Estoy usando Windows XP SP2 x86 de 32 bits. ¿Cómo puedo proteger mi computadora del ransomware reciente?

Hola,

Como todo ya se ha dicho en repeticiones anteriores.

Además Me gustaría compartir los pasos básicos que generalmente sigo para protegerme a mí mismo y a mis datos sin excepciones.

Entonces aquí están:

Cómo proteger los datos localmente

  • No almaceno datos importantes solo en mi PC.
  • Tengo 2 copias de seguridad de mis datos: en un disco duro externo y en la nube: Dropbox / Google Drive / etc.
  • El Dropbox / Google Drive / OneDrive / etc. la aplicación en mi computadora no está activada de manera predeterminada. Solo los abro una vez al día para sincronizar mis datos y los cierro una vez hecho esto.
  • Mi sistema operativo y el software que uso están actualizados, incluidas las últimas actualizaciones de seguridad.
  • Para uso diario, no uso una cuenta de administrador en mi computadora. Uso una cuenta de invitado con privilegios limitados.
  • He desactivado las macros en el paquete de Microsoft Office: Word, Excel, PowerPoint, etc.

En el navegador:

  • He eliminado los siguientes complementos de mis navegadores: Adobe Flash, Adobe Reader, Java y Silverlight. Si tengo que usarlos absolutamente, configuro el navegador para que me pregunte si deseo activar estos complementos cuando sea necesario.
  • He ajustado la configuración de seguridad y privacidad de mi navegador para una mayor protección.
  • He eliminado complementos y complementos obsoletos de mis navegadores. Solo mantuve los que uso a diario y los mantengo actualizados a la última versión.
  • Utilizo un bloqueador de anuncios para evitar la amenaza de anuncios potencialmente maliciosos.

Comportamiento en línea:

  • Nunca abro correos electrónicos no deseados o correos electrónicos de remitentes desconocidos.
  • Nunca descargo archivos adjuntos de correos electrónicos no deseados o correos electrónicos sospechosos.
  • Nunca hago clic en enlaces en correos electrónicos no deseados o correos sospechosos.

Herramientas de seguridad anti-ransomware:

  • Utilizo un producto antivirus confiable y de pago que incluye un módulo de actualización automática y un escáner en tiempo real.
  • Entiendo la importancia de tener una solución de filtrado de tráfico que pueda proporcionar protección proactiva contra el ransomware.

Y qué pasa con Proxy Firewall : debería estar bien si accede constantemente a sus datos a través de esto.

Pero , el cambio aún existe a partir de la experiencia previa con el ataque Cerber Ransomware.

  • La variante de propagación de spam de ransomware a través de proxy / VPN servicios es Cerber.
  • Este ransomware utiliza TOR2Web (un servicio de proxy que también proporciona anonimato para la IP de los usuarios) y servicios de redirección de Google para recuperar el código malicioso e instalarlo en sus sistemas, cifrar sus archivos y luego exigir un rescate de Bitcoin para desbloquear el acceso a sus archivos.

El ransomware Cerber se distribuye por correo electrónico no deseado que contiene archivos adjuntos infectados o enlaces a sitios web maliciosos. Los ciberdelincuentes envían un correo electrónico no deseado, con información de encabezado falsificada, que lo engaña haciéndole creer que es de una compañía naviera como DHL o FedEx. El correo electrónico le dice que intentaron entregarle un paquete, pero fallaron por alguna razón. A veces, los correos electrónicos afirman ser notificaciones de un envío que ha realizado. De cualquier manera, no puede resistir la curiosidad de a qué se refiere el correo electrónico, y abra el archivo adjunto (o haga clic en un enlace incrustado dentro del correo electrónico). Y con eso, su computadora está infectada con el ransomware Cerber.

Para obtener más información sobre cómo defender Ransomware y cómo se propaga, visite:

¿Cómo funciona Petya Ransomware Encryption y si es posible una recuperación?

El mayor ataque cibernético en Ucrania Ransomware Petya

Haces esto, entonces estás protegido de WannaCry y Petya.

1. Aplique el parche MS17-010 desde https://technet.microsoft.com/en… . Aplique este parche en todas las máquinas con Windows. Busque máquinas que no se hayan actualizado.

2. Si es necesario, deshabilite el protocolo SMB. Consulte https://support.microsoft.com/en

3. Actualice las firmas y detecciones de antivirus. Busque sistemas que deshabilitaron el antivirus.

4. Los equipos de respuesta a incidentes, firewall y monitoreo de IDS: busque actividad sospechosa en los números de puerto TCP 139 y TCP 445.

5. Más importante. Asegúrese de que las copias de seguridad se mantengan en su lugar y que los archivos importantes se copien en los sistemas de copia de seguridad.

Puedes hacer muchas cosas:

  1. Si realmente ama Windows XP, al menos actualice a XP SP3 e instale todos los parches disponibles, instale un buen antivirus, siga realizando copias de seguridad y espere que nada se rompa. Esta no es una buena opción. La lista de buenos programas antivirus compatibles con Windows XP se está reduciendo día a día.
  2. Si realmente amas Windows, actualiza a Windows 10 e instala un antivirus. Pero sospecho que si su computadora es realmente vieja, es posible que no sea compatible con Windows 10. Incluso si fuera compatible, funcionará muy lentamente.
  3. Instale una de las muchas distribuciones ligeras de Linux, como Lxle, Lubuntu, Porteus o q4OS. Todos ellos son ligeros. ¡q4OS incluso se parece a Windows XP!
  4. Considere comprar una computadora nueva que admita un sistema operativo más nuevo y / o venga con un sistema operativo preinstalado. Incluso una computadora barata de 400 $ debería ser muchas veces más potente que una computadora antigua con XP SP2. Además, puede usar su clave de producto XP para instalar Windows XP en una máquina virtual para obtener una apariencia familiar, al mismo tiempo, sin poner en peligro su computadora.

Aquí hay algunas opciones. La opción 1 es la mejor, pero las opciones 2, 3 y 4 son posibles a corto plazo.

  1. Actualiza a Windows 10
  2. Copia de seguridad todos los días en un dispositivo que no puede ser atacado
  1. Backblaze. Backblaze Online Backup. Si el ransomware encripta archivos en su PC, puede volver a una versión anterior de ellos. Backblaze mantiene 30 días de historial en los archivos cargados. Backblaze me confirmó recientemente que esto funcionaría para ransomware.
  2. Un servidor FTP que tiene un nombre de usuario y contraseña establecidos. Escribí un programa que copia copias de seguridad incrementales de mi máquina a mi nas usando ftp. El ransomware no tendría forma de infectar los archivos en ese nas ya que los recursos compartidos de Windows están deshabilitados. Además, el nombre de usuario y la contraseña de ftp no estarán disponibles.
  • Habilite el historial de archivos si está utilizando NTFS. Puede revertir a versiones anteriores de un archivo. Esto puede o no estar disponible para usted.
  • Guarde copias de seguridad en un disco duro USB de forma regular y luego desconéctelo de su máquina. Una extensión de esto es hacer una copia de seguridad en 2 unidades USB y alternarlas, y mantener una fuera del sitio.
  • Windows 10 es realmente excelente, y por lo que escuché se ejecuta en hardware de muy baja especificación. Sin embargo, querrá investigar eso antes de actualizar.

    Deberías echar un vistazo a la computadora Bleeping. Se fabrica una vacuna que bloquea los ataques. Usa ambos métodos si puedes.

    Vacuna, no Killswitch, encontrada para brote de ransomware Petya (NotPetya)

    Microsoft dejó de soportar XP hace dos años (?). A menos que tenga algo menos que una computadora P4, debe actualizar al menos a Windows 7 que será compatible hasta 2020. También considere cambiar a Linux, hay un sabor para cada gusto y hardware.

    Simplemente mantenga su AV en funcionamiento y practique informática segura.

    Petya / Notpetya es un ransomware que bloquea las secciones MFT y MBR del disco duro y evita que las computadoras se inicien. La víctima no puede recuperar el sistema a menos que opte por pagar un rescate.

    Según BleepingComputer, el ransomware se puede detener creando un archivo perfc en la carpeta de Windows en C: unidad.

    He hecho un video sobre cómo hacerlo. Míralo aquí.

    Puede actualizar su computadora desde Windows XP o cambiar a Linux. Microsoft ha abandonado el soporte para XP, y ejecutar sistemas operativos obsoletos no va a ayudar mucho. Recomendaría Ubuntu 17.04.

    Microsoft lanzó un parche para él, pero, por amor de Dios, cambie a un sistema operativo más seguro, al menos Windows 7.

    No debe conectar esa máquina a Internet de ninguna manera. Si debe hacerlo, sería preferible instalar una variante de Linux.

    No es necesario que proteja, el ransomware está diseñado solo para infectar sistemas operativos recientes como Windows 7,8 y 10.

    More Interesting

    ¿Cómo calificaría las marcas de portátiles de mejor a peor?

    ¿Por qué mi computadora portátil no se apaga correctamente?

    Entre dos computadoras portátiles con exactamente las mismas especificaciones, pero solo una tiene una pantalla táctil y es la más liviana, ¿cuál debo comprar?

    Cómo arreglar un mouse congelado en la pantalla de una computadora portátil

    Si estuviera construyendo un sistema informático de primera línea para juegos, ¿con qué monitor lo emparejaría?

    ¿Por qué alguien querría instalar un keylogger en su propia computadora?

    ¿Cuál es una buena computadora portátil para codificar y estudiantes de menos de $ 700 antes de impuestos? Preferiblemente Windows.

    ¿Cuáles son las cosas que puede hacer para aumentar la vida útil de su computadora portátil?

    ¿Cuáles son algunas excelentes computadoras portátiles para juegos con GTX 1050 o 1050 Ti en India?

    ¿Qué computadora portátil debo comprar por menos de INR 43,000?

    ¿Cuál es el mejor combo de teclado y mouse para juegos en India bajo rs2000?

    ¿Por qué la computadora no tiene sentimientos ni coeficiente intelectual?

    Así que tengo una computadora que estoy construyendo y me gustaría recibir información. Se ejecutará en una placa base del gen Asus Rampage IV, CPU Intel Core I7-3770 Ivy Bridge 3.4GHz, memoria Two Corsail Vengeance 8 Gb, disco duro Seagate Barracuda 2TB y una tarjeta de video MSI GEforce 6TX 750 1 GB. ¿Será esta una buena computadora?

    ¿Qué PC es la mejor computadora portátil?

    ¿Vale la pena actualizar a un monitor 1440p con esta compilación del sistema?