C:\Windows\perfc - helyi kill switch a Petya ellen

Amit Serper azt állítja, hogy ha létrehoznunk a C:\Windows\ könyvtárban egy perfc nevű fájlt (kiterjesztés nélkül), az helyi kill switch-ként működik és a Petya nevű ramsomware ha rátalál, nem titkosítja a gépen található fájlokat.

Hozzászólások

Aztán kiderül, hogy a Petya azért áll le, mert ezzel a mappa létrehozásával a Windows-ban magától is bekapcsol az önmegsemmisítés / összeomlás... :-) Sőt, így könnyű detektálni, ki az aki fél a Petyától :-)

Sakk-matt,
KaTT :)

Megvan ki írta a Petyát! :)

--
robyboy

Írták a cikkben, hogy readonlynak kell lennie, nálad a rootnak írható is. Plusz akkor már miért nem a ~/.wine/dosdevices/c:/windows/ mappába csináltad? Úgy még értelme is lenne a poénon kívül, már ha tényleg van fent Wine és használod is.

„Pár marék nerd-et leszámítva kutyát se érdekel már 2016-ban a Linux. Persze, a Schönherz koliban biztos lehet villogni vele, de el kéne fogadni, ez már egy teljesen halott platform. Hagyjuk meg szervergépnek stb…” Aron1988@Proharder Fórum

megérdemlitek lol...

--
GPLv3-as hozzászólás.

Egyébként igen, aki nem frissít, és még ismeretlen email címről jövő exe-ket is szó nélkül megnyit, azt én sose tudtam sajnálni, és az ilyen az Linuxon is úgy kapná be a ransomware-eket, mint a szél.
--
"Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live." John F. Woods

ez egy microsoft termék? microsoft-windows-ransomware

--
nincs aláírásom

A Microsoft TechNet így részletezi a témát.

Phoenix_Art -> Számítástechnikai tippek, trükkök, leírások

We observed telemetry showing the MEDoc software updater process (EzVit.exe) executing a malicious command-line matching this exact attack pattern on Tuesday, June 27 around 10:30 a.m. GMT.

Hazaküldi az összes futtatott parancsot?

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)

Na és vajon arra gondoltak-e, hogy mi van ha nem C a rendszerpartíció?
--
"Sose a gép a hülye."


$ cd /tmp
# mkdir C:\\Windows\\
$ touch C:\\Windows\\perfc
$ echo problem solved

Amit nem lehet megirni assemblyben, azt nem lehet megirni.