Τεχνολογια - Επιστημη

Kaspersky Lab: Με αυτούς τους τρόπους θα προστατευτείτε από τις κυβερνοεπιθέσεις

Συστάσεις για μείωση του κινδύνου «μόλυνσης» συστημάτων

62224-137655.jpg
Newsroom
1’ ΔΙΑΒΑΣΜΑ
354399-734641.jpg
REUTERS/Kacper Pempel

Στη μαζική επίθεση με πρόγραμμα ransomware, η οποία έπληξε οργανισμούς σε όλον τον κόσμο, στέκεται σε σχόλιό της η Kaspersky Lab -μία από τις ταχύτερα αναπτυσσόμενες εταιρείες ψηφιακής ασφάλειας στον κόσμο- παρέχοντας συστάσεις για μείωση του κινδύνου «μόλυνσης» συστημάτων.

Αναλύοντας τα δεδομένα, οι ερευνητές της Kaspersky Lab επιβεβαίωσαν ότι τα υποσυστήματα προστασίας της εταιρείας ανίχνευσαν τουλάχιστον 45.000 προσπάθειες «μόλυνσης» σε 74 χώρες, οι περισσότερες από τις οποίες πραγματοποιήθηκαν στη Ρωσία.

Όπως εξηγεί η Kaspersky Lab, το πρόγραμμα ransomware «μολύνει» τα θύματα εκμεταλλευόμενο μια ευπάθεια των Microsoft Windows, που περιγράφεται και έχει επιδιορθωθεί στο Microsoft Security Bulletin MS17-010.

Μόλις εισέλθουν στο σύστημα, οι εισβολείς εγκαθιστούν ένα rootkit, το οποίο τους επιτρέπει να κατεβάσουν το λογισμικό για να κρυπτογραφήσουν τα δεδομένα. Το κακόβουλο πρόγραμμα κρυπτογραφεί τα αρχεία. Ένα αίτημα για $600 σε Bitcoin εμφανίζεται μαζί με το «πορτοφόλι» - και τα απαιτούμενα λύτρα αυξάνονται με την πάροδο του χρόνου.

Οι ειδικοί της Kaspersky Lab προσπαθούν επί του παρόντος να προσδιορίσουν αν είναι δυνατή η αποκρυπτογράφηση των δεδομένων που κλειδώθηκαν κατά τη διάρκεια της επίθεσης, με στόχο την ανάπτυξη ενός εργαλείου αποκρυπτογράφησης το συντομότερο δυνατό.

Οι λύσεις ασφαλείας της Kaspersky Lab ανιχνεύουν το κακόβουλο λογισμικό που χρησιμοποιήθηκε στην επίθεση αυτή με τις ακόλουθες ονομασίες ανίχνευσης:

•Trojan-Ransom.Win32.Scatter.uf

•Trojan-Ransom.Win32.Scatter.tr

•Trojan-Ransom.Win32.Fury.fr

•Trojan-Ransom.Win32.Gen.djd

•Trojan-Ransom.Win32.Wanna.b

•Trojan-Ransom.Win32.Wanna.c

•Trojan-Ransom.Win32.Wanna.d

•Trojan-Ransom.Win32.Wanna.f

•Trojan-Ransom.Win32.Zapchast.i

•Trojan.Win64.EquationDrug.gen

•Trojan.Win32.Generic (πρέπει να είναι ενεργοποιημένη η λειτουργία System Watcher)

Για να μειώσουν οι χρήστες τον κίνδυνο «μόλυνσης», η Kaspersky Lab συνιστά τους χρήστες να λάβουν τα ακόλουθα μέτρα:

- Εγκαταστήστε το επίσημο patch της Microsoft που κλείνει την ευπάθεια που χρησιμοποιήθηκε για την επίθεση

-Βεβαιωθείτε ότι οι λύσεις ασφαλείας είναι ενεργοποιημένες σε όλους τους κόμβους του δικτύου

-Αν χρησιμοποιείτε λύση ασφάλειας της Kaspersky Lab, βεβαιωθείτε ότι συμπεριλαμβάνει το System Watcher, μια λειτουργία συμπεριφορικής προληπτικής ανίχνευσης, και ότι είναι ενεργοποιημένη

-Εκτελέστε την εργασία «Σάρωση Κρίσιμης Περιοχής» στη λύση της Kaspersky Lab για να ανιχνεύσετε πιθανή «μόλυνση» το συντομότερο δυνατό (διαφορετικά θα ανιχνευθεί αυτόματα, αν δεν απενεργοποιηθεί, εντός 24 ωρών)

- Επανεκκινήστε το σύστημα μετά την ανίχνευση του MEM: Trojan.Win64.EquationDrug.gen

-Χρησιμοποιείστε Υπηρεσίες Πληροφόρησης για Απειλές, προσαρμοσμένες στις ανάγκες του κάθε πελάτη. 

Πηγή: naftemporiki.gr

 

ΠΡΟΣΦΑΤΑ

ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ