La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Torna alla lista delle notizie

Doctor Web: la protezione da Trojan. Encoder.12544 con l'utilizzo del file perfc non è efficace, un «vaccino» non è la panacea

30 giugno 2017

Il 27 giugno il ricercatore Amit Serper ha pubblicato un tweet sostenendo che è stato trovato un metodo al cento per cento per prevenire la criptazione di file dal ransomware Petya. Le istruzioni su come farlo sono state riportate da un grande numero di risorse Internet. L'azienda Doctor Web smentisce queste informazioni.

Negli articoli pubblicati si dice che esiste un modo per prevenire l'attivazione sul computer del cryptolocker Trojan.Encoder.12544 creando nella cartella C:\Windows un file perfc. Alcuni offrono persino dei file batch che lo fanno per l'utente, per esempio: https://download.bleepingcomputer.com/bats/nopetyavac.bat.

Le istruzioni simili sono collocate su diversi indirizzi, tra cui:

L'azienda Doctor Web afferma che questo metodo per combattere il malware Trojan.Encoder.12544, anche conosciuto con i nomi Petya, Petya. A, ExPetya e WannaCry-2, non è efficace per i seguenti motivi:

  1. Il file tramite cui Trojan.Encoder.12544 esegue il controllo di un avvio ripetuto dipende dal nome del file del trojan. Basta che i malintenzionati rinominino il file malevolo, e la presenza del file perfc nella cartella C:\Windows già non salverà il computer dall'infezione.
  2. Il trojan verifica la presenza del file perfc solo se per questo scopo ha privilegi sufficienti nel sistema operativo.

L'azienda Doctor Web ha pubblicato un articolo con un esame preliminare del cryptolocker Trojan.Encoder.12544, che si può leggere sul nostro sito.

La tua opinione conta per noi

Per fare una domanda relativa alla notizia all'amministrazione del sito, inserire @admin all'inizio del commento. Se una domanda si fa all'autore di uno dei commenti — inserire @ prima del suo nome.


Altri commenti