Pubblicato: Aggiornato il: 0 commenti 454 Guarda 1 minutes Leggi
Può sembrare arabo quello che ho scritto nel titolo, per chi non sa di cosa sta parlando forse lo è.

In primo luogo che cos’è l’MBR?

MBR sta per Master Boot Record ed è il settore di avvio principale del disco ove risiedono le istruzioni di avvio, quindi essenziale per un avvio corretto del sistema operativo. .
petya ransomware logo 1 100652676 largeAd ogni modo, ci sono diversi ransomware che sfruttano l’MBR per infettare il sistema direttamente all’avvio e chiedere un riscatto per poter accedere al sistema e ai propri dati, come ha fatto il ransomware PETYA (CryptoHost e Petya Ransomware: strumenti per il ripristinoPetya Ransomware: temibile e diverso dai soliti ransom )
I laboratori Cisco Talos hanno rilasciato proprio uno strumento denominato MBRFilter il quale blocca la scrittura e l’intervento di agenti estranei quali sono i ransomware, di seguito un video dimostrativo:

Sono disponibili due versioni dello strumento e sono le seguenti:

Versione 32 bit

button 1187460 640

Versione 64 bit

button 1187460 640

La procedura d’installazione è mostrata nel seguente video:

Vista la difficile rimozione consigliamo di installare lo strumento solo a personale esperto, testare prima possibilmente in un muletto o in un ambiente virtuale. Per la rimozione, comunque, è disponibile una guida esauriente qui:

GitHub – vrtadmin/MBRFilter: Cisco Talos MBR Filter Driver

Via: Bleepingcomputer.comCisco Talos Blog

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: info@angolodiwindows.com

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a info@angolodiwindows.com e saranno immediatamente rimossi.