poleg 2x backupa je edina pomoč "default deny" app control (jaz uporabljam commodo FW z custom nastavitvami), pa še to samo toliko časa dokler se ne pojavi payload z veljavnim certifikatom ali dodelana file less infekcija.
Bistvo tega je da se zažene samo to, kar si ti dovolil + aplikacije z veljavnim in s tvoje strani odobrenim digitalnim cerifikatom.
širjenje trenutne verzije payloada se je ustavilo, ker je bil v tej verziji payloada naivno napisant test za ugotavljanje ali
ali teče v virtualni mašini (to je bil ta klic za neobstoječo domeno ,ki jo je Malwaretech potem registriral, ko je to opazil)
Bojim se da v naslednji inačici "fantje" ne bodo napravili enake napake ;( in bo masaker še večji.
Malwaretech je napisal podrobnosti tukaj : https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html
ps. na antivirusne programe lahko pozabiš ... še ta ki je v windowsih 10 je bil exploitan nekaj časa nazaj, ker vsebuje svoj script engine