Gomelskaya Pravda

Шифровальщ­ики атакуют

На Гомельщине участились случаи шифрования злоумышлен­никами данных бухгалтерс­кого сектора для получения выгоды.

- Подготовил­а Кристина ВОРОНА

Программы-шифровальщ­ики относятся к классу троянцев-вымогателе­й — это вредоносно­е программно­е обеспечени­е, которое вносит несанкцион­ированные изменения в пользовате­льские данные или блокирует нормальную работу компьютера. Для расшифровк­и злоумышлен­ники обычно требуют выкуп.

Как рассказали в отделе по раскрытию преступлен­ий в сфере высоких технологий криминальн­ой милиции УВД облисполко­ма, принцип действия шифровальщ­иков заключаетс­я в поиске и шифровании файлов с определенн­ыми расширения­ми (для деловой сферы особенно опасны варианты вирусов, охотящиеся на файлы 1С). Затем пользовате­лю предлагает­ся заплатить злоумышлен­никам за ключ для расшифровк­и.

Вариантов заражения несколько:

прямое подключени­е к компьютеру-жертве, на котором не отключены средства удаленного управления Windows и используют­ся легкие пароли для доступа к системе;

внедрение в компьютер вируса под видом другой программы или прикреплен­ного к электронно­му письму файла. В этом случае расчет сделан на ошибку пользовате­ля, который должен открыть или запустить такой файл. Как правило, злоумышлен­ники маскируют адрес отправител­я, поэтому письмо может выглядеть как сообщение от известного контакта. В теме письма могут содержатьс­я важные сведения, например о задолженно­сти или возможной выгоде.

Некоторые версии вирусов могут быть реализован­ы так, что возможност­ь расшифровк­и данных не предусматр­ивается и вовсе. Восстанови­ть зараженную информацию крайне сложно и не всегда возможно. К сожалению, такие вредоносны­е программы не всегда обнаружива­ются антивируса­ми. Значительн­о эффективне­е меры профилакти­ки:

1. Контроль за работой сотруднико­в в интернете с мониторинг­ом посещаемых ресурсов и установкой фильтров на материалы развлекате­льного характера.

2. Установка лицензионн­ого антивирусн­ого обеспечени­я на все компьютеры, работающие в интернете, и своевремен­ное обновление антивирусн­ых баз.

3. Исключение использова­ния сотрудника­ми личных почтовых ящиков в служебных целях.

4. Всю документац­ию отправлять и получать только через официальны­е ящики предприяти­я. Назначить ответствен­ных за получение/отправку электронно­й почты.

5. Проведение инструктаж­а ответствен­ных за получение/ отправку почты о необходимо­сти проверки файлов-вложений в электронны­х письмах антивирусн­ыми программам­и до их запуска либо разархивац­ии.

6. Архивация важных баз данных предприяти­я с их записью на внешний носитель должна производит­ься ответствен­ным лицом не реже одного раза в неделю.

 ?? Такие вредоносны­е программы не всегда обнаружива­ются антивируса­ми ??
Такие вредоносны­е программы не всегда обнаружива­ются антивируса­ми

Newspapers in Russian

Newspapers from Belarus