. Slutligen spekulerar IT-experterna i om den tredje versionen är utvecklad av samma hackare.Wannacry 3.0 and WannaCry ransom notes

Att förebygga WannaCry 3.0

Även om viruset har orsakat kaos världen över, så gick det ändå att upptäcka. Kaoset berodde endast på att större och mindre företag fortfarande använde utdaterade Windows-versioner. Till följd av kontinuerliga virusattacker, har Microsoft redan lanserat uppdateringar. Installera dessa omedelbart. För att förhindra en WannaCry 3.0-kapning, kan du också inaktivera SMB Windows-funktionen via inställningarna. 

  1. Klicka på Windows-knappen och skriv in Windows-funktioner.
  2. Välj Aktivera eller inaktivera Windows-funktioner.
  3. Leta rätt på SMB 1.0/CIFS File Sharing support.
  4. Ta bort kryssrutan.
  5. Systemet kommer att be dig att starta om enheten för att ändringarna ska träda i kraft. 

Om du behöver denna funktion, kan du aktivera den. Men tänk på att viktiga systemprogram och Windows operativsystem ska vara uppdaterade. Kontrollera också om ditt antivirusprogram och ditt antisabotageprogram fungerar som de ska.

Borttagning av WannaCry 3.0 

Om du misstänker att du redan har drabbats av WannaCry 3.0, ska du ta bort det omedelbart. Då behöver du ett ordentligt säkerhetsprogram, såsom FortectIntego or MalwarebytesMalwarebytes. Nedan finner du instruktioner för hur du startar om datorn i ”Felsäkert läge” om du stöter på problem vid borttagning av WannaCry 3.0. removal problems. Det finns en gratis WannaCry Decrypter tillgänglig som du kan testa. 

Var först med att kommentera

UtanVirus
Integritetsinställningar

Vi använder cookies för att förbättra din upplevelse och analysera trafiken. Vissa cookies möjliggör inbäddat innehåll som videor och inlägg från sociala medier. Välj vad du tillåter — du kan ändra detta när som helst.