ESET Eesti Blogi

Kas olete kaitstud WannaCryptori ja teiste lunavara vormide vastu?

Teil pole vaja olla kraadi arvutiteaduses, et mõista ülemaailmselt levinud küberrünnaku mõju.

Põhjustades kaost enam kui 150 riigi organisatsioonides, on viimase nädala jooksul lunavara asjakohaselt nimega WannaCryptor, mida rahvakeeles kutsutakse WannaCry’ks, levinud kahjutulena – ent see hädaoht võib mõjutada ka sind nii isiklikult kui tööalaselt -, kui sa pole kaitstud.

Selles artiklis me räägime sellest, mis juhtus, kuidas lunavara töötab ja mida te saate teha, et kaitsta ennast  selliste tõsiste rünnakute vastu.

 

Seega, mis juhtus WannaCry’ga?

 

Reedel, 12. mail 2017 hakkas WannaCry levima üle kogu planeedi enneolematu ulatuse ja kiirusega, võttes sihtmärgiks turvaaugu Microsoft Windowsi operatsioonisüsteemis. Mõne päevaga teatasid ainuüksi ESETi kliendid 66 566st rünnakuüritusest, millest peaaegu pooled pärinesid Venemaalt.

Märkus: ’üritused’ on siinkohal põhimõiste, kuna ESET on tuvastanud (ja teatanud) juba üritustest kasutada seda Windowsi nõrkust alates 25. aprillist – ESET märgistas seda kui Win32/Filecoder.WannaCryptor.D – ja seega kaitses oma kliente juba enne seda, kui see pahavaratüvi isegi loodi.

Siiski nägid rünnakuga tabatud kliendid, et nende failid arvutis on lukustatud, mis jättis neile ainult kaks pääsuvõimalust: WannaCryptor.D pahavara ise ja juhendmärge sellest, kuidas maksta, enne kui kõik seadmest kustutatakse. Küberkurjategijad nõudsid ohvrilt mitusada dollarit, mida sai maksta raskesti jälgitavate bitcoini-maksete kaudu.

 

Kuidas lunavara töötab

 

Wannacry korral toimib lunavara siis, kui kübervargad püüavad teilt pressida teie seadme lahtikukustamiseks välja raha,

Lunavara võib levida mitmel eri viisil, olgu see rämpspostina, mis viis andmepüügirünnakuni või nn teadmata/tahtmatu allalaadimise kaudu, mille puhul kasutatakse arvuti nõrkust siis, kui peaksite külastama spetsiifilisi pahavaraga veebilehti. Te võite isegi saada telefonikõne kelleltki, kes väidab, et on tuvastanud teie arvutis probleemi ja nad on valmis aitama (irooniliselt aitavad nad lukustada teie arvutit).

Isegi kui ohver maksab lunaraha, et külmutada oma arvutit lahti, pole mingit garantiid, et vargad ei tee seda uuesti – lõppude lõpuks ükskord neile juba maksti.

Kui te saate sellise väljapressimisteate, ärge makske kunagi kurjategijatele, et vabastada oma arvuti. Selle asemel püüdke taastada oma arvuti algseisu, kasutades süsteemitaastet (*System Restore’) – kirjutage otsinguaknasse ’System Restore’. Kui see ei aita, taaskäivitage oma arvuti turvarežiimis (’Safe Mode’) – tavaliselt vajutage alglaadides (’boot up’) F8-le ja seejärel käitage interneti turvatarkvara, et eemaldada hädaoht –muidugi peab see juba olema eelneval paigaldatud teie arvutisse.

 

Kuidas sellega võidelda

 

Te saate kaitsta end lunavara eest mitmel viisil:

 

 

Oma enam kui 20 aastase erialase kogemusega on Marc Salzman tunnustatud ja usaldusväärne tehnoloogiajutlustaja Põhja-Ameerikast. Vabakutseline kolumnist enam kui 40 trükisega – sealhulgas kaaskolumniga USA Today’s – on Marc samuti viljakas (16-kordne) autor, raadio- ja televisioonitegelane, avalikkuse ees esineja, ja ’Gear Guide’i’, mida kannavad üle Cinaplexi kinod Kanadas, saatejuht. Marc on spetsialist olmeelektroonika, võrgutehnoloogia, interaktiivse meelelahutuse, äritehnoloogia ja tulevikusuundumuste alal.

 

Allikas: WeLiveSecurity

Exit mobile version