6.7 C
Mažeikiai
2024 / 04 / 18

Ką žinome apie Ukrainos tinklams smogusį naują duomenų valymo virusą „HermeticWiper“?

Ar jau skaitėte?

Daugybė Ukrainos organizacijų šią savaitę nukentėjo nuo kibernetinės atakos, kurios metu buvo panaudota nauja duomenis naikinanti kenkėjiška programa, pavadinta „HermeticWiper“, paveikusi šimtus kompiuterių. ESET aptiktas kaip Win32/KillDisk.NCV, šis virusas pirmą kartą buvo pastebėtas vasario 23 dieną prieš pat 17 val. Lietuvos laiku (15 val. UTC).

- Reklama -

„ESET Lietuva“ IT inžinierius Lukas Apynis, išbandęs programą virtualioje aplinkoje, sako, kad vieno iš viruso pavyzdžių sukompiliavimo laiko žyma yra 2021-12-28, o tai rodo, kad atakai galėjo būti ruošiamasi beveik du mėnesius. Atakos „HermeticWiper“ virusu įvyko praėjus vos kelioms valandoms po to, kai daugybė Ukrainos svetainių buvo išjungtos naujos DDoS atakų bangos, kokios jau kelias savaites buvo nukreiptos į šalį. Pasak „ESET Lietuva“ eksperto, tikėtina, šios atakos yra susijusios.

„Paleista kenkėjiška programa pasinaudoja „EaseUS Partition Master“ programinės įrangos tvarkyklėmis, kad sugadintų duomenis kompiuteryje. Paskutiniame etape virusas perkrauna kompiuterį ir kompiuterio operacinė sistema nebeužsikrauna, nes ji būna visiškai sugadinta“, – sako Lukas Apynis.

Virusas turi kodo pasirašymo sertifikatą, kuris patvirtina programos leidėjo tapatybę bei garantuoja, kad parsisiųsta programa yra originali ir nebuvo koreguota trečiųjų šalių. Pasak eksperto, tikėtina, kad sertifikatas buvo pavogtas iš kitos įmonės, tai leido lengviau apeiti apsaugas.

„Skaitmeninėje aplinkoje nėra sienų ir geografinio atstumo. Mūsų šalis taip pat susiduria su kibernetinėmis grėsmėmis ir DDoS atakomis, todėl nėra pagrindo manyti, kad šis arba kiti panašūs virusai negali būti panaudoti prieš mūsų šalies tinklus. „HermeticWiper“ programa gali sutrikdyti kritiškai svarbių sistemų darbas, o šių sistemų atkūrimas gali užtrukti ilgą laiką. Potencialus jos taikinys yra energijos, interneto tiekėjų tinklai, valstybinės sistemos, oro uosto sistemos“, – įspėja Lukas Apynis.

Taip pat skaitykite:  Karas prasidėjo – kaip komunikuoti verslams ir kaip netapti informacinio karo auka?
Lukas Apynis ESET IT inžinierius.

Siekiant apsisaugoti, patartina atkreipti dėmesį į visos skaitmeninės aplinkos – interneto tinklo, išmaniųjų įrenginių ir kompiuterių – saugumą, ir tai daryti iš esmės, o ne formaliai, diegiant sprendimus tik dėl „varnelės“. Situacija mūsų šalyje nėra džiuginanti – praėjusį rudenį „ESET Lietuva“ užsakymu atliktas visuomenės nuomonės tyrimas atskleidė, kad jokių antivirusinių programų vis dar nenaudoja 16 proc. gyventojų. Šiuo metu jau 35 antivirusinės programos visame pasaulyje atpažįsta naują „HermeticWiper“ kenkėjišką programą, todėl įmonės ir viešasis sektorius turėtų pasirūpinti kuo greičiau įsidiegti antivirusinių programų naujinimus ir naujausias operacinių sistemų bei naudojamų programų versijas.

- Reklama -

„Verslas ir viešasis sektorius turi iš anksto pasirūpinti, kad būtų apribota prieiga prie virtualių privačių tinklų ar VPN, bei segmentuoti tinklą, pavyzdžiui, atskirti gamybos aplinką nuo biuro, izoliuoti viešai prieinamas svetaines ir sistemas nuo vidinės organizacijos aplinkos. Taip pat šiuo atveju kritiškai svarbu turėti įsidiegus sprendimus, leidžiančius automatizuoti atsarginių kopijų kūrimą, pvz., atsargines įmonės duomenų bazės kopijas daryti kas 15 minučių, darbuotojų dokumentų atsargines kopijas – kasdien, o mažiau svarbių dokumentų kopijas kas mėnesį. Atsarginės kopijos taip pat turi būti atskirtos nuo likusios aplinkos, kad toks virusas kaip „HermeticWiper“ negalėtų jų sunaikinti. Ir, be abejo, svarbu informuoti darbuotojus, kad neatidarytų įtartinų dokumentų ir programų, būtų budrūs.“, – įspėja „ESET Lietuva“ ekspertas Lukas Apynis.

Lukas Apynis
„ESET Lietuva“ IT inžinierius

TOP naujienos

Sveikatos centras informuoja apie koronavirusinės infekcijos situacija Lietuvoje

Per praėjusią parą izoliuoti 1807 asmenys, iš viso izoliacijoje, įskaitant žmones, kuriems patvirtinta COVID-19 liga, šiuo metu yra 72 865 asmenys. Sveikatos.info - Tai idomu! Atvejų,...

Tradicinės „Ruonių maudynės“ Palangoje neįvyks

Įgiję masiniai grūdinimosi renginiai dėl šalyje įvestų apribojimų artimiausiu metu neįvyks. LSS prezidentas Simonas Dailidė šiuo laikmečiu ragina praktikuoti grūdinimąsi individualiai, dalijantis savo įspūdžiais...

ORAI: Šiandien vietomis truputį palis, aukščiausia temperatūra 9–14 laipsnių šilumos

Šiandien vietomis truputį palis. Vėjas pietvakarių, pietų, 5–10 m/s, pajūryje iki 13 m/s. Aukščiausia temperatūra 9–14 laipsnių šilumos. Trečiadienio naktį vietomis, dieną daug kur palis....

Rudeniškos „Iki“ konditerijos naujienos: nuo klasikinių skonių iki sveikesnių alternatyvų

Prekybos tinklas „Iki“ atnaujino rudens konditerijos bei kepinių asortimentą ir siūlo paskanauti prancūzų konditerio Thierry Lauvray kruopščiai sukurtų desertų ir net kelių rūšių sveikuoliškos...

5 pasiūlymai smagioms ir išskirtinėms užgavėnėms

Šiemet Užgavėnės – ypatingos. Ne tik dėl to, kad paskutinioji jų diena – Vasario 16-oji – sutampa su Lietuvos valstybės atkūrimo diena, o į patį jų įkarštį sekmadienį įsiterpia įsimylėjėlių pamėgta šv. Valentino diena....

Telefonų keliamas pavojus vairuojant: įžvelgiama nauja tendencija

Naudojimasis telefonu prie vairo Lietuvoje vis dar išlieka opia problema. Lietuvos kelių policijos tarnybos duomenimis, vien per šių metų sausio–liepos mėn. laikotarpį pareigūnams įkliuvo 12,5 tūkst. pažeidėjų, nepaisiusių minėto Kelių eismo taisyklių (KET) punkto....

PORTALO SKAITOMIAUSI

JUMS PARINKTOS NAUJIENOS