Kaspersky - īpaša aizsardzība pret šifrējošajiem izspiedējvīrusiem!
Sākumlapa » Apdraudējumi » CERT.LV ziņo par šifrējošā izspiedējvīrusa izplatīšanas kampaņu Latvijā

CERT.LV ziņo par šifrējošā izspiedējvīrusa izplatīšanas kampaņu Latvijā

Kā ziņo CERT.LV, šonedēļ lielos apjomos tikuši izsūtīti kaitnieciski e-pasti par it kā skanēta PDF dokumenta nosūtīšanu, kas satur šifrējošā izspiedējvīrusa Locky izplatītājprogrammu.

 

17219991_m

 

E-pasti izsūtīti no adreses office@nosaukums.lv, kur vārda nosaukums vietā ir minēts e-pasta saņēmēja domēns. E-pasta temats ir “Scanned image from MX2310U@nosaukums.lv”. Pievienotais arhīva fails saucas office@nosaukums.lv_20161206_1141.zip un satur WSF failu, kas tālāk lejuplādē lietotāja datorā Locky ļaunprogrammu.

 

Kaitīgā e-pasta paraugs, no kura Kaspersky Lab aizsardzības produkts ir izdzēsis Trojas zirgu, kas inficē datorus ar šifrējošo izspiedējvīrusu Locky.

Kaitīgā e-pasta paraugs, no kura Kaspersky Lab aizsardzības produkts ir izdzēsis Trojas zirgu, kas inficē datorus ar šifrējošo izspiedējvīrusu Locky.

Pēc CERT.LV datiem, vīrusu saturošais e-pasts masveidā ticis izsūtīts gan privātpersonām, gan valsts un pašvaldību iestādēs strādājošiem. Ir zināms, ka kampaņas rezultātā ir ticis sašifrēts vismaz viens iestādes dators.

Jāpiebilst, ka tas nav vienīgais Locky izplatītāju uzbrukums Latvijas interneta lietotājiem pēdējo dienu laikā. Vairāki datorlietotāji ir sūdzējušies CERT.LV par nezināmu personu sūtītiem e-pastiem ar pielikumu .XLS formātā. Pielikumā esošais fails satur Microsoft Office Macro komandas, kas veic Locky tipa vīrusa lejupielādi un upura datu šifrēšanu.

Locky ir no tiem šifrējošajiem izspiedējvīrusiem, kuru gūstā saņemtie faili diemžēl nav atšifrējami bez atslēgas, kas iegūstama par samaksu no izspiedējiem. Tāpēc AntiVirus.LV iesaka:

 

  1. Parūpējieties par regulāru Jūsu vērtīgo failu (dokumentu, fotogrāfiju u.c.) rezerves kopiju izveidi. Tas palīdzēs ne tikai jebkura šifrējošā izspiedējvīrusa incidenta gadījumā, bet arī cita veida avārijas situācijās.
  2. Parūpējieties par savlaicīgu programmatūras atjaunināšanu, jo daudzos gadījumos datoru inficēšana ar šifrējošajiem izspiedējvīrusiem un citu ļaunprogrammatūru notiek, izmantojot ievainojamības programmatūrā. Tur kur tas ir iespējams, iestatiet automātisku programmatūras atjaunināšanos, ja vien tas nav pretrunā ar kādiem Jūsu apsvērumiem.
  3. Lietojiet drošu aizsardzību! AntiVirus.LV iesaka Kaspersky produktus, jo tajos ir ietvertas tehnoloģijas, kas jau ir parādījušas sevi kā nepārvarama barjera pat visjaunākajiem šifrējošajiem izspiedējvīrusiem, kas šifrē datus no Windows vides, piemēram, Locky u.c. Šīs tehnoloģijas ir ietvertas drošības risinājumu ražotāja Kaspersky Lab mājas un biznesa produktos Windows platformai. Tos Jūs varat pilnfunkcionāli izmēģināt 30 dienas bez maksas, saņemot arī bezmaksas vietējo tehnisko atbalstu, vai iegādāties uzreiz.

Lasiet arī: Īpaša aizsardzība pret šifrējošo ļaunprogrammatūru

Birkas:
Iepriekšējais raksts
Nākošais raksts

1 Komentāri

  1. Kas sodien vispar dzivot ir drosi .

Komentēt

Jūsu e-pasts netiks publicēts. Obligātie lauki ir iezīmēti *

*

86 − = 85

Kaspersky - īpaša aizsardzība pret šifrējošajiem izspiedējvīrusiem!
Uz augšu