UK
Для цього матеріалу переклад іншими мовами відсутній, спробуйте перевірити пізніше

Кіберполіція розповіла, як убезпечитися від вірусу WannaCry

В кіберполіції розповіли про те, що робить з даними новий комп'ютерний вірус-здирник, і як можна від нього уберегтися

Про це повідомляє Depo.ua із посиланням на прес-службу кіберполіції.

Комп'ютерний вірус WCry (також відомий як WannaCry і WannaCryptor) атакував загалом не менше 200 тисяч пристроїв по всьому світу, серед яких комп'ютери лікарень, державних структур та мобільних операторів. Департамент кіберполіції (ДКП) звертається до громадян з рекомендаціями, як не потрапити в пастку до вимагачів та вберегти свій носій інформації від кібератаки.

Дія цього вірусу полягає в шифруванні файлів на комп'ютері. Особи, які його розповсюджують, у подальшому вимагають від користувачів викуп за відновлення доступу до інформації. Викуп шахраї вимагають на свої Bitcoin гаманці. Зазвичай сума "винагороди" сягає 300 доларів США.

Фахівці зазначають, що вірус стрімко поширюється – на сьогоднішній день WannaCry виявлено на комп'ютерах у 150 країнах. Проте у Департаменті кіберполіції Національної поліції України відсутні звернення з цього приводу.

Водночас оперативники кіберполіції не радять переходити за сумнівними посиланнями, що надходять на електронну пошту, адже саме це посилання може бути інфіковано шкідливим вірусом. Крім того,не варто скачувати програми, які не є перевіреними, адже вони також можуть бути інфіковані.

Інструменти безпеки для запобігання попадання вірусу на ваш комп'ютер:

1. в першу чергу - потрібно встановлювати останню актуальну версію операційної системи з останніми оновленнями;

2. необхідно постійно оновлювати програмне забезпечення, яке використовується повсякдень, лише з офіційних джерел;

3. обов'язкова наявність останньої версії антивірусного програмного забезпечення. Користуйтеся надійними антивірусними програмами для захисту своєї системи від вимагацького ПЗ. Не вимикайте функції евристичного аналізу, оскільки вони допомагають програмі виявляти такі зразки криптолокерів, які ще не виявлялись формальними методами;

4. Резервування, резервування і ще раз резервування! Налаштуйте дієву систему відновлення, щоб зараження вимагацьким ПЗ не змогло назавжди зруйнувати ваші персональні дані. Найкращий спосіб — створювати дві резервні копії: одну для зберігання у хмарному сховищі (не забувайте користуватися службою, що автоматично здійснює резервне копіювання ваших файлів), а ще одну — для зберігання на фізичному носії (портативний жорсткий диск, флеш-накопичувач, додатковий портативний комп'ютер тощо). По завершенні від'єднуйте ці сховища від вашого комп'ютера. Ваші резервні копії стануть у пригоді також і в тому разі, коли ви випадково видалите критично важливий файл, або станеться збій жорсткого диска.

5. Нікому не довіряйте. Буквально, - нікому. Будь-який обліковий запис може бути скомпрометовано, і з облікових записів друзів у соціальних мережах, колег чи партнерів з онлайнових ігор можуть надсилатися шкідливі посилання. Ніколи не відкривайте вкладень, що містяться в електронних листах від незнайомих людей. Кіберзлочинці часто розсилають підроблені електронні листи, що на вигляд дуже подібні до сповіщень, які надсилають електронною поштою онлайновий магазин, банк, поліція, суд або податковий орган, спокушаючи отримувачів натиснути на шкідливе посилання та вводячи в їхню систему шкідливе ПЗ. Цей метод називається "фішинг".

6. Увімкніть в налаштуваннях Windows на своєму комп'ютері функцію "Відображати розширення файлів". При цьому буде набагато легше помічати потенційно шкідливі файли. Тримайтеся подалі від файлів з такими розширеннями, як ‘.exe', ‘.vbs' та ‘.scr'. Шахраї можуть використовувати кілька розширень, щоб замаскувати шкідливий файл як нібито відео, фото чи документ (наприклад, hot-chics.avi.exe або doc.scr).

7. Якщо ви виявили на своїй машині нестандартний чи невідомий процес, негайно від'єднайте її від Інтернету або інших мережевих підключень (таких як домашнє підключення Wi-Fi) — це дозволить запобігти поширенню зараження.

З технічної сторони дія вірусу виглядає для користувача наступним чином:

Змінюють розширення постраждалих файлів в ".WNCRY" таким чином, що заражений файл буде виглядати приблизно так: original_name_of_file.jpg.WNCRY.

Вірус розміщує текстовий файл з вказівкою на який Bitcoin гаманець шахраї вимагають перевести кошти.

Іншою варіацією прояви вірусу може бути факт появи такого вікна (мова йде про "Wana Decrypt0r 2.0"):

Окрім того фонове зображення "робочого столу" віруса може змінюватись на наступне:

Нагадаємо, що вірус-здирник дістався Японії, Китаю і Південної Кореї. А взагалі Експерти очікують другу хвилю віруса WannaCry.

Більше новин про події в Україні та світі на Depo.ua
 

Всі новини на одному каналі в Google News

Слідкуйте за новинами у Телеграм

Підписуйтеся на нашу сторінку у Facebook

deneme