Kas olete kaitstud WannaCryptori ja teiste lunavara vormide vastu?

Teil pole vaja olla kraadi arvutiteaduses, et mõista ülemaailmselt levinud küberrünnaku mõju.

Põhjustades kaost enam kui 150 riigi organisatsioonides, on viimase nädala jooksul lunavara asjakohaselt nimega WannaCryptor, mida rahvakeeles kutsutakse WannaCry’ks, levinud kahjutulena – ent see hädaoht võib mõjutada ka sind nii isiklikult kui tööalaselt -, kui sa pole kaitstud.

Selles artiklis me räägime sellest, mis juhtus, kuidas lunavara töötab ja mida te saate teha, et kaitsta ennast  selliste tõsiste rünnakute vastu.

 

Seega, mis juhtus WannaCry’ga?

 

Reedel, 12. mail 2017 hakkas WannaCry levima üle kogu planeedi enneolematu ulatuse ja kiirusega, võttes sihtmärgiks turvaaugu Microsoft Windowsi operatsioonisüsteemis. Mõne päevaga teatasid ainuüksi ESETi kliendid 66 566st rünnakuüritusest, millest peaaegu pooled pärinesid Venemaalt.

Märkus: ’üritused’ on siinkohal põhimõiste, kuna ESET on tuvastanud (ja teatanud) juba üritustest kasutada seda Windowsi nõrkust alates 25. aprillist – ESET märgistas seda kui Win32/Filecoder.WannaCryptor.D – ja seega kaitses oma kliente juba enne seda, kui see pahavaratüvi isegi loodi.

Siiski nägid rünnakuga tabatud kliendid, et nende failid arvutis on lukustatud, mis jättis neile ainult kaks pääsuvõimalust: WannaCryptor.D pahavara ise ja juhendmärge sellest, kuidas maksta, enne kui kõik seadmest kustutatakse. Küberkurjategijad nõudsid ohvrilt mitusada dollarit, mida sai maksta raskesti jälgitavate bitcoini-maksete kaudu.

 

Kuidas lunavara töötab

 

Wannacry korral toimib lunavara siis, kui kübervargad püüavad teilt pressida teie seadme lahtikukustamiseks välja raha,

Lunavara võib levida mitmel eri viisil, olgu see rämpspostina, mis viis andmepüügirünnakuni või nn teadmata/tahtmatu allalaadimise kaudu, mille puhul kasutatakse arvuti nõrkust siis, kui peaksite külastama spetsiifilisi pahavaraga veebilehti. Te võite isegi saada telefonikõne kelleltki, kes väidab, et on tuvastanud teie arvutis probleemi ja nad on valmis aitama (irooniliselt aitavad nad lukustada teie arvutit).

Isegi kui ohver maksab lunaraha, et külmutada oma arvutit lahti, pole mingit garantiid, et vargad ei tee seda uuesti – lõppude lõpuks ükskord neile juba maksti.

Kui te saate sellise väljapressimisteate, ärge makske kunagi kurjategijatele, et vabastada oma arvuti. Selle asemel püüdke taastada oma arvuti algseisu, kasutades süsteemitaastet (*System Restore’) – kirjutage otsinguaknasse ’System Restore’. Kui see ei aita, taaskäivitage oma arvuti turvarežiimis (’Safe Mode’) – tavaliselt vajutage alglaadides (’boot up’) F8-le ja seejärel käitage interneti turvatarkvara, et eemaldada hädaoht –muidugi peab see juba olema eelneval paigaldatud teie arvutisse.

 

Kuidas sellega võidelda

 

Te saate kaitsta end lunavara eest mitmel viisil:

 

  • Tehke alati korrapäraselt varukoopiad oma tähtsatest failidest. Kui teile meeldib, saate selleks kasutada väliskõvaketast, USB mälupulka või microSD-kaarti, pilveteenust või isegi salvestusketast.
  • Kuigi paljude jaoks on see liiga hilja, tegi Microsoft sellele nõrkusele paranduse. Värskenda kindlasti oma Windowsi operatsioonisüsteemi nii sageli kui vaja. OS-i peab seadma tegema seda automaatselt.
  • Kasuta head arvuti turvalahendust, mis kaitseb teie arvutit (ja rahakotti) viiruste ja nuhkvararünnakute vastu, ning värskendage kindlasti automaatselt oma programme.
  • Kustuta kahtlased meilid, mis on saadud oma pangalt, internetiteenuse pakkujalt (ISPlt), krediidikaardifirmalt jne selle asemel, et klõpsata lingile, mis viib teid võltsveebilehele, kus küsitakse teie kohta isiklikku teavet.
  • Ärge kunagi klõpsake manusele, mida te ei oota. Sama on ka tekstisõnumitega oma nutifonis. Sulgege ühendus, kui saate imeliku kõne kelleltki, kes väidab, et ta töötab teie internetiteenuse pakkuja või panga juures jne.
  • Lunavara autoritele meeldib samuti kasutada hüpikaknaid, mis hoiatavad teid mingi pahavara eest teie arvutis. Ärge klõpsake sellele aknale – selle asemel sulgege see klaviatuurikäsklusega või klõpsates oma tegumiribale.

 

Oma enam kui 20 aastase erialase kogemusega on Marc Salzman tunnustatud ja usaldusväärne tehnoloogiajutlustaja Põhja-Ameerikast. Vabakutseline kolumnist enam kui 40 trükisega – sealhulgas kaaskolumniga USA Today’s – on Marc samuti viljakas (16-kordne) autor, raadio- ja televisioonitegelane, avalikkuse ees esineja, ja ’Gear Guide’i’, mida kannavad üle Cinaplexi kinod Kanadas, saatejuht. Marc on spetsialist olmeelektroonika, võrgutehnoloogia, interaktiivse meelelahutuse, äritehnoloogia ja tulevikusuundumuste alal.

 

Allikas: WeLiveSecurity