Računalništvo, telefonija
26.10.2017 11:08
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

Bodite zelo pozorni na novo nevarno izsiljevalsko kodo!

Bodite zelo pozorni na novo nevarno izsiljevalsko kodo!
Bodite zelo pozorni na novo nevarno izsiljevalsko kodo!

Proti koncu leta smo običajno priča vedno večjemu številu kibernetskih napadov, pred njimi pa ni varen nihče. Na to nas je ponovno opozoril slovenski nacionalni odzivni center za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT, ki je pod drobnogled vzel zlonamerno kodo, ki je okužila že večje število sistemov v Rusiji, Ukrajini, Bulgariji, Turčiji in drugod. Na SI-CERTu sicer še niso prejeli prijave o okužbi sistema znotraj Slovenije, kar pa še ne pomeni, da se to ne more zgoditi.

Zbrane informacije kažejo na izvorno širitev okužbe prek škodljive kode zamaskirane kot popravek za Flash predvajalnik. Širitev se izvaja prek kompromitiranih spletnih strani, ki imajo podtaknjeno JavaScript kodo. Slednja uporabniku prikaže pop-up okno, ki od njega zahteva namestitev Flash predvajalnika, ki pa je zgolj krinka za namestitev škodljive programske kode. Za šifriranje je bila uporabljena odprtokodna programska oprema DiskCryptor, ki omogoča šifriranje celotnega diska. V primeru, če ima uporabnik administratorske pravice, okužba prepiše tudi MBR z namenom prikaza izsiljevalskega sporočila. To v praksi pomeni, da zašifriranih datotek po vsej verjetnosti ne bomo mogli več obnoviti brez plačila odkupnine.

Kako se zaščititi?

Pri slovenskem nacionalnem odzivnem centru za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT svetujejo sprotno izdelavo varnostnih kopij in redno posodabljanje celotnih sistemov. Poleg tega svetujejo še uporabo uporabniških računov z omejenimi pravicami, vpeljavo principov minimalnih privilegijev, uporabo različnih administratorjih gesel v omrežju, omejitev dostopov do omrežnih sistemskih virov zgolj na nujno potrebne dostope in blokiranje SMB prometa (vrata TCP/445).


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več

MAT3, MATEJ BOŽIČ s.p.

Vipavska cesta 2c, 5270 Ajdovščina, Tel: 031 200 701
MAT3 Podjetje MAT3 Matej Božič s.p. je bilo ustanovljeno v letu 2013. Njihov cilj? Postati uspešno podjetje na področju servisa računalnikov, fotografiranja in izdelave spletnih ... Več

4WEB d.o.o.

Brodišče 7a, 1236 Trzin, Tel: 01 512 80 55
O agenciji 4WEB Digitalna agencija 4WEB obstaja že 20 let in v tem času so ustvarili že mnogo uspešnih spletnih strani, spletnih trgovin in različnih aplikacij. Odlikujeta ... Več

SoftNET d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 01 00
Vse telekomunikacijske storitve na enem mestu V podjetju ni nič pomembnejšega kot dobra telekomunikacijska povezanost, tako znotraj kot zunaj podjetja. Podjetje SoftNET vam s ... Več