Зловред-шифровальщик заблокировал работу пользователи нескольких стран

  • 26/10/2017, 14:04

Очередная массовая вирусная атака началась 24 октября.

Зловред-шифровальщик BadRabbit заблокировал работу многих пользователей в России, Украине, Турции, Японии, Болгарии и Германии, сообщили в пресс-службе группы компаний Softline.

— Несмотря на аналогии с предыдущими атаками WannaCry и NotPetya, BadRabbit использует совершенно другой механизм распространения. Злоумышленники взломали несколько популярных сайтов, с которых под видом обновления Adobe Flash Player доставляется вредоносный код. Далее следует повышение привилегий, распространение по сети на соседние компьютеры с подбором паролей и собственно шифрование данных с требованием выкупа на биткоин-кошелёк, — рассказал директор по развитию кибербезопасности группы компаний Softline Евгений Акимов.

По его словам, главной рекомендацией в такой ситуации является совет не загружать обновления Adobe Flash Player с каких-либо сайтов, помимо официального сайта Adobe.

— Если же вы уже нажали кнопку «загрузить», и атака началась — первым делом, следует отключить компьютер от сети и обратиться в корпоративную службу безопасности, — рекомендует эксперт.

Он отметил, что любая массовая вирусная атака – вызов для корпоративных ит-специалистов.

— Вот ряд рекомендаций, которые мы можем дать для защиты от BadRabbit: Компании-разработчики антивирусных решений оперативно добавили сигнатуры нового зловреда в свои базы, некоторые заявляют и детектировании эвристическими методами сразу в момент появления шифровальщика, поэтому обязательно обновите используемый антивирус, заблокируйте исполнение файла c:\windows\infpub.dat, с:\windows\cscc.dat, запретите (если это возможно) использование сервиса WMI, поменяйте пароли на сложные (9 и более символов, с использованием цифр, спецсимволов и сменой регистров), включите блокировку всплывающих окон на компьютерах пользователей, а также проверьте защищенность вашей системы с помощью хелсчека (Компания Softline для тех компаний, с которыми заключен договор на техническую поддержку систем кибербезопасности, проводит хелсчек бесплатно), — рассказал эксперт.

Евгений Акимов напомнил также о правилах, которые помогут компаниям всегда быть готовыми к подобным инцидентам: Создание системы повышения осведомленности пользователей (все три упомянутых вируса-шифровальщика маскируются под легитимные файлы обновлений или документы), подключение к ситуационному центру информационной безопасности (SOC) на аутсорсе, а в перспективе — для крупных компаний и холдингов, — создание собственного, что обеспечивает оперативное реагирование экспертного уровня и возможность блокировки начавшейся атаки, создание системы резервного копирования, создание надёжной системы обновления используемого ПО, а  также для многих организаций целесообразно создание систем защиты от целевых атак (антиAPT), которые обнаруживают новые ранее неизвестные атаки, такие решения предлагают крупные производители антивирусного ПО.

Кроме того, уверен Евгений Акимов, можно провести аудит кибербезопасности компании и полностью убедиться в надежности защитных мер.

 

Популярное с сайта

В Госдуме назвали размер фиксированной выплаты к страховой пенсии в 2026 году

В Госдуме назвали размер фиксированной выплаты к страховой пенсии в 2026 году

Также стала известна новая стоимость индивидуального пенсионного коэффициента
В 2026 году туристический сбор удвотся в Новосибирской области

Туристический сбор удвоится в Новосибирской области в 2026 году

К 2029 году ставку планируют повысить до 5%
Заведующая кафедрой геометрии и методики обучения математике ИФМИТО НГПУ Евгения Яровая

Евгения Яровая: Включение «Логики» в школьное образование споткнется о системные препятствия

Многие образовательные инициативы разбиваются о нехватку квалифицированных кадров и «моду» на реформы
[adrotate group="24"]
Новости

«Город облысеет и превратится в трущобы»: общественники пытаются предотвратить массовую вырубку кленов в Новосибирске

Депутат Госдумы предложил возвращать ранее проданные квартиры вместе с ипотекой

Рекордно короткая рабочая неделя ждет россиян в конце декабря

Дети мигрантов пошли на подготовительные курсы в школы Новосибирска

«Иначе их бы уже никто не покупал»: в Новосибирске неожиданно подешевели мандарины

В Госдуме назвали размер фиксированной выплаты к страховой пенсии в 2026 году

Туристический сбор удвоится в Новосибирской области в 2026 году

Евгения Яровая: Включение «Логики» в школьное образование споткнется о системные препятствия

«Они дублируются»: новосибирцы получают приглашения в домовые чаты MAX через Госуслуги

Два кредитора из Новосибирской области попали в «черный список» ЦБ

Каталог недвижимости

[adrotate group="25"]

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×

Поиск по автору:

×
Декабрь 2025
Пн Вт Ср Чт Пт Сб Вс
« Ноя    
1234567
891011121314
15161718192021
22232425262728
293031  
×






Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности

Я согласен (согласна)

×

Эксклюзивный материал

Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией InfoPro54.ru. При цитировании, перепечатке ссылка на источник обязательна

×

Участие в конференции бесплатно






Формат участия:

Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

×

Участие в конференции бесплатно







Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

×
Наверх в Новости Новосибирска
Сайт использует файлы Cookie и сервисы сбора технических параметров сеансов посетителей. Пользуясь сайтом, вы выражаете согласие с политикой обработки персональных данных и применением данных технологий.
Принять