rss Twitter Добавить виджет на Яндекс
CMS Magazine: стоимость создания корп. сайта в Приволжском ФО
Город:


Средняя цена: 57 958 рублей
До 50 000
 
97
РћС‚ 50 000 РґРѕ 100 000
 
67
РћС‚ 100 000 РґРѕ 200 000
 
32
РћС‚ 200 000 РґРѕ 300 000
 
10
РћС‚ 300 000 РґРѕ 500 000
 
3

Все типы сайтов
     
 
 
 
     
     
 
 
 
     
     
 

Как защититься от нового вируса-шифровальщика Troldesh, массово атакующего российские организации?

Российские организации подверглись атаке: по ним идет масштабная рассылка вируса-шифровальщика Troldesh. Если ранее вирус рассылался от лица банков, то сейчас — от имени авиакомпаний и СМИ. Этот вирус умеет не только шифровать файлы, но и майнить криптовалюту, и генерировать трафик на сайты. Эксперты «Кода безопасности» разобрались в сути зловреда и в том, как защитить свою организацию от угрозы потери данных и воздействия на рабочие станции.

Суть атаки вируса-шифровальщика Troldesh состоит в том, что по электронной почте рассылается запароленный архив, в котором лежит вредоносный Javascript-файл. Так как архив запаролен — почтовый антивирус его не проверяет. В теле письма содержится пароль, который пользователь вводит, открывает архив и запускает скрипт. После этого вирус шифрует данные на устройстве жертвы и требует денежный выкуп за восстановление доступа к ним.

В качестве основных методов защиты от атаки Troldesh «Код безопасности» рекомендует:

  • обеспечение должного уровня грамотности сотрудников при соблюдении стандартных норм информационной безопасности: не открывать запароленные архивы из почтовых вложений, проверять адрес отправителя, не запускать исполняемые файлы подозрительного содержания и т.п.;
  • использование антивируса с актуальными базами, уже содержащими данный тип шифровальщика. В этом случае сигнатура антивируса сработает при попытке запуска вредоносного скрипта;
  • использование средства защиты информации, в частности, с функционалом контроля запуска приложений и скриптов. В составе таких продуктов эту задачу выполняет модуль замкнутой программной среды, предотвращающий запуск всех не входящих в «белый список» скриптов и процессов;
  • не менее важным аспектом является организация сегментации внутренней сети организации. Это позволит не допустить распространение зловреда с зараженных компьютеров на более значимые конечные точки организации через каналы внутренней сети.

Редактор раздела: Александр Авдеенко (info@mskit.ru)

Рубрики: ПО, Безопасность

наверх
 
 
     

А знаете ли Вы что?

     
 

NNIT.RU: последние новости Нижнего Новгорода и Поволжья

10.03.2025 ГК Самолет» выбирает Tangl для визуализации аналитики на основе BIM-данных

14.02.2025 Злоумышленники притворяются менеджерами по продажам и крадут у российских пользователей учётные данные от электронной почты

MSKIT.RU: последние новости Москвы и Центра

ITSZ.RU: последние новости Петербурга