In nur wenigen Stunden hat sich die WannaCry-Malware weit über den ganzen Globus verbreitet, auch in Vietnam, und ist aufgrund ihrer Fähigkeit, sich schnell zu verbreiten, und insbesondere des Ausmaßes des durch WannaCry verursachten Schadens, zur gefährlichsten Bedrohung geworden.
Den Empfehlungen zufolge sollten Benutzer vermeiden, auf seltsame Links und Anhänge in E-Mails zu klicken. Darüber hinaus ist eine regelmäßige Aktualisierung der Antivirensoftware und der Computer-Firewall-Software erforderlich. Darüber hinaus müssen Benutzer offizielle Patches von Microsoft für Windows-Betriebssysteme aktualisieren und das System auf die neueste Version aktualisieren.
1. WanaCry-Malware-Testtool von Bkav:
Angesichts dieser gefährlichen Situation hat die Bkav Technology Group ein völlig kostenloses WannaCry-Malware-Testtool veröffentlicht . Dieses Tool hilft Ihnen, den aktuellen Status Ihres Computers zu scannen, um festzustellen, ob er mit WannaCry-Malware infiziert ist oder nicht. Insbesondere überprüft und warnt dieses Tool Benutzer, wenn der Computer die EternalBlue-Schwachstelle enthält . Dies ist die Schwachstelle, die die WannaCry-Malware ausnutzt, um Computer zu infiltrieren und Daten anzugreifen. Leser laden den Link unten herunter, um nach WannaCry-Malware zu suchen.
Dieses Tool heißt CheckWanCry , ist relativ klein, erfordert keine Installation und kann zum Scannen gestartet werden. Wenn jemand Bkav Pro oder Bkav Endpoint verwendet, ist aufgrund der automatischen Schutzfunktion keine Installation erforderlich.
Wenn der Computer mit dem CheckWanCry-Tool gescannt wird und eine EternalBlue-Schwachstelle identifiziert wird, erhalten Sie sofort eine Benachrichtigung. Zu diesem Zeitpunkt müssen Benutzer dringend alle wichtigen Daten auf dem Computer sichern. Suchen Sie als Nächstes nach den neuesten Patches für Windows, indem Sie Windows Update > Nach Updates suchen aufrufen .
2. WannaCry-Tool zum Testen von Malware-Schwachstellen von VNIST:
Laut der Vietnam Information and Communications Security Technology Joint Stock Company (VNIST) sollten Computer den am 14. März 2017 veröffentlichten Schwachstellenpatch Ms17-010 von Microsoft aktualisieren, um zu verhindern, dass Computer mit der WannaCry-Malware infiziert werden (KB4012598). Dies ist die Schwachstelle, die WannaCry ausnutzt, um sich schnell von einem Computer auf einen anderen zu verbreiten.
VNIST hat Benutzern ein Tool zur Verfügung gestellt, mit dem sie nach MS17-010-Schwachstellen in Netzwerkbändern suchen, die Sicherheit von Computern im System überprüfen und dann Patch-Updates oder Präventionsmethoden anbieten können.
Schritt 1:
Benutzer laden das Tool über den untenstehenden Link herunter. Dieses Tool heißt VNISTscanner. Nach dem Herunterladen fahren Sie mit dem Extrahieren dieses Tools fort.
Schritt 2:
Dann ermitteln wir die IP-Adresse oder Netzwerklösung, die der Computer verwendet.
Schritt 3:
Als Nächstes scannen Sie Ihren Computer mithilfe der Befehlszeile über die IP-Adresse von CMD VNISTscanner.exe . Die IP-Adresse des Computers lautet beispielsweise 192.168.1.1/24, die auszuführende Befehlszeile lautet VNISTscanner.exe 192.168.1.1/24 .
Schritt 4:
Schließlich werden die Scanergebnisse von VNIST angezeigt. Es gibt zwei Scanfälle mit dem VNISTscanner-Tool.
Sicherer Computerkoffer:
IP-Adressen mit dem Zusatz „ist sicher“ erscheinen , was bedeutet, dass der Computer nicht von Schwachstellen betroffen ist, wodurch die Möglichkeit von Angriffen durch WannaCry-Malware verringert wird.
Gefährlicher Fall:
Wenn Sie den Ausdruck „gefährlich“ ankreuzen , wurde diese IP-Adresse nicht mit dem neuesten Patch aktualisiert, wodurch eine Schwachstelle für die WannaCry-Malware entsteht, die angreifen, eindringen und sich schnell auf andere Computer ausbreiten kann.
Das Aktualisieren der neuesten Patches für das Windows-Betriebssystem ist unerlässlich, da die WannaCrypt 2.0-Version über viel stärkere Angriffsfähigkeiten verfügt als die WannaCry 1.0-Version.