/nginx/o/2017/05/13/6658265t1hfea5.jpg)
Tuntud küberturvalisuse ettevõte Kaspersky Lab analüüsis möödunud reedel kogu maailma ettevõtteid raputanud lunavaraviirust WannaCry ning jagas soovitusi sellest hoidumiseks.
Tuntud küberturvalisuse ettevõte Kaspersky Lab analüüsis möödunud reedel kogu maailma ettevõtteid raputanud lunavaraviirust WannaCry ning jagas soovitusi sellest hoidumiseks.
Ettevõtte analüüs näitas, et rünnak toimus läbi tuntud võrguhaavatavuse Microsoft Security Bulletin MS17-010. Seejärel paigaldati nakatunud süsteemi rootkit, mida kurjategijad kasutasid krüpteerimisprogrammi käivitamiseks.
Kõik Kaspersky Lab lahendused avastasid rünnakus kasutatud pahavara järgmiste tuvastusotsustega:
Andmete dekrüpteerimiseks nõuavad kurjategijad luna tasumist, mille suurus on 600 USD krüptovaluutas Bitcoin. Käesolevaks hetkeks on ainuüksi Kaspersky Lab fikseerinud ligi 45 000 rünnakukatset 74 riigis üle maailma. Enim rünnakukatseid on täheldatud Venemaal.
«Juhul, kui teie failid osutusid krüpteerituks, ei tohi mingil juhul kasutada Internetist või e-mailidega saadud dekrüpteerimisvahendeid. Failid on krüpteeritud algoritmiga, mida pole võimalik dekrüpteerida ja pakutavad vahendid võivad põhjustada veel suuremat kahju teie ja teie organisatsiooni arvutitele, kuna on tõenäoliselt pahavaralised ning suunatud epideemia uue laine tekitamisele,» kommenteeris Kaspersky Lab. «Kui avastasite, et teie arvuti on nakatunud, siis on vaja see välja lülitada ja pöörduda arvutiturbe osakonna poole saamaks juhiseid edaspidiseks käitumiseks.»
Nakatumise riski vähendamiseks soovitas ettevõte järgmisi meetmeid:
Eesti pääses
Riigi Infosüsteemi Ameti tänase info kohaselt pole kõnealune viirus ühtegi arvutit ega süsteemi rikkuda suutnud.
Küll aga langesid mujal maailams rünnaku ohvriks näiteks Venemaa siseministeerium, Suurbritannia terviseamet ja logistikaettevõte Fedex. Reeglina oli neis kõigis kasutusel iganenud ja turvavärskendusteta operatsioonisüsteem Windows XP.