X 
Cutremure stiri: 507

Mai multe instituții ale statului, amenințate de un virus

16 ian. 2020,, 18:45   Societate
3367 0

În perioada 11.01.2020-13.01.2020, în adresa Autorităților Publice din Republica Moldova a fost depistat un flux masiv de infectări cu o nouă versiune de ransomware din familia ,, Dharma”, informează Serviciul Tehnologiei Informației și Securității Cibernetice.

Ransomware-ul de tip ,, Dharma” restricționează accesul către date prin criptarea fișierelor cu extensia [[email protected]].money. În schimbul accesului la date, acesta solicită plata unei recompense sub formă de criptomonede Bitcoin, informează NOI.md cu referire la juridicemoldova.md.

Acest tip de ransomware vizează toate versiunile de sistem de operare Windows 7, Windows 8.1 și Windows 10. Odată ce reușeste să se infiltreze pe stațiile de lucru, acesta crează în mod aleatoriu un executabil în fișierele de sistem %AppData% și %LocalAppData%. Executabilul creat local pe stația de lucru infectată, scanează toate fișierele existente și selectează anumite fișiere de tip documente cu extensia .doc, .docx, .xls, .pdf și altele pentru a le cripta. Cînd aceste fișiere sînt detectate, această infecție va schimba extensia în [[email protected]] .money, astfel încît acestea devin inaccesibile și nu mai pot fi deschise. Atacatorii lasă o notă de rascumpărare în fiecare mapă cu fișiere criptate RETURN FILES.txt, prin care solicită achitarea unei sume sub formă de criptomonede Bitcoin.

În cazul în care ați devenit victima unui atac de tip ransomware, primul pas este de a izola resursa informațională infectată prin deconectarea de la rețeaua de internet, astfel ve-ți reduce riscul ca infecția să fie raspîndită și pe alte resurse informaționale din rețeaua întreprinderii dumneavoastră.

Avînd în vedere evoluția acestui tip de amenințare, atît prin prisma activității Serviciului Tehnologia Informației și Securitate Cibernetică, dar și ținînd cont de cele mai recente studii ale companiilor de securitate cibernetică, ne putem aștepta ca în anul 2020 tot mai mulți cetățeni, instituții și companii să fie afectate de Ransomware.


Ținem să menționăm că în perioada anului 2019 pe teritoriul Republici Moldova au fost înregistrate următoarele familii de ransomware precum: CryptoLoot, Coinhive, JSEcoin, XMRig, Emotet, LokiBot, GrandCrab, Ramnit și altele.

În acest context, pentru diminuarea daunelor produse într-o eventuală infectare, Serviciul Tehnologia Informației și Securitate Cibernetică, recomandă un set minim de măsuri în scopul prevenirii și detectării atacurilor de tip ransomware:

  • Raportați incidentul către persoanele responsabile;
  • Nu accesați link-uri suspicioase și nu descărcați/deschideți atașamente suspecte;
  • Efectuați Back-up regulat și elaborați un plan de recuperare fiabil;
  • Folosiți soluție de protecție antivirus actualizată;
  • Mențineți actualizat sistemele de operare și programele soft;
  • Nu folosiți niciodată USB-uri necunoscute;
  • Monitorizați traficul de rețea și detecție a intruziunilor;
  • Utilizați un VPN cînd utilizați Wi-Fi public;
  • Refuzați să divulgați date cu caracter personal.
0
0
0
0
0

Adăuga comentariu

500

Ați găsit o eroare în text? Marcați-o și tastați Ctrl+Enter

Utilizați inteligența artificială în munca/studiile dumneavoastră?
Caii moldovenești, în centrul unui scandalСандуляк Владислав