Hướng dẫn tạo vắc-xin phòng Bad Rabbit - Thỏ Hư Hỏng

whf

Super Moderator
Thành viên BQT
06/07/2013
796
1.304 bài viết
Hướng dẫn tạo vắc-xin phòng Bad Rabbit - Thỏ Hư Hỏng
Bad Rabbit - Thỏ Hư Hỏng, là một loại mã độc mã hóa dữ liệu với 67% mã nguồn tương tự mã độc Petya đã khiến cả thế giới “điên đảo” hồi tháng 6. Sau khi phát tán và lây lan nhanh chóng, Bad Rabbit đã lây nhiễm nhiều máy tính, ảnh hưởng tới nhiều cơ sở hạ tầng quan trọng.

1700102603623.png

Đến thời điểm hiện tại, nạn nhân là các kênh tin tức lớn như: Hãng thông tấn Interfax của Nga, hệ thống Kiev Metro của Ukraine, Sân bay Quốc tế Odessa và các bộ hạ tầng và tài chính của Ukraine...

rabbit.gif

Để phòng ngừa nguy cơ mã độc tấn công, người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, sử dụng antivirus,... Ngoài ra có thể tự tạo vắc-xin phòng Bad Rabbit theo cách sau:

Cách 1:

Tải file vxBadRabbit.zip được đính kèm cuối bài về, giải nén > click phải chuột vào file vxBadRabbit.bat > click vào Run as administrator.

upload_2017-10-30_13-22-43.png

Nếu ra kết quả sau thì máy đã được tiêm vắc xin thành công:

upload_2017-10-30_13-26-53.png

Cách 2:

Nếu muốn thực hiện thủ công, người dùng có thể thực hiện như sau:

1. Chạy cmd dưới quyền administrator và chạy lệnh sau để tạo 2 file cscc.datinfpub.dat trong thư mục c:\windows\ :
Mã:
echo “” > c:\windows\cscc.dat&&echo “” > c:\windows\infpub.dat
2. Click phải vào file cscc.dat chọn Properties
3. Click vào thẻ Security và sau đó click vào Advanced

upload_2017-10-30_13-10-19.png

4. Click vào Change Permisssions...

upload_2017-10-30_13-8-44.png

5. Bỏ check ở mục Include inheritable permissions from this object’s parent

upload_2017-10-30_13-17-59.png

6. Click vào Remove > OK

upload_2017-10-30_13-20-38.png

7. Click Yes > Yes > OK > OK

upload_2017-10-30_13-22-40.png


upload_2017-10-30_13-23-25.png

Sau đó thực hiện tương tự đối với file infpub.dat. Với Windows 10, các bước tương tự như trên, nhưng ở bước 5 thay vì bỏ check ở mục Include inheritable permissions from this object’s parent thì click vào nút Disable inheritance:

upload_2017-10-30_13-41-4.png

Tiếp đó click vào Remove all inherited permissions from this object:

upload_2017-10-30_13-42-23.png

Tham khảo: CyberReason Blog
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: Sugi_b3o
Thẻ
bad rabbit ransomware
Bên trên