Информационный портал ITSZ

Оригинал документа: http://spbit.su/news20/no201563/


     
 

Не зевать: вирус Nyetya (Petya) уже здесь

(Частный источник)

Данный материал размещен пользователем сайта. Мнение редакции может не совпадать с мнением автора
28.06.2017 15:11
Лишь недавно вирус WannaCry исчез с первых полос газет. А заголовки уже пестрят сообщениями о новом вирусе-вымогателе (мы назвали его Nyetya), который бушует в сетях по всему миру.

Что это значит? Что атакующие не останавливаются, нет, они совершенствуются и развиваются. Следовательно, и мы тоже должны совершенствоваться и развиваться.

Вирус Nyetya опасен. Он шифрует главную загрузочную запись компьютера (можно сказать, «содержание» жесткого диска). Это плохо. Попав в систему, вирус автоматически распространяется тремя способами, один из которых — известная уязвимость Eternal Blue, которую, кстати, использовал и вирус WannaCry. И это тоже плохо (смотрите ролик, где эксперты Cisco рассказывают о том, как атакуют вирусы, подобные WannaCry и Nyetya).
Иногда вирус может изначально проникать в сеть, даже сопутствуя знакомому ПО для формирования налоговой отчетности.

С квалифицированным глубоким анализом вируса Nyetya можно ознакомиться в блоге аналитического подразделения Cisco Talos, где излагается принцип действия программ-вымогателей и предлагаются меры по защите от них.
За последние годы создатели программ-вымогателей не стояли на месте, придумывая новые способы нанесения ущерба. Фишинговые сообщения в электронной почте? Конечно. Сетевые уязвимости? А как же. Вредоносная реклама? Само собой.

Не первый год мы подчеркиваем необходимость глубокой защиты, и, с учетом того, как функционируют программы-вымогатели, ее значимость лишь возрастает. И, конечно же, чтобы задействовать новейшие технологии для принятия мер в случае самого неблагоприятного развития событий, необходимы соответствующие специалисты и ресурсы.
Эти рассуждения привели нас к созданию решения для защиты от программ-вымогателей Ransomware Defense, которое представляет собой комплекс продуктов, протестированных на разных уровнях, от защиты DNS и оконечных точек до защиты электронной почты и всей сети, и максимально помогающих держаться как можно дальше от программ-вымогателей.

А вот непременная социальная реклама передовых ИТ-методик: для уменьшения риска безопасности не забывайте вносить в свои системы очередные обновления. А пока идет обновление, внесите в стратегию обеспечения безопасности базовое положение относительно резервного копирования ключевых данных.
Подобные атаки будут продолжаться, а методы хакеров для распространения программ-вымогателей и наращивания своей прибыли будут становиться все изощреннее. Даже если на этот раз вам повезло, примите все меры предосторожности, чтобы не стать следующей жертвой.

Автор: Анастасия Руденко

Рубрики: Безопасность

наверх
 
 
     

А знаете ли Вы что?

     
   
     


Copyright 2004 ITSZ. Все права защищены
Перепечатка материалов приветствуется при ссылке на www.ITSZ.spbit.su
Ресурс разработан и поддерживается компанией Peterlink Web