Windows Defender dapat memblokir ransomware petya & goldeneye di windows 10

Daftar Isi:

Video: Shadow Defender и вирус петя а 2024

Video: Shadow Defender и вирус петя а 2024
Anonim

Gelombang baru serangan ransomware yang dibintangi Petya dan GoldenEye Ransomware telah mempengaruhi ribuan komputer di seluruh dunia. Serangan ini terjadi hanya satu bulan setelah serangan besar-besaran WannaCry.

Sayangnya, kali ini pencipta Petya dan GoldenEye tidak melakukan kesalahan yang sama seperti yang dilakukan pencipta WannaCry. Ransomware baru ini memiliki enkripsi yang lebih kuat dan perilaku seperti cacing. Karena alasan ini, banyak pakar keamanan menyebut Petya dan GoldenEye sebagai serangan cyber, bukan upaya ransomware.

Terlepas dari tujuan di balik gelombang ransomware baru-baru ini, satu hal yang pasti: korban tidak dapat memulihkan file mereka bahkan jika mereka membayar uang tebusan. Dengan kata lain, jika komputer Anda terinfeksi, hindari membayar tebusan dengan segala cara. Dan yang paling penting, hindari terinfeksi sejak awal.

BACA JUGA: Mencegah serangan ransomware di masa depan dengan alat gratis ini

Windows Defender memblokir Petya & GoldenEye Ransomware

Jika Anda ingin menjaga komputer Anda aman dari Petya dan GoldenEye, pastikan Anda telah menginstal pembaruan definisi terbaru untuk Windows Defender.

Windows Defender Advanced Threat Protection sangat mampu melindungi komputer Anda sepenuhnya terhadap serangan Petya dan GoldenEye, menjaga keamanan file Anda.

Microsoft menjelaskan bahwa:

Windows Defender Advanced Threat Protection adalah solusi pasca-pelanggaran dan menawarkan deteksi sesuai desain untuk serangan ini tanpa perlu pembaruan tanda tangan. Sensor Windows Defender ATP secara konstan memonitor dan mengumpulkan telemetri dari titik akhir dan menawarkan deteksi pembelajaran mesin untuk teknik gerakan lateral umum dan alat yang digunakan oleh ransomware ini, termasuk, misalnya, pelaksanaan PsExec.exe dengan nama file yang berbeda, dan pembuatan File perfc.dat di jalur share jarak jauh (UNC).

Untuk memastikan bahwa Anda menjalankan versi Windows Defender terbaru, Anda harus memaksakan pembaruan setiap hari. Memperbarui sekali sehari memberi Anda tingkat perlindungan yang baik. Pada saat yang sama, antivirus tidak akan mengganggu cara Anda menggunakan PC karena Anda sudah menjalankan pembaruan definisi terbaru.

Cara tambahan untuk melindungi PC Anda dari ransomware

  • Tingkatkan ke Pembaruan Kreator Windows 10: Versi OS ini menambahkan serangkaian lapisan keamanan ekstra terhadap serangan ransomware. Lebih khusus lagi, Windows Defender menggunakan pembelajaran mesin berbasis cloud, jaringan saraf yang dalam, dan teknologi otomatisasi canggih lainnya untuk memverifikasi file yang mencurigakan, dan memblokir ancaman secara instan.
  • Gunakan Windows 10 S: Sebagai pengingat cepat, Windows 10 S hanya menjalankan aplikasi dari Windows Store, lebih lanjut melindungi pengguna dari ransomware.
  • Instal pembaruan keamanan Windows mulai Maret: Microsoft meluncurkan serangkaian pembaruan keamanan penting pada Maret, yang ditargetkan khusus untuk melindungi pengguna dari serangan malware. Jika Anda belum menginstal pembaruan terkait, lakukan sesegera mungkin.
  • Jika Anda tidak dapat menginstal pembaruan keamanan Maret sekarang, nonaktifkan SMBv1 dan tambahkan aturan pada router atau firewall Anda untuk memblokir lalu lintas SMB yang masuk pada port 445.

Seperti yang Anda lihat, menginstal pembaruan Windows terbaru sangat penting untuk menjaga komputer Anda aman dari serangan ransomware. Jika Anda belum memeriksa pembaruan cukup lama, buka Pengaturan> Pembaruan & Keamanan> tekan tombol 'Periksa pembaruan'.

Windows Defender dapat memblokir ransomware petya & goldeneye di windows 10