Le malware de chantage WannaCry rend le monde fou, le Vietnam est également sur la liste des pays attaqués par ce malware de chantage. Par conséquent, les utilisateurs de Windows doivent rapidement empêcher WannaCry avant d'attaquer leur système.
Tout d'abord, il est nécessaire de mettre à jour immédiatement la version du système d'exploitation utilisé, les programmes antivirus vers la dernière version. Soyez prudent lorsque vous ouvrez des e-mails avec des pièces jointes, des liens étranges sur les réseaux sociaux, des outils de chat. N'ouvrez absolument pas les liens avec l'extension .hta ou les liens sans structure claire, liens raccourcis. Vous invite à suivre l'article ci-dessous pour savoir comment empêcher ce WannaCry malveillant.
Comment empêcher le code malveillant de faire chanter WannaCry
Installez le dernier correctif de sécurité
Installez le dernier correctif de sécurité de Microsoft, publié le 14 mars, à l'exception de Windows XP. Vous pouvez CLIQUER ICI pour voir les versions de Windows affectées et télécharger le correctif EternalBlue ( MS17-010). Les utilisateurs doivent noter que toutes les machines qui n'installent pas le correctif MS17-010 peuvent être affectées à tout moment.
Vérifiez régulièrement les mises à jour
De plus, il est nécessaire de vérifier régulièrement les mises à jour sur Windows Update pour s'assurer que l'ordinateur est mis à jour avec les dernières versions, correctifs. Pour ce faire, accédez simplement à Paramètres> Mise à jour et sécurité , puis cliquez sur Rechercher les mises à jour.
Ne cliquez pas sur des liens étranges
Ne cliquez absolument pas sur des liens étranges, des liens avec l'extension .hta ou des liens avec une structure peu claire, des liens raccourcis. Le malware d'extorsion WannaCry cible souvent les groupes de formats suivants:
- Les extensions de fichiers Office habituelles (.ppt, .doc, .docx, .xlsx, .sxi).
- Les formats Office sont moins courants et spécifiques à la nation (.sxw, .odt, .hwp).
- Formats de stockage, fichiers multimédias (.zip, .rar, .tar, .bz2, .mp4, .mkv).
- Courriel et bases de données de courriel (.eml, .msg, .ost, .pst, .edb).
- Fichiers de base de données (.sql, .accdb, .mdb, .dbf, .odb, .myd).
- Développeur code source et fichiers de projet (.php, .java, .cpp, .pas, .asm).
- Clés de chiffrement et certificats (.key, .pfx, .pem, .p12, .csr, .gpg, .aes).
- Auteurs, auteurs et photographes de conception graphique (.vsd, .odg, .raw, .nf, .svg, .psd).
- Fichiers de machine virtuelle (.vmx, .vmdk, .vdi).
Créer un fichier pour bloquer Ransomware WannaCry
Ouvrez le Bloc-notes, copiez le contenu ci-dessous:
Éditeur de registre Windows version 5.00
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ taskdl.exe]
"Debugger" = "taskkill / IM / F taskdl.exe"
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ taskse.exe]
"Debugger" = "taskkill / IM / F taskse.exe"
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ wannacry.exe]
"Debugger" = "taskkill.exe / IM / F wannacry.exe"
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ mssecsvc.exe]
"Debugger" = "taskkill.exe / IM / F mssecsvc.exe"
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ tasksche.exe]
"Debugger" = "taskkill.exe / IM / F tasksche.exe"
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image Options d'exécution de fichier \ taskhsvc.exe]
"Debugger" = "taskkill.exe / IM / F taskhsvc.exe"
Appuyez ensuite sur Ctrl + S , sélectionnez Tous les fichiers . Dans la section Enregistrer sous , nom de fichier BlockWC.reg . Cliquez ensuite avec le bouton droit sur ce fichier, sélectionnez Exécuter en tant qu'administrateur pour l'ouvrir en tant qu'administrateur.
Sauvegarder les données dans le cloud
Pour éviter de "perdre" des données, les utilisateurs doivent sauvegarder les données sur Dropbox , Google Drive ou tout service cloud avant d'être "pris" dans ce ransomware.
Activez la sécurité à 2 couches pour toutes les applications
Après avoir infiltré l'ordinateur, Ransomware WannaCry verrouille non seulement l'appareil, vole des données importantes, mais s'approprie également le droit d'utiliser les comptes Facebook , Skype , Gmail ... stockés sur la machine. Ensuite, se faisant passer pour un utilisateur, envoyez un message qui propage des liens malveillants à des amis dans le répertoire. Par conséquent, les utilisateurs doivent immédiatement configurer une sécurité à 2 couches pour Facebook , Gmail , Dropbox ...
Installer WannaCry anti-malware
Installez le logiciel anti-malware WannaCry, actuellement de nombreuses entreprises lancent cet outil anti- ransomware comme Cybereason RansomFree , HitmanPro ... Veuillez installer l' outil anti-malware WannaCry tout de suite pour protéger la sécurité. expose les ordinateurs au risque d'épidémie. De plus, vous pouvez télécharger Bkav CheckWanCry , VNIST Scanner pour rechercher les logiciels malveillants WannaCry.
Le malware de chantage WannaCry se propage très fortement dans plus de 90 pays à travers le monde, y compris le Vietnam. Par conséquent, tous les utilisateurs doivent être vigilants et non subjectifs car ils peuvent nous attaquer à tout moment.
Je vous souhaite une mise en œuvre réussie!