Pasaulį atakuoja virusas „Petya“

Publikuota: 2017 m. birželio 28 d. trečiadienis

Birželio 27 d. pasaulį vėl atakavo „WannaCry“ tipo virusas – „Petya“. Šį virusą „ESET“ antivirusinių programų laboratorijos mokslininkai pastebėjo dar 2016 metais. Senesnė viruso versija užgrobdavo vartotojo kompiuterį, o tuomet jame pasirodydavo mėlynas ekranas (eng. - blue screen of death), užblokuodavęs vartotojo duomenis.

Manoma, kad vakar aptikta masiškai plintanti nauja „Petya“ viruso ataka, yra viena iš pasekmių po liūdnai pagarsėjusių virusų „WannaCry“ ir „XData/AES-NI“. Panašus į „WannaCry“ virusas pirmiausia smogė Ukrainoje.

„ESET“ antivirusinių programų laboratorijos tyrėjai pataria, kokių veiksmų reikėtų imtis norint darbo dieną prie kompiuterio pradėti saugiai:

  • IT sistemų administratoriai turėtų patikrinti ar visi tinkle esantys įrenginiai yra apsaugoti naujausia antivirusinės programos versija. Pravartu išsiųsti atnaujinimo komandą visiems kompiuteriams.
  • Įsitikinkite, jog  Jūsų operacinė sistema naudoja naujausią versiją ir yra apsaugota nuo „Windows“ operacinės sistemos pažeidžiamumų „EternalBlue“.
  • Savo saugumo politikose išjunkite „PsExec“ servisą.
  • Namų vartotojai taip pat yra skatinami nedelsiant atnaujinti arba įsidiegti naujausią antivirusinės programos versiją.
  • Rekomenduojama įsidiegti ne vien bazinę antivirusinę apsaugą, tačiau turėti „Smart Security“ sprendimą - su įdiegta ugniasiene, pašto apsaugos funkcionalumu, kadangi tokie virusai kaip „WannaCry“ ir „Petya“ dažniausiai pradeda plisti per elektroninį paštą.

„Petya“ virusas pastebėtas ir Lietuvoje. Paskutiniais duomenimis, jo paplitimas šiuo metu toks:

Ukrainoje 78%

Italijoje 10%

Izraelyje 5%

Serbijoje 2%

Rumunijoje 1%

Amerikoje 1%

Lietuvoje 1%

Vengrijoje 1%

Lenkijoje 1%

Pasak „ESET“ Lietuva saugaus interneto eksperto Tomo Parnarausko, nors tai jau ne pirmas didelio viruso išpuolis pasaulyje, vartotojai yra nepakankamai apsaugoję  savo įrenginius.  Dėl tokio nusiteikimo dauguma vartotojų ir įmonių patiria didžiausius nuostolius.

 „Programišiai geba patekti į kompiuterius bei mobiliuosius telefonus, vaizdo kameras ar net išmaniuosius televizorius. Norint to išvengti, reikėtų atsisiųsti ir įsidiegti operacinės sistemos atnaujinimus, nuolat darytis atsargines duomenų kopijas. Šiais laikais norint jaustis ramiau vien bazinės antivirusinės apsaugos nebepakanka, būtina naudoti „Smart Security“ kompleksinę antivirusinę  apsaugą su ugniasiene ir elektroninio pašto apsauga ,“– pataria ekspertas.

Įmonės turėtų imtis papildomų priemonių, norint turėti saugesnį IT ūkį.  „Būtina informuoti savo darbuotojus apie kompiuterinį raštingumą ir saugumą, būti atsargiems ir nespausti nežinomų nuorodų internete bei neatidaryti įtartinų failų, gautų el. paštu, daryti atsargines duomenų kopijas, išjungti nuotolinio prisijungimo galimybę savo kompiuteryje. Taip pat visus duomenis būtina šifruoti, kad piktavaliai negalėtų naudoti pagrobtos informacijos. Interneto svetainėms yra būtina ugniasienės užkarda, kad programišiai lengvai nepatektų vidun“, – komentavo T. Parnarauskas.

Pasak T. Parnarausko, kiekvienu atveju yra patikimi sprendimai, tik reikia labiau pasidomėti ar pasitarti su ekspertais. Dažniausiai aplaidumas atsiranda ne iš IT administratorių, o įmonės vadovo. Žvelgiant į ateitį toks aplaidumas kainuos dar brangiau - „Verslą jau dabar glumina 2018 metais įsigaliosiantis ES asmens duomenų apsaugos reglamentas. Bendrasis duomenų apsaugos reglamentas yra atsakas į IT infrastruktūros saugumo reikalavimus, o tiksliau jų nepakankamumą. Deja, vėliau įmonėms, kurios į saugumo sprendimus ir toliau žiūrės aplaidžiai teks sumokėti iki 10% procentų nuo įmonės apyvartos siekiančias baudas. Tokie reikalavimai jau dabar pateikti Europos Sąjungos pagrindinių teisių chartijoje“, – kalbėjo ESET Lietuva atstovas.

Šaltinis: ESET
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Sustabdytas didžiausią grėsmę keliantis „botnet“ tinklas „Gamarue“

Saugumo sprendimų kompanija ESET drauge su „Microsoft“ tyrėjais, bendradarbiaujant su teisėsaugos agentūromis FTB, „Interpol“, „Europol“ ir kitais kibernetinės apsaugos ekspertais visame pasaulyje, sėkmingai sustabdė daugelį metų internete plitusį kenkėjiškų programų židinį „Gama... skaityti »

Nustatyti du nauji išpirkos reikalaujantys kenkėjai

Panašu, kad saugumo ekspertų prognozės 2017-iesiems metams pradeda pildytis – išpirkos reikalaujančių kenkėjų armiją papildė dar dvi naujos kenksmingos programos „Spora“ ir „Marlboro“. skaityti »

2016 m. ketvirtąjį ketvirtį finansinių kenkėjiškų programų aukų skaičius padidėjo 22,49 proc.

2016 m. ketvirtąjį ketvirtį naudotojų, kurie susidūrė su pinigus ar vertingą finansinę informaciją vagiančiomis kenkėjiškomis programomis, skaičius pasiekė 319 tūkst., tai 22,49 proc. daugiau nei tuo pačiu laikotarpiu 2015 m. skaityti »

Per 2016 metus RRT gavo 842 pranešimus apie neteisėtą ar žalingą turinį internete

Per 2016 m. Lietuvos Respublikos ryšių reguliavimo tarnyba (RRT) interneto karštąja linija gavo 842 pranešimus apie neteisėtą ar žalingą turinį internete. skaityti »

Populiariausi 2016-ųjų slaptažodžiai

Retas žmogus sugeba įsiminti 10 unikalių slaptažodžių, todėl dažniausiai renkasi lengvai prisimenamų ženklų rinkinį. skaityti »

Prastas slaptažodis – kaip paliktos atviros durys

Viso pasaulio interneto naudotojai dar turi išmokti naudotis slaptažodžiais skaityti »

Nauja apgaulė „WhatsApp“ – siūlo nemokamą internetą be „Wi-Fi“

Saugumo ekspertai perspėja, kad pastaruoju metu daugėja sukčiavimo atvejų populiarioje susirašinėjimo programėlėje „WhatsApp“. skaityti »

Daiktų interneto keliamų pavojų leis išvengti tam tikros taisyklės

Vienu iš didžiausių kibernetinių grėsmių sulauksiančių taikinių šiais metais saugumo ekspertai nurodė sparčiai populiarėjančius daiktų interneto įrenginius. skaityti »

Nustatytas naujas kenkėjo „KillDisk“ variantas, šifruojantis „Linux“ įrenginius

Nustatytas naujas kenkėjo „KillDisk“ variantas, siejamas su pagarsėjusia programišių grupuote „BlackEnergy“, kuri 2015 m. pabaigoje rengė išpuolius prieš Ukrainos žiniasklaidos organizacijas ir elektros energiją tiekiančias įmones. skaityti »

Keturios įmonės iš dešimties nežino, kaip apsisaugoti nuo „DDoS“

„Kaspersky Lab“ atliktas tyrimas nustatė, kad verslo įmonės nėra pasirengusios apsisaugoti nuo „DDoS“ išpuolių. skaityti »

CERT-LT įspėja apie suklastotus elektroninius pranešimus

Lietuvos Respublikos ryšių reguliavimo tarnybos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) įspėja, kad pastaruoju metu itin padaugėjo suklastotų elektroninių pranešimų (angl. phishing). skaityti »