Riasztást adott ki a Nemzeti Kibervédelmi Intézet (NKI) kedden a PetrWrap zsarolóvírus növekvő fertőzési mutatói miatt.
Az NKI közölte, hogy a PetrWrap / (Not)Petya támadási hullámmal összefüggésben kormányzati rendszerek érintettségéről szóló bejelentés nem érkezett hozzájuk.
A szervezet a zsarolóvírussal összefüggő, folyamatosan aktualizált technikai információkat tesznek közzé a weboldalukon.
Az NKI a fertőzés elkerülése érdekében az NKI a következőket javasolja:
- telepítsék a Windows SMB sérülékenységét befoltozó javítást
- ne látogassanak nem megbízható weboldalakat és ne kövessenek ilyen hivatkozásokat (linkeket) se;
- az ismeretlen feladótól kapott e-mail csatolmányaként érkező dokumentumokkal szemben legyenek elővigyázatosak;
- készítsenek biztonsági mentést a számítógépen tárolt fontos adatokról;
- kapcsolják le az SMB1-et;
- a levél csatolmányában lévő káros kód a "french-cooking.com" domain címről tölti le a zsarolóvírust, ezért azt érdemes letiltani a tűzfalon.
Amennyiben bekövetkezett a fertőzés, az NKI nem javasolja a váltságdíj megfizetését, mert nincs rá semmilyen garancia, hogy valóban feloldásra kerülnek a titkosított dokumentumok. Ilyen esetben a rendszer újratelepítése szükséges, és az adatok visszaállítása a biztonsági mentésből.