Būk saugus elektroninėje erdvėje!

Naujienų peržiūra

*spausdinti*

Plinta virusas „Petya“, pažeidžiantis „Windows“ operacines sistemas

Antradienį po pietų Europoje pradėjo masiškai plisti naujas išpirkos reikalaujantis (ransomware) virusas pavadinimu „Petya“.

Virusas plinta, kaip įtariama, el. pašto laiškais su prisegtu kenkėjišku dokumentu išnaudojant CVE-2017-0199 spragą, kuri leidžia įvykdyti „PsExec“ scenarijų, ir pažeidžia kompiuterio „Windows“ operacinę sistemą. Spėjama, kad patekęs į kompiuterį, virusas toliau plinta vietiniu tinklu dar visai neseniai nuskambėjusio „WannaCry“ viruso keliais − išnaudodamas SMB protokolų spragas (EternalBlue ir EternalRomance) arba per WMIC/PsExec biblioteką.

Rekomenduojama:

  • Įdiegti Windows operacinės sistemos pataisymus (ypač MS17-10).
  • Senesnių operacinių sistemų (Windows XP, Windows 8 ir Windows Server 2003) naudotojams būtina įdiegti naujausią pataisą, kurią rasite adresu https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
  • Pažeidžiamose sistemose, kuriose nėra galimybės įdiegti išleistų pataisų, turėtų būti išjungtas SMBv1 palaikymas. Kaip tai padaryti skaitykite šioje nuorodoje: https://support.microsoft.com/en-us/help/2696547
  • Izoliuoti komunikaciją organizacijų tinkluose TCP prievadu 445. Taip pat NetBIOS prievadais 137-139, siekiant apsaugoti kitus prietaisus tinkle.
  • Jeigu aukščiau išvardintų priemonių pritaikyti pažeidžiamoms sistemoms galimybės nėra, prietaisus patariame išjungti kol tokia galimybė atsiras.
  • Įdiegti ir atnaujinti antivirusines programas.
  • Sukurti svarbių duomenų kopijas atskirose laikmenose.

 

Šaltinis: CERT-LT

Informacija atnaujinta 2017-06-28 08:33
<< Atgal

Reikia administratoriaus patvirtinimo

{{msg}}

Komentarai ({{ (comments.list | filter:count).length }})

{{comment.time | u2date : 'yyyy.MM.dd hh:mm:ss'}} {{comment.name}}
{{comment.comment}}
Užduokite mums klausimą

Dienos klausimas

Kiek skirtingų slaptažodžių naudojate prisijungimui prie įvairių el. paslaugų?
Rezultatai

 

Naujienų prenumerata

Užsisakyti