Vos per kelias valandas kenkėjiška programa „WannaCry“ plačiai išplito visame pasaulyje, įskaitant Vietnamą, tapdama pavojingiausia grėsme dėl savo gebėjimo greitai plisti, o ypač „WannaCry.“ daromos žalos lygis sukelia didelį sunkumą.
Remiantis rekomendacijomis, vartotojai turėtų vengti spustelėti keistas nuorodas ir priedus iš el. laiškų. Be to, būtina reguliariai atnaujinti antivirusinę ir kompiuterio užkardos programinę įrangą. Be to, vartotojai turi atnaujinti oficialius Microsoft Windows operacinės sistemos pataisas ir atnaujinti sistemą į naujausią versiją.
1. WanaCry kenkėjiškų programų testavimo įrankis iš Bkav:
Susidūrusi su tokia pavojinga situacija, „Bkav Technology Group“ išleido visiškai nemokamą „WannaCry“ kenkėjiškų programų testavimo įrankį . Šis įrankis padės nuskaityti dabartinę jūsų kompiuterio būseną ir išsiaiškinti, ar jis yra užkrėstas WannaCry kenkėjiška programa, ar ne. Visų pirma, šis įrankis patikrins ir įspės vartotojus, kai kompiuteryje yra „EternalBlue“ pažeidžiamumas . Tai yra pažeidžiamumas, kuriuo pasinaudoja kenkėjiška programa WannaCry, kad įsiskverbtų į kompiuterius ir atakuotų duomenis. Skaitytojai atsisiunčia nuorodą, kad patikrintų, ar nėra „WannaCry“ kenkėjiškų programų.
Šis įrankis vadinamas CheckWanCry , yra palyginti lengvo dydžio, jo nereikia įdiegti ir jį galima pradėti nuskaityti. Jei kas nors naudoja Bkav Pro ar Bkav Endpoint, dėl automatinės apsaugos funkcijos diegti nereikės.

Kai kompiuteris nuskaitomas naudojant „CheckWanCry“ įrankį, jei bus nustatytas „EternalBlue“ pažeidžiamumas, iš karto gausite pranešimą. Tuo metu vartotojai turi skubiai sukurti visų svarbių duomenų atsargines kopijas kompiuteryje. Tada patikrinkite, ar nėra naujausių Windows pataisų, apsilankę Windows naujinimas > Tikrinti, ar nėra naujinimų .
2. WannaCry kenkėjiškų programų pažeidžiamumo tikrinimo įrankis iš VNIST:
Vietnamo informacijos ir ryšių saugumo technologijų akcinės bendrovės (VNIST) teigimu, kad kompiuteriai nebūtų užkrėsti WannaCry kenkėjiška programa, kompiuteriai turėtų atnaujinti Microsoft Ms17-010 pažeidžiamumo pataisą, kuri buvo paskelbta. tėvas 2017 m. kovo 14 d. (KB4012598). Tai yra pažeidžiamumas, kurį naudoja WannaCry, kad greitai iš vieno kompiuterio į kitą išplistų.
VNIST suteikė vartotojams įrankį, leidžiantį nuskaityti MS17-010 pažeidžiamumą tinklo dažnių juostose, patikrinti kompiuterių saugumą sistemoje ir pasiūlyti pataisų atnaujinimus arba prevencijos metodus.
1 žingsnis:
Vartotojai atsisiunčia įrankį iš toliau pateiktos nuorodos. Šis įrankis vadinamas VNISTscanner. Atsisiuntę galite tęsti šio įrankio išskleidimo.
2 žingsnis:
Tada nustatome kompiuterio naudojamą IP adresą arba tinklo sprendimą.
3 veiksmas:
Tada nuskaitykite kompiuterį naudodami komandinę eilutę naudodami CMD VNISTscanner.exe IP adresą . Pavyzdžiui, kompiuterio IP adresas yra 192.168.1.1/24, vykdoma komandų eilutė yra VNISTscanner.exe 192.168.1.1/24 .
4 veiksmas:
Galiausiai pamatysite nuskaitymo rezultatus iš VNIST. Bus 2 nuskaitymo atvejai naudojant VNISTscanner įrankį.
Saugus kompiuterio dėklas:
Pasirodo IP adresai su fraze yra saugus , tai reiškia, kad kompiuteris nėra paveiktas pažeidžiamumų, todėl sumažėja WannaCry kenkėjiškų programų atakų galimybė.
Pavojingas atvejis:
Jei pažymėsite frazę pavojingas , tas IP adresas nebuvo atnaujintas su naujausia pataisa, todėl WannaCry kenkėjiška programa gali atakuoti, prasiskverbti ir greitai išplisti į kitus kompiuterius.

Būtina atnaujinti naujausius Windows operacinės sistemos pataisymus, nes WannaCrypt 2.0 versija turi daug stipresnes atakos galimybes nei WannaCry 1.0 versija.