V priebehu niekoľkých krátkych hodín sa malvér WannaCry rozšíril po celom svete vrátane Vietnamu a stal sa najnebezpečnejšou hrozbou pre svoju schopnosť rýchlo sa šíriť, najmä úroveň škôd spôsobených WannaCry prináša veľkú záťaž.
Používatelia by sa podľa odporúčaní mali vyhýbať klikaniu na podivné odkazy a prílohy z e-mailov. Okrem toho je potrebná pravidelná aktualizácia antivírusového softvéru a softvéru brány firewall počítača. Okrem toho musia používatelia aktualizovať oficiálne záplaty od spoločnosti Microsoft pre operačné systémy Windows a aktualizovať systém na najnovšiu verziu.
1. Nástroj na testovanie malvéru WanaCry od Bkav:
Tvárou v tvár tejto nebezpečnej situácii spoločnosť Bkav Technology Group vydala úplne bezplatný nástroj na testovanie škodlivého softvéru WannaCry . Tento nástroj vám pomôže skontrolovať aktuálny stav vášho počítača a zistiť, či je infikovaný malvérom WannaCry alebo nie. Tento nástroj bude najmä kontrolovať a varovať používateľov, keď počítač obsahuje zraniteľnosť EternalBlue . Toto je zraniteľnosť, ktorú malvér WannaCry využíva na infiltráciu počítačov a útoky na dáta. Čitatelia si stiahnu odkaz na kontrolu škodlivého softvéru WannaCry nižšie.
Tento nástroj sa nazýva CheckWanCry , je relatívne ľahký, nevyžaduje inštaláciu a možno ho spustiť skenovaním. Ak niekto používa Bkav Pro alebo Bkav Endpoint, nebude potrebné inštalovať kvôli funkcii automatickej ochrany.

Keď je počítač naskenovaný pomocou nástroja CheckWanCry, ak je identifikovaná zraniteľnosť EternalBlue, okamžite dostanete upozornenie. Používatelia v tom čase potrebujú súrne zálohovať všetky dôležité dáta v počítači. Potom vyhľadajte najnovšie opravy pre systém Windows tak, že navštívite Windows Update > Vyhľadať aktualizácie .
2. Nástroj na testovanie zraniteľnosti malvéru WannaCry od VNIST:
Podľa spoločnosti Vietnam Information and Communications Security Technology Joint Stock Company (VNIST), aby sa zabránilo infikovaniu počítačov malvérom WannaCry, mali by počítače aktualizovať opravu zraniteľnosti Ms17-010 od spoločnosti Microsoft, ktorá bola zverejnená. otec 14. marca 2017 (KB4012598). Toto je zraniteľnosť, ktorú WannaCry používa na rýchle šírenie z jedného počítača do druhého.
Spoločnosť VNIST poskytla používateľom nástroj na skenovanie zraniteľností MS17-010 v sieťových pásmach, kontrolu bezpečnosti počítačov v systéme a následne ponúkanie aktualizácií záplat alebo metód prevencie.
Krok 1:
Používatelia si tento nástroj stiahnu z nižšie uvedeného odkazu. Tento nástroj sa nazýva VNISTscanner. Po stiahnutí pokračujete v extrahovaní tohto nástroja.
Krok 2:
Potom určíme IP adresu alebo sieťové riešenie, ktoré počítač používa.
Krok 3:
Ďalej pokračujte v skenovaní počítača pomocou príkazového riadka cez CMD VNISTscanner.exe IP adresu . Napríklad IP adresa počítača je 192.168.1.1/24, príkazový riadok na spustenie je VNISTscanner.exe 192.168.1.1/24 .
Krok 4:
Nakoniec uvidíte výsledky skenovania z VNIST. Pôjde o 2 prípady skenovania pomocou nástroja VNISTscanner.
Bezpečná počítačová skriňa:
Zobrazujú sa adresy IP s frázou is safe , čo znamená, že počítač nie je ovplyvnený zraniteľnosťami, čím sa znižuje možnosť útokov malvéru WannaCry.
Nebezpečný prípad:
Ak začiarknete frázu hazardous , táto IP adresa nebola aktualizovaná najnovšou záplatou, čo vytvára zraniteľnosť pre malvér WannaCry, ktorý môže napadnúť, preniknúť a rýchlo sa šíriť do iných počítačov.

Aktualizácia najnovších záplat pre operačný systém Windows je nevyhnutná, pretože verzia WannaCrypt 2.0 má oveľa silnejšie možnosti útoku ako verzia WannaCry 1.0.