Как защититься от вируса, который блокирует компьютеры украинских компаний

Сегодня по всей Украине компьютерные сети государственных и частных компаний заразились вирусом-шифровальщиком. Вирус работает по схеме, схожей с недавней атакой WannaCry, от него пострадали сети «Укрпочты», «Укртелекома», «Фармака», «Киевэнерго» и многих других крупных и мелких компаний. Вирус атакует только системы на Windows: к примеру, в «Укртелекоме» системы, зависящие от Unix-серверов, не пострадали. Редакция собрала мнения о том, как происходила атака и что делать, чтобы обезопасить свои компьютеры.

В компании ISSP, которая занимается кибербезопасностью, исследуют сегодняшнюю атаку и уже готовы делиться промежуточными выводами. По мнению экспертов ISSP Labs, сама атака началась ориентировочно в марте-апреле 2017 года с изучения инфраструктуры, перехвата паролей, административно-технологических учетных записей.

По словам Олега Деревянко, главы совета директоров ISSP, такие атаки называются APT-атаками (APT - advanced persistence threat, то есть, стойкие угрозы высокого уровня). Хакеры проникают и находятся внутри сетей длительное время, изучают их, мимикрируют в среде информационных систем, устанавливают дополнительные бэкдоры и «спящих агентов». После очередной активной фазы они возвращаются и в нужное время запускают финальную фазу атаки, направленную или на вывод систем из строя, или на эксфильтрацию данных.

В настоящий момент проходит финальная стадия кибератаки, известная в модели ThreatSCALE, как Clean up, отмечают эксперты ISSP Labs. На этой стадии выполняются уничтожение MBR (главная загрузочная запись - код и данные, нужные для загрузки системы - ред.) и шифрование диска.

«Специалистам по информационной безопасности и IT-специалистам компаний настоятельно рекомендуем в случае успешного восстановления загрузочной области (MBR) срочно собрать log-записи и проанализировать их с помощью экспертов для выяснения действительной причины и способа первоначального проникновения злоумышленников», - советуют в компании.

В украинской Киберполиции обезопаситься, не открывая вложения в письмах от неизвестных адресатов, а также установить последние патчи для ОС:

Для менее распространенных, а также серверных версий ОС патчи можно найти .

В компании «Бакотек» согласны с тем, что заражение могло произойти много месяцев назад и вирус активировался сегодня по команде извне. По оценкам специалистов компании, вирус распространяется через почту. При открытии вложения из письма, используя уязвимость , зловред докачивает недостающие файлы, модифицирует MBR, перегружает ОС и начинает шифрование жесткого диска. По корпоративной сети он распространяется при помощи служебной программы .

Команда Fire Eye еще в апреле этого года опубликовала в своем блоге информацию об эксплуатации уязвимости CVE-2017- 0199 и показала, как этот код. Уязвимости подверглись пользователи, у которых не был обновлен Microsoft Office.

Компания также выпустила серию рекомендаций о том, как защититься от вируса:

Еще немного полезных ссылок на тему (пока не установлена точно разновидность шифровальщика, однако есть данные о том, что это модификации уже известного вируса Petya):

Читай также

Покупка однокомнатной квартиры в Киеве равна 17 годам аренды: какая ситуация в других городах Украины

Молодежь все чаще выбирает долгосрочную аренду вместо покупки жилья

Будут ли отключение света из-за разрушения Трипольской ТЭС — ответ «Укрэнерго»

Энергосистема потеряла часть мощности

В Украине водителя могут оштрафовать за нарушения, которые он не совершал: причина

Преступная схема

В Украине переименуют 5 городов и более 100 сел: полный список новых названий

Новые названия получат Бровары, Павлоград и другие

500 гривен штрафа и год без прав: водителей в Украине могут жестко наказать за невиновное нарушение

Напоминание о ПДД

В Украину вернутся морозы до -15: синоптики предупредили, когда ждать похолодание

Причиной станет холодный воздух из Арктики

Чего ждать от погоды в последний месяц зимы: прогноз на февраль от Укргидрометцентра

Средняя месячная температура 

Как изменилась ситуация на рынке недвижимости Украины в 2023 году: предложения и цены

Сколько стоит жилье в Украине

«Київпастранс» витратить вісім мільйонів гривень на скляні зупинки

Заработают ли графики отключения света после ракетной атаки: в Yasno дали ответ

ПВО уничтожили 72 воздушные цели из 83