У Держспецзв’язку розповіли, як вберегтися від нового вірусу-шифрувальника
Сьогоднішня атака на комп’ютери в Україні здійснювалася за допомогою технології Microsoft Dynamic Data Exchange, яка підвантажувала на комп’ютери користувачів шифрувальника файлів Locky.
Про це повідомив Державний центр кіберзахисту та протидії загрозам CERT-UA.
CERT-UA дала декілька рекомендацій, як запобігти подібним атакам.
Перш за все, слід заблокувати доступ до посилань із шифрувальником, адреси яких вказані на сайті Центру.
Крім того, необхідно встановити оновлення Windows, які усувають вразливість DDE в Microsoft Office — CVE-2017-11826.
Користувачів попередили про неприпустимість відкриття вкладень у підозрілих повідомленнях, а також переходу на підозрілі посилання або відкриття незнайомих файлів: архівів, виконуваних файлів і т.ін
Системним адміністраторам і адміністраторам безпеки слід звернути увагу на фільтрування вхідних/вихідних інформаційних потоків, зокрема поштовогой веб-трафіку. Користувачам не працювати під правами адміністратора, обмежити можливість запуску виконуваних файлів (*.exe) з директорій %TEMP%, %APPDATA%.
Нагадаємо, сьогодні стало відомо про кібератаки на Одеський аеропорт та Київський метрополітен.