7freiheit (7freiheit) wrote,
7freiheit
7freiheit

Categories:

Как защититься от троянов-вымогателей в сети. Похоже кибер-терроризм пришел из США и обрушит банки

Чего-то страшно стало от нового вида бесшумного оружия ИГИЛовцев-саудитов - ФБР-АНБ США -, они так подкрадываются.
Эдвард Сноуден назвал виновных в масштабных хакерских атаках, которым подверглись многие страны, в том числе и Россия. По мнению экс-сотрудника американских спецслужб, к кибератакам может быть причастна структура Агентства национальной безопасности США.

Так, в своем «Твиттере» Сноуден намекнул, что при взломе компьютерных систем больниц в Великобритании хакеры использовали модифицированные программы американского АНБ.

«Ого: решение АНБ создавать инструменты атаки против американского программного обеспечения теперь угрожает жизням пациентов больниц», — цитирует RT сообщение Сноудена. Ранее стало известно, что на больницы Великобритании было совершено масштабное хакерское нападение.


Всего накануне, 12 мая, кибератакам подверглись 54 страны, в том числе и Россия, продолжает информагентство Nation News. Так, неизвестный вирус-вымогатель проник во внутренние системы МВД, Следственного комитета и компании «Мегафон». Он моментально зашифровал содержимое дисков, блокировал экран и предложил заплатить 300 долларов за разблокирование устройства. </i>

У нас стоит бесплатный AVAST, который уже нашел одного шпиёна в 4-х позициях.
Тролли местного разлива наказаны. А полоумная и русофобская Эстония мало кому и нужна.
Наши нео-фашики в правительстве сами друг дружку перегрызут.
Мастер вчера поработал, но у меня и воровать-то нечего: государственных тайн в компе не держу....)))
7freiheit

Вирус-вымогатель парализовал десятки тысяч компьютеров по всему миру. Как защититься


В Сети набирает обороты масштабная вирусная эпидемия. В результате атаки вирусом-вымогателем оказались заражены десятки тысяч Windows-компьютеров по всему миру. Троянец блокирует доступ к файлам до тех пор, пока жертва не заплатит выкуп.

Эксперты по IT-безопасности связывают атаку с троянцем WanaCrypt0r 2.0 (WCry). Проникнув в систему, вредоносная программа шифрует файлы пользователя (документы Office, архивы zip и rar, изображения Photoshop и так далее) и меняет расширение на .WNCRY, что делает их нечитаемыми. Снять блокировку можно при помощи расшифровщика — его создатели WCry требуют купить за определенную сумму в биткоинах.

Сведения о заражениях вирусом-вымогателем приходят со всего мира. Как сообщается в блоге антивирусной компании Avast, атаке WCry подверглись как минимум 50 тысяч компьютеров. Лидеры по числу заражений — Россия, Украина, Великобритания, США, Испания, Италия и Вьетнам.

Как сообщает РБК, в России WCry парализовал серверы МВД, Следственного комитета и "МегаФона". "У нас на ряде компьютеров появились предупреждения с [требованием выкупа в] $300, охват был довольно большой. Это никак не повлияло на связь и абонентов, так как вирус атаковал только наши компьютеры", — сказали изданию в пресс-службе оператора связи. Атака на компьютеры МВД и СК пока официально не подтверждена.

Карта заражений

В Европе троянец успел поразить одну из крупнейших телекоммуникационных компаний Telefonica, испанского производителя электроэнергии Iberdrola, поставщика газа Gas Natural, службу экспресс-доставки FedEx, а также компьютеры системы здравоохранения Великобритании.

"На экране появляется сообщение с требованием перечислить эквивалент $300 в биткоинах на Bitcoin-кошелек. Пропустить этот экран нельзя", — сказала сотрудница одной из английских больниц. По её словам, WCry дает трое суток, чтобы заплатить выкуп, после чего сумма будет удвоена. А если пользователь не выполнит условия вымогателей в течение семи дней, файлы будут потеряны навсегда.

В Avast говорят, что впервые WCry был замечен в феврале. WanaCrypt0r 2.0 — это его улучшенная версия, которая переведена на 28 языков, включая русский, болгарский и вьетнамский. По-видимому, троянец попадает на Windows-компьютеры при помощи эксплойта ETERNALBLUE (MS17-010), созданного кибергруппировкой Equation Group. Этой организации, пишут в Avast, приписывают тесную связь с американским Агентством национальной безопасности (NSA).

Инструменты для взлома, разработанные Equation, ранее выкрала другая хакерская группа — ShadowBrokers, и выложила их в открытый доступ. По данным специалистов, именно этими инструментами и воспользовались злоумышленники, стоящие за WCry. Также ими была задействована уязвимость в Server Message Block (SMB) — протоколе Windows, отвечающего за совместный доступ к файлам в сети.

Как защититься?

Троянец распознается такими антивирусами, как Avast и "Лаборатория Касперского" (там должен быть включен компонент "Мониторинг системы"), однако утилита, которая могла бы снять блокировку с зашифрованных WCry файлов, пока не выпущена.

Во-первых, эксперты "ЛК" рекомендуют обновить Windows до самой последней версии, а также установить из "Центра обновления" все актуальные "заплатки" и патчи.

Во-вторых, убедитесь, что у вас установлен официальный патч (MS17-010) от Microsoft, закрывающий "дыру" в сервере SMB. Загрузить его можно по этой ссылке.

В-третьих, просканируйте антивирусом всю систему. Если будет обнаружена вредоносная атака (например, MEM:Trojan.Win64.EquationDrug.gen), перезагрузите компьютер.

Кроме того, до появления "таблетки" не следует посещать потенциально вредоносные веб-сайты и запускать исполняемые файлы, скачанные в Сети.

Источник
UPD -1
Откуда дровишки
Tags: Cтратегия. ЕвроСоюз, ЖЖ, Интернет, Личное, Преступление.
Subscribe

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 8 comments