Hace 6 años | Por Claustronegro a genbeta.com
Publicado hace 6 años por Claustronegro a genbeta.com

Un investigador de seguridad ha encontrado una forma de prevenir una infección con el ransomware NotPetya, una vacuna para evitar que se ejecute

Comentarios

D

#4 in ransomware we trust

D

#2 Mucho más sencillo. Gracias.

D

#3 Si tienes las extensiones visibles es más facil desde windows.
Solo hay que crear un archivo de texto por ejemplo, "botón derecho sobre la carpeta Windows, nuevo, crear documento de texto", se creará un nuevo archivo borras todo el texto incluida la extensión, si está seleccionado no hace falta borrarlo, escribes perfc en este caso, pinchas fuera del documento y te aparerá un aviso de Windows diciendote que el archivo no tiene extensión y será inutilizable o algo así. Pinchas en sí, y ya tienes creado el archvo.

Ahora para poner como solo lectura, das con el botón derecho sobre el archivo y pinchas en propiedades, lo pones como solo lectura y le das a aceptar.

P

#18 pues no dominas mucho.

Con windows > 7 no podrás dar derecho en windows y crear un nuevo fichero de texto.

Hay que hacerlo en el escritorio y moverlo a windows. Añadir que sería mejor renombrarlo en el mismo escritorio para no tener que dar 2 o 3 mensajes (confirmaciones de administrador/cambio de extensión).

Que vergüenza ajena da la gente que va de listo sin saber

D

#26 Desactiva el UAC, anda.

P

#28 esa no es la configuración default de un usuario que no sabe hacer este proceso. Anda.

R

#28 ¿como se desactiva?

M

#18 Va a ser que #26 tiene razón, y lo acabo de comprobar por si yo también recordaba mal, pero haciendo clic derecho dentro de la carpeta "windows", luego en "nuevo" solo aparece "carpeta". No puedes crear un archivo dentro de la carpeta windows así.

#28 Mala idea.

#31 Pues explica porque por defecto no se puede.

D

#80 Sí, no digo que no, si esto me lo dice como lo has hecho tú, sin insultar y sin decir que le doy vergüenza ajena, o los insultos a #31, no me importa decirle que eso es por estar el UAC activado, además de decirle como puede desactivarlo si quiere.

Por otro lado, llevo con el UAC desactivado desde que instalé este sistema operativo por primera vez en 2009 y hasta el momento no me ha ocurrido nada. Con esto no quiero decir que no me pueda pasar nada, sino que es muy poco probable que me ocurra ya que han pasado 8 años y no he tenido problema alguno desactivando el UAC.

georgeonil

#26 hmmm acabo de hacer lo que dice #18, tu no dominas windows 7.

Que vergüenza ajena da la gente que va de listo sin saber

P

#31 O tienes desactivado el UAC o estás mintiendo como un imbécil. O tal vez si se puede y lo recuerdo mal por que vives en el jodido pasado. ¿Qué hace alguien a mitades de 2017 con Windows 7? A partir del 8 no se puede seguro, e imagino que vista tampoco.

D

#54 ¿Te crees más mayor o algo así por ir insultando a la gente?
¡Camarero, otra tilita para este otro caballero!, que menudo día llevamos...


Esto último me ha recordado a cierto corto donde salía uno diciendo "Raaamón, ponme un Gin-Kas que he tienido un día hoy..." mientras sintonizaba una corrida de toros en la TV.

¿"Ti, tienes hora"?
¿No tendrás cinco duros para una bola del Olentzero?

Aokromes

#54 windows 7 aun tiene actualizaciones de seguridad, no hay ningun problema en usarlo, mientras lo actualices.

cadgz

#54 ¿Alguien? La mayoría de los PCs corporativos corren aún con windows7 o windows xp.
En el mundo laboral hay que darse con un canto en los dientes si te toca un windows 7, si en 2017.
Por otro lado, por mucha razón que tengas esas no son formas hombre.

P

#97 será que trabajas en una empresa muy mierda compai.

De todos modos dar esas instrucciones es un desproposito.

cadgz

#100 Si, una mierda multinacional y de las más gordas del ibex35.
Pero la anterior, que aún era más gorda (azul y banco) era igual y la anterior (rojo y banco) igual.
Pero sin ironía, tienes razon empresas muy mierdas pero con 10k o 20k de equipos cada una y todos versiones anteriores a windows8

r

#26 Deberías volver y pedir disculpas por la chorrada que acabas de soltar...

Urasandi

#9 Pues encima lo he hecho todo (incluido el cambio de atributos) con el Total Commander. Sí, soy viejuno, aprendí MsDos cuando San Peter Norton se ganó el cielo y todavia hay cosas que prefiero teclear.
Lo que no me esperaba es todo este jaleo

RETURN

Urasandi

#10 GOSUB #41

D

#2 #7 Ya han sacado el ejecutable en bleeping para crear el archivo este en el directorio windows además de otras opciones, al parecer otras fuentes aconsejan también crear perfc.dat y perfc.dll ya que hay variantes del virus este.

https://www.bleepingcomputer.com/news/security/vaccine-not-killswitch-found-for-petya-notpetya-ransomware-outbreak/#cid5662

ruinanamas

#2 Ostia, el copy con... la primera vez que me lo enseñaron flipé porque nunca tenía a mano el

editado:
exe ya que el espacio en disco escaseaba... Me hago viejo.

ccguy

#2 Iba a decir algo de esto, lo de hacer una copia de notepad.exe es para matarles, ¿quién coño ha escrito esto?

irrelevante.

#29 ¿Y para qué querría alguien instalarse un sistema de frikis pajilleros que solo usan 4 gatos?

D

#34 Si, como en Google, pero a lo mejor no te suenan

irrelevante.

#35 Hola, estoy escribiendo desde Ubuntu, pero no se lo cuentes a nadie que me jodes los chistes

D

#38 Mira, ya somos 2.

irrelevante.

#40 Bien hecho. Unamos nuestras fuerzas y riámonos de los que se creen expertos y luego usan Panda Antivirus lol

D

#42 Hay expertos que en su area de experiencia necesitan Windows. Es chungo tio, lo se, pero es asi.

irrelevante.

#44 Por ejemplo, yo mismo necesito Windows sí o sí. Menos mal que gracias al consejo de #16, mañana mismo me voy a instalar el Panda Antivirus y ya sí que sí voy a estar a salvo de las bacterias esas.

D

#38 Menos mal que has escrito este comentario porque pensaba que el anterior lo decías en serio y venía a ponerte una noticia de 2015 cuando Ubuntu superaba ya los 20 millones de usuarios y otra de 2014 donde linux en general supera los 1000 millones lol

irrelevante.

#65 lol lol lol

El tener tantas notificaciones de respuestas a comentarios es un indicador de que algo de verdad hay en ellos. Linux lo intenta, y en algunos puntos es un sistema muy avanzado y muy robusto, pero en otros aspectos está taaaaan por detrás de Microsoft y Apple que es que da cosica.

Trigonometrico

#34 Hombre, usuarios de Windows frikis pajilleros me imagino que habrá muchos, pero es verdad que GNU/Linux lo usan 4 gatos.


A mi tampoco me gusta usar algo que usan unos cuantos tíos raros, si algo lo usa la mayoría por algo será, como la audiencia de la tele (una audiencia de un 16,9%) : http://www.formulatv.com/noticias/69220/audiencias-24-junio-sabado-deluxe-lidera-no-es-sabado-cualquiera-mantiene/

alberto

#34 En mi familia usamos 2 ordenadores con linux en mi casa, otros familiares también tienen linux desde hace años, en mi trabajo también tenemos algún, y conozco algunos (pocos) amigos y compañeros de trabajo que usan a diario linux porque no necesitan mas y funciona bien. Así que seguro que son "4 gatos", pero quizás eso sean millones de personas, que tampoco está mal. Y en serio, para ver internet, bajarse algún torrent, el VLC, usar LibreOffice, leer PDFs, un poco de GIMP, etc, sobra. Y te olvidas de Petya, Wannacry y historias raras. Que se lo digan a Steam: http://store.steampowered.com/linux

D

#29 Bromas aparte, bien es cierto que mucha gente necesita Windows si o si para desarrollar su trabajo, pero mucho usuario casero que solo mira el facebook, se pone canciones, etc etc, podrían funcionar con un Linux sin ningun problema y olvidarse de tanto malware.

D

#13 Entiendo...

irrelevante.

#16 Ríete todo lo que quieras, pero estoy completamente convencido de que si me paso el MalwareBytes a mi sistema sin antivirus y se lo paso a otro sistema con antivirus utilizado por alguien inexperto, el mío va a estar prácticamente limpio, y el del inexperto va atener cientos de bichos campando a sus anchas.

D

#21 Eso de "yo controlo" ya me lo sé y no suele acabar bien, no todo está en tu mano http://unaaldia.hispasec.com/2017/04/google-publica-chrome-58-y-corrige-29.html

irrelevante.

#25 Ya, tío, te entiendo, tener que gastar tres horas en formatear una partición da una pereza....

Pero mira, analizando pros y contras, prefiero eso que tener un bicho auto-llamado antivirus ejecutándose permanentemente. Porque además es que un antivirus tampoco es garantía de nada.

D

#32 A mí lo que me da pereza es que me roben los datos del banco, pero allá cada uno.

irrelevante.

#70 Ya, bueno, si tú te crees que yo uso los datos del banco a la ligera como si fueran el usuario y la contraseña de menéame, allá tú

Aokromes

#25 yo controlo, uso lo que me den para arreglar:

cp/m, theos, msdos 2.11 3.0 3.2 3.22 5 6 6.2 6.22, drdos de la 4 a la 7, pcdos 6 y 7.
windows 2.11 3.0 3.1 3.11, wfgw 3.11, win nt 3.11 3.5 3.51 4,win 2000, windows chicago, windows 95, 95 osr1, 95 osr2 95, osr2.5, windows 98 beta, win 98, win 98se beta, win 98 se, win millennium.
windows xp desde su beta y sus SP, windows xp x64, windows vista y sus SP, windows 7 y su sp, windows 8 desde alpha hasta 8.1 y sus updates, windows 10 desde alpha y sus updates.
windows server 2003, windows server 2008, windows server 2012, windows server 2016.
suse, beos, debian hasta la 9, slackware de la 3 a la 14, sco unix, redhat de la 5 a la 7, freebsd, caldera, esware 2.1, mandrake, ubuntu hasta la 16.04, os/2 2 2.11 3, vms, hpux y novell netware 4.11, centos 6 y 7, varios fedora, archlinux.

Los windows: en Castellano, Frances, Ingles, Italiano, Ruso, Aleman, Chino, Japones, Arabe, Hebreo, Portuges, Griego, Coreano y Euskera.
(tal vez me haya dejado algun sistema operativo/version, sobre todo en los linux).

Ah y una de las cosas que mas hago, es limpiar ordenadores ajenos de malware y virus.

D

#75 Lo de chicago me ha molado, ha sido como ver una retrospectiva de mi vida, gracias.

PD. como te lleven un mac estás jodido jajaja

Aokromes

#82 tambien he arreglado algun mac, de hecho estoy ayudando a un amigo que esta en otro pais que le han llevado un mac que se niega a resolver dns tras una actualizacion fallida de sistema operativo lol

D

#1 Ni yo. Uno se cura teniendo actualizado simplemente el Windows.

D

#17 Todos mis clientes siempre me dicen que les instale un antivirus/antimalware, la mayoría de ellos siempre me acaban llamando por el mismo problema, ventantas y más ventanas del explorador de internet que se abren, saltos a páginas con malware y demás, el ordenador va lento no, lo siguiente, se bloquea o se queda "pensando" 30 mintuos hasta que reacciona, portátiles con temperaturas apunto de fundir el procesador ya que se pone a tope desde que carga windows, etc., etc.

Pues eso, como bien dices el antivirus sin un poco de vista no sirve de nada, y con un poco de vista también te la pueden colar sobre todo si eres muy aficionado al "siguiente, siguiente, siguiente"
Yo tengo instalado uno, pero no lo tengo residente en memoria, al menos no la parte que analiza en tiempo real, lo tengo instalado para analizar ciertos archivos y programas de de dudosas procedencias. roll

D

Con lo fácil que es en otros sistemas hacer cosas como dnf update o apt upgrade...

irrelevante.

#24 Ya, tío, pero a algunos nos gusta usar aplicaciones de este siglo. Cuando queramos usar aplicaciones del siglo pasado, usaremos linux

D

#36 lol

thingoldedoriath

#36 Leyendo comentarios similares al tuyo de unos cuantos usuarios que "necesitan" usar Windows; uno tiende a suponer que trabajáis para alguna empresa espacial... que todos necesitáis la última versión de Autocad... con todos los módulos...

Después resulta que cuando hablas con algunos de esos "ingenieros espaciales que necesitan usar Windows, si o si", resulta que los únicos programas espaciales que usan sol los de la última versión de un juego!!

Y en ese caso, tienen razón, necesitan Windows!!

Pero hoder!! yo nunca he utilizado Windows y llevo trabajando en... redes de cajeros automáticos, control de stocks con millones de referencias, servidores de bases de datos, sistemas de conexión desconexión a través de Eutelsat Este (una red de satélites), migraciones de software (de UNIX a Linux); en ese orden, desde 1992.

Y todas ellas se siguen usando en el siglo XXI (incluido el "betusto y anticuado" AS/400.

D

#57 vetusto

grammar nazi off

thingoldedoriath

#63 Cierto. Disculpa si se te saltaron las pupilas!! lo escribí con b y cuando lo vi ya escrito, mi alarma interna me decía que eso tenía que ser con v de "viejo"... pero no ser por qué el corrector no lo señaló como erróneo.
Ahora si lo hace!!

Pero sí. Se escribe "vetusto" con v de "viejo"

Gracias por el aviso.

D

#84 no me tenías ni que dar explicaciones, es un lapsus, es normal; en realidad incluso me pregunté si merecía la pena comentarte esa chorrada, pero como ví que nadie lo había hecho y como después de leerte no tenía nada que añadir a tu razonable comentario, no pude ebitarlo, ¿me explico? jejeje

thingoldedoriath

#85 No pudiste "ebitarlo"

No, en serio, te agradezco que me hayas avisado así estaré más pendiente de mi intuición y no haré tanto caso de los correctores ortográficos.

irrelevante.

#57 Ooooooh, vaya por dios, un tío que nunca en su vida ha usado AutoCAD dándole consejos a otro sobre las copias baratas de AutoCAD para Linux...

Cuando tengas, qué sé yo, un día entero de trabajar con un AutoCAD libre y otro día entero de trabajar con el AutoCAD auténtico, me hablas. Mientras tanto, tu comentario no vale ni media peseta.

thingoldedoriath

#90 O no has entendido mi comentario... o has decidido interpretar lo que te ha parecido.
En mi comentario no se critica el uso de Autocad (propietario o libre).
Y no, yo no he usado Autocad, pero conozco a mucha gente que lo tiene que usar en su trabajo casi a diario.

Mi comentario refleja una realidad contrastada a lo largo de los últimos 25 años. La mayor parte de la gente que dice que tiene que usar Windows por obligación, no tiene por qué usar Windows en el PC de su casa, por obligación. Lo usan en sus PC personales porque les resulta más cómodo y muchos para jugar.

D

#90 yo estoy de acuerdo de que el sistema operativo es solo una plataforma para ejecutar aplicaciones...
el objetivo final son las aplicaciones, y si la que usas o necesitas no esta en otro sistema operativo ...pues te has de aguantar,
pero no puedes dejar de usar tu aplicación preferida ...menos si te ganas las lentejas con ella.
En windows/linux/Mac tienes un clon barato y gratuito (y de pago) de autocad que se llama Drafstight ..es de la empresa Dassault Systemes, creadora de Solidworks ... yo hace tiempo que no uso autocad, por supuesto, dudo muchísimo que llegue al nivel de Autocad, aunque para salir del paso va bien, y ocupa menos.
https://www.3ds.com/es/productos-y-servicios/draftsight/

avalancha971

#57 ¿Tú te crees que las empresas espaciales utilizan el último software? ¡Si precisamente es al revés!

thingoldedoriath

#91 Yo no creo, yo he instalado software en las instalaciones de la ESA en Madrid (en 2002). Y no ese software no tenía nada que ver con Windows, es más, lo que se buscaba era que ese sistema no se viera por allí!! ni siquiera en los portátiles particulares de algunos de los ingenieros...

Lo de los "ingenieros espaciales" del comentario que citas, era más bien un recurso dialéctico

avalancha971

#92 De eso hace 15 años, y hoy en día siguen usando S2K sobre Solaris...

thingoldedoriath

#94 Ya entonces usaban alguna máquina con Solaris. La empresa para la que yo trabajaba entonces, instaló un par de servidores Dell con Debian y algunas herramientas que habían sido portadas a Linux por IBM. Teníamos un especialista en seguridad que tuvo que hacer algunas modificaciones para que pudieran acceder a Solaris a través de terminales (no recuerdo si tenían alguna máquina SPARC)... pero esos terminales ya los teníamos adaptados para acceder a colas de impresión de iSeries con AS/400 y a otras con Solaris (en el MAP, creo recordar).
"Nuestra" empresa llevaba algunos años haciendo migraciones de MSOffice a StarOffice y después OpenOffice (que por entonces eran de Sun Microsystems) y teníamos una buena relación con esta empresa estadounidense; aunque en algunos ministerios españoles sustituíamos los servidores Sun (con Solaris) por servidores Dell o HP con Linux.

Ha pasado mucho tiempo de eso (más de 15 años, como dices), y ahora mismo no tengo mucho contacto con mis excompañeros, pero ninguno me ha comentado que en las instalaciones de la ESA en Madrid, hayan instalado algo con Windows... Si hubiese habido allí algún problema con estos "rasonmware" me habría enterado.

De todas formas, en muchos "lugares" siguen usando OS que hace 15 años ya se consideraban viejos... En ECI siguen tirando de AS/400 para una parte importante del negocio.

Algunos viejo tienen la piel muy dura

t

#36 Sí, por eso Windows se ha apuntado a la moda "del siglo pasado" de instalar las aplicaciones desde repositorios en vez de ejecutar los setup.exe a lo loco, cosa que se venía haciendo en Linux prácticamente desde siempre. Será que a Microsoft le ha entrado el rollo hipster y le gusta lo vintage.

irrelevante.

#71 Si Windows empieza a coger lo bueno de Linux, ya apaga y vámonos

D

#36 si animo de discutir, los sistema de 'tienda online' son de este siglo, no del pasado.
ambos tiene versión gráfica y de consola, pero el tener una versión de consola, lejos de ser un atraso, es un tremendo avance, cosa que windows 10 ha entendido bien poniendo su powershell que sustituye a la vetusta ventana msdos, incluso integrando distribuciones linux dentro de windows (con cosas como servidor ssh etc etc etc)
Windows se ha movido poniendo más y mas cosas a nivel de consola y de scripts automatizados ...necesario para el mundo cloud
en el que vivimos ...
Mac es un ejemplo de que las dos filosofías pueden convivir perfectamente ...un potente shell UNIX like y potentes aplicaciones gráficas...
no hace falta ser un windows hater, linux hater o mac hater ... ser hater no es bueno ...hay que ser crítico con todo y saber apreciar las cosas bien hechas (es mi opinión)

salteado3

Creo que la expresión "tener de cabeza" significa algo así como tener de máxima autoridad.

A lo mejor se refería a "que trae de cabeza al mundo".

irrelevante.

Y yo que vivo toda la vida sin antivirus ni sistemas de seguridad especialmente altos (eso sí, mi Ad Block lo tengo activado para todos los sitios excepto los que me ofrecen máxima garantía).

D

#8 Si usas windows siento decirte que probablemente estés plagado de virus, los virus ya no son como el barrotes, precisamente lo que buscan es que no los detectes.

irrelevante.

#12 Ya, pero he llegado a un pacto de no agresión con los virus de mi PC: yo no intento eliminarlos si ellos no me dan follón.

Siete_de_picas

#12 uso windows 10.. pensaba que el sistema ya traía esa protección de por sí y que no era necesario un antivirus
Aconsejas instalar uno?

D

#14 Lleva uno pero no sé si viene activado por defecto ( no uso windows) dale a la tecla windows para abrir el buscador y escribe windows defender

m

#14 Windows 10 ya tiene un AV integrado, no es necesario instalar nada, y si, esta activado por defecto. Los AV de terceros lo unico que haran es ralentizar tu ordenador.

D

#14 No

BluHole

#12 No tiene porqué, con saber lo que estás bajando y de dónde lo estás bajando, no vas a tener problemas con infecciones de ningún tipo, y te lo dice alguien que lleva usando varias versiones de Windows sin antivirus (el Defender de Windows nada más) durante bastantes años.

D

#33 El defender es un antivirus, y bastante bueno, así que sí has estado usando antivirus

BluHole

#47 Hablo de antivirus comercial intrusivo, ya sé que el de Windows es más que suficiente, pero ese está dentro del sistema, no trabaja sobre él.

Aokromes

#12 uso windows llevo 30 años en la informatica y NO, no tengo virus. (tambien uso linux, osx, unix)

zup

¿No os parece un poco raro que los dos últimos ataques de ransomware sean tan fácilmente anulables?

Es decir, si yo fuera un cabrón que quiere sacar dinero jodiendo a los demás ¿no quitaría esas "características" para sacar la máxima pasta posible?

j

#64 Es que al crear el archivo en cuestión estas indicando al siguiente rasomware que el sistema es virgen y no ha sido atacado todavía.

Mister_Lala

#64 Básicamente lo que haces es poner un método para no autoinfectar tus equipos. Yo no hago login en mis desarrollos en mis propios equipos: le tengo puesto a los programas que detecten varias características (número de serie del disco duro, de la placa base, la versión de compilación de windows, etc.) y si todo coincide, pues se salta el login.

zup

#68 Dos temas:
- No lo haces tan sencillo como poner un fichero o que exista un dominio.
- Es raro que este mecanismo no se haya eliminado en la última compilación (la "release" al público general). Personalmente, si yo hiciera código para pruebas que no tuviera que estar en la versión definitiva (p.ej.: vidas infinitas en un juego), o bien haría que se tuviera que compilar explícitamente cada vez (para que no se quede por despiste) o bien tendría un post-it colgando del monitor para recordarme que lo quite antes de la versión definitiva.

Ya sé que la gente inteligente puede ser algo despistada, pero dos fallos garrafales en lo que podrían ser las dos mayores amenazas del año...

capitan__nemo

¿Y qué tal aplicar los parches de microsoft y otros productos que parchean las vulnerabilidades que utilizan estos malwares?

¿Las empresas que aconsejan apagar los equipos cuando ya tienen la infección en su red por qué no les piden que quiten el cable de red?

t

#51 Yo flipo con la cantidad de artículos en google sobre cómo evitar la actualización automática de Windows 10, e historias similares. Si no te gustan o no te fías de las actualizaciones por las que has pagado, ¿qué haces con Windows?

capitan__nemo

#72 Se refieren seguramente a la actualización de windows 7 o windows 8 a windows 10, no a las actualizaciones de parches.

Aokromes

#79 no, hay muchos articulos de desactiva las actualizaciones de seguridad de (cualquier) windows. (y mucha gente en cuanto alguien tiene un problema le dicen que desactive las actualizaciones de windows)

D

¿Y quien nos dice a nosotros que esto realmente no le da carta blanca o sirve de reclamo al virus este o a otro para hacer lo que quiera?

D

Tranquis, que saldrá la versión 2.0 del troyano que se salte esto.

Mister_Lala

Bienvenidos a la homeopatía para windows

capitan__nemo

¿Y después no han dicho por ahí que la infección se está utilizando para tapar otros ataques y el robo de la información y los documentos de la empresa?
El ciberataque para el que el mundo no está preparado (ENG)

Hace 6 años | Por Hamakbu a nytimes.com

Imag0

Virus.. vacuna.. cepa.. en serio qué pestiño de lenguaje

t

Aquí hay otra solución más a largo plazo: http://www.ubuntu.com

Y luego el sistema sencillo de usar es Windows... excepto cuando tienes que estar cada semana aplicando parches especiales y malabarismos de este tipo para el ransomware de turno.

D

Me parece curioso, pero un remedio un poco chorra... Supongo que el que es capaz de crear un virus como ese, el saltarse esa "impedimento" que parece tener el virus si encuentra el fichero perfc en el ordenador, no le supondrá mucho problema.

franctastic

mejor usad Mac

salut!

R

#46 Yo uso la maquina de escribir, el único virus que me afecta es el tipex

1 2