Računalništvo, telefonija
26.10.2017 11:08
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

Bodite zelo pozorni na novo nevarno izsiljevalsko kodo!

Bodite zelo pozorni na novo nevarno izsiljevalsko kodo!
Bodite zelo pozorni na novo nevarno izsiljevalsko kodo!

Proti koncu leta smo običajno priča vedno večjemu številu kibernetskih napadov, pred njimi pa ni varen nihče. Na to nas je ponovno opozoril slovenski nacionalni odzivni center za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT, ki je pod drobnogled vzel zlonamerno kodo, ki je okužila že večje število sistemov v Rusiji, Ukrajini, Bulgariji, Turčiji in drugod. Na SI-CERTu sicer še niso prejeli prijave o okužbi sistema znotraj Slovenije, kar pa še ne pomeni, da se to ne more zgoditi.

Zbrane informacije kažejo na izvorno širitev okužbe prek škodljive kode zamaskirane kot popravek za Flash predvajalnik. Širitev se izvaja prek kompromitiranih spletnih strani, ki imajo podtaknjeno JavaScript kodo. Slednja uporabniku prikaže pop-up okno, ki od njega zahteva namestitev Flash predvajalnika, ki pa je zgolj krinka za namestitev škodljive programske kode. Za šifriranje je bila uporabljena odprtokodna programska oprema DiskCryptor, ki omogoča šifriranje celotnega diska. V primeru, če ima uporabnik administratorske pravice, okužba prepiše tudi MBR z namenom prikaza izsiljevalskega sporočila. To v praksi pomeni, da zašifriranih datotek po vsej verjetnosti ne bomo mogli več obnoviti brez plačila odkupnine.

Kako se zaščititi?

Pri slovenskem nacionalnem odzivnem centru za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT svetujejo sprotno izdelavo varnostnih kopij in redno posodabljanje celotnih sistemov. Poleg tega svetujejo še uporabo uporabniških računov z omejenimi pravicami, vpeljavo principov minimalnih privilegijev, uporabo različnih administratorjih gesel v omrežju, omejitev dostopov do omrežnih sistemskih virov zgolj na nujno potrebne dostope in blokiranje SMB prometa (vrata TCP/445).


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Minevra, Matjaž Kramar s.p.

Krallova 31, 8000 Novo mesto, Tel: 041-649-387
Kaj lahko za vas naredi podjetje Minevra? Živimo v digitalni dobi, kjer prevladuje računalniška in tiskalna oprema. Iskanje sebi primerno opremo je izziv in za mnoge zamudno opravilo. ... Več
Zlati partner

VIBOR d.o.o.

Brnčičeva ulica 41d, 1231 Ljubljana Črnuče, Tel: 01 561 33 21
Podjetje Vibor z unikatnim pristopom že od leta 1993 zagotavlja neprekinjeno podporo celotni organizaciji z zanesljivo opremo ter rešitvami, ki poenostavljajo in povezujejo delovne ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več

M-SISTEM d.o.o.

Pot na Drenikov vrh 12, 1000 Ljubljana, Tel: 041 693 934
Nov IT sistem, bodisi strojni ali programski, je lahko velika naložba. Da bi jo karseda najbolje izkoristili, je pomembno, da izberete pravega IT dobavitelja in ponudnika programskih ... Več