ХУУЧИРСАН МЭДЭЭ: 2016/04/09-НД НИЙТЛЭГДСЭН

Компьютер барьцаалагчаас болгоомжил!

ikon.mn
2016 оны 4 сарын 9
IKON.MN
 

2016 оны хоёрдугаар сараас Locky нэртэй шинэ ransomware ажиглагдаж эхэллээ. Энэхүү ransomware нь хохирогчийн компьютер дээрх файл болон сүлжээнд хуваалцсан/shared/ файлуудыг шифрлэж /энкриптэлж/, .locky өргөтгөлтэй болгодог.

Шифрлэлтийн хүчирхэг алгоритм болох RSA, AES-ыг ашигладаг тул халдвар авсан файлуудыг сэргээх боломжгүй болдог байна. Компьютерийн системд халдсаны дараа, шифрлэж түгжсэн файлуудыг буцааж задалж авах түлхүүрийг олж авахын тулд 400 USD орчим мөнгө төлөхийг нэхэмжилсэн мэдэгдлийг дэлгэцэнд харуулдаг байна.

Тайлбар:

Ransomware – Тодорхой хэмжээний мөнгөн дүнг нэхэмжилж, төлбөрийг төлтөл нь компьютерийн системд хандах хандалтыг хаах үйл ажиллагаа явуулдаг нэгэн төрлийн хортой кодыг хэлнэ.

Мөнгө нэхэмжилсэн мэдэгдлийг wallpaper болгож харуулж байна.

Locky нь интернэт орчинд маш хурдтайгаар тархаж байгаа бөгөөд 7 хоногийн дотор 200,000-аар тархаж байна. 

Спам имэйл нь энэ төрлийн халдварлалтын гол суваг болж байна. Ихэнх scam мэссэжүүд нь төлбөрийн баримт, нэхэмжлэхийн ард нуугдаж, хохирогчийн имэйлийн домэйнаас эсвэл үл мэдэгдэх илгээгчээс илгээгдэж байна.

Спам имэйлийн хавсралтаар хортой макро агуулсан Excel, Word, хортой “.js” агуулсан “.zip” файлууд ирнэ. Ингээд хэрэглэгчийг макрогоо идэвхжүүлэхийг хүсэх ба хэрэглэгчийн зүгээс зөвшөөрөл өгсөн нөхцөлд хохирогчийн компьютер дээр Locky-ыг суулгадаг байна.

Word документад макрог идэвхжүүлэх анхааруулга

Locky ransomware-ийн тархах бас нэг суваг нь эзлэгдсэн цахим хуудас байна. Цахим хуудсын цоорхойг ашиглан хортой кодыг шингээж өгснөөр тус цахим хуудас руу хэрэглэгч хандахад өөр нэг хуурамч вэб рүү чиглүүлэх замаар ихэвчлэн Microsoft Internet Explorer хөтөчөөр дамжин хохирогчийн компьютер руу нэвтэрч байна.

Locky-ыг аюултай болгож буй шинж чанарууд

Locky нь цаг хугацаанд суурилсан домэйн үүсгэх алгоритм, тусгай шифрлэлтийн холбоо, TOR сүлжээний дэмжлэг, BitCoin төлбөрийн функц, файл шифрлэх хүчирхэг алгоритм (RSA-2048 + AES128), 160 төрлийн файлыг шифрлэх чадвар зэрэг ахисан түвшний шинж чанараар зэвсэглэсэн байна. Кибер гэмт хэрэгтнүүд энэхүү малвэйрийг /хортой код/ маш богино хугацаанд хурдтайгаар тархахаар зохион байгуулсан байна.

Locky ransomware-аас сэргийлэх арга хэмжээ

  • Өөрт ирсэн сэжигтэй имэйлүүдийг, ялангуяа ямар нэгэн линк болон хавсралтыг агуулж буй бол шууд устгах
  • Агуулгыг нь нээж үзэхийн тулд макрог идэвхжүүлэхийг зөвлөсөн Microsoft Office-ын файл агуулсан имэйлд сэрэмжтэй хандаж, макрог идэвхжүүлэхээс татгалзах
  • Компьютер нэгэнт халдвар авч, файлууд шифрлэгдсэн бол эргэж сэргээхэд төвөгтэй тул компьютер дээр хадгалагдсан файлуудыг нөөцлөн авч, хуулбарыг офлайн байдлаар хадгалах
  • Аюулгүй байдлын программ хангамжийг тогтмол шинэчилж байх
  • Компьютерийн үйлдлийн систем болон бусад программ хангамжуудын шинэчлэлтийг байнга хийж байх
  • Нэгэнт халдвар авсан бол халдварласан компьютерийг сүлжээнээс яаралтай тусгаарлаж, гадны хадгалах төхөөрөмжүүдийг салгах. Мэлвэйрийг цэвэрлэхээс нааш ямарч файл нээж болохгүй.
  • Ямар нэгэн барьцааны мөнгө төлөхгүй байх.

Эх сурвалж: HKCERT (Hong Kong Computer Emergency Response Team Coordination Center)

Дээрх хортой код буюу бусад төрлийн цахим халдлагад өртөж хохирогч болсон хувь хүн, байгууллага нь цахим мэдээллийн аюулгүй байдлын удирдлагын төв MNCERT/CC-д хандаж зөвлөгөө авах буюу цахим халдлагын талаар мэдээлэл өгөх боломжтой. MNCERT/CC “Цахим мэдээллийн аюулгүй байдлын удирдлагын төв” Утас: 88902020 Цахим шуудан: info@mncert.org, Цахим хуудас: http://www.mncert.org
Энэ мэдээнд өгөх таны хариулал?
16
Зураг
ХАРАМСАЛТАЙ
5
Зураг
ГАЙХМААР
3
Зураг
ЗӨВ, ГОЁ
3
Зураг
БУРУУ
2
Зураг
ТЭНЭГЛЭЛ
1
Зураг
ХАХА
1
Зураг
ХӨӨРХӨН ЮМ
1
Зураг
БАХАРХМААР
ИЛГЭЭХ
БОЛИХ
Зураг
Баярлалаа
9 СЭТГЭГДЭЛТЭЙ
0/1000
Эхний
Сүүлийн
Шилдэг
Зочин [213.156.125.40] 2016/4/11
Adblock комдоо суулгачихвал элдэв зарын анивчсан булангууд харагдахгүй амар байдаг.
0 | 0 Хариулах
Зочин [92.224.181.222] 2016/4/9
miniy notebook ongorson doloo honogt neg yum bolson. Ashigladaggui bolohoor heregledeg yumnuudaa suulgaaguiy edge-eer yum uzeed yawj baysan genet neg huudas garch ireed ajillagaagui bolgood utasnii dugaar ogood utasd geed baygaa. Mozilla suulgaad teriyg yanzlaaguy baygaa. reklam garch irdeg huudsuudaas bolj. Az bolj nootsiin hooson notebook.
0 | 0 Хариулах
Асужлт байна [202.55.191.34] 2016/4/9
Тэр TOR браузер гэдэг нь яадаг юм.Яагаад энийг суулга гэж энэ нөхдүүд дэлгэцний зургаар үзүүлсэн юм ???
0 | 0 Хариулах
Зочин [111.107.160.156] 2016/4/10
Anonimous baidlaar internet-d orj boldog browser geh uu dee
0 | 0 Хариулах
Зочин [202.9.41.180] 2016/4/9
Huvi hunuu tsegtstei baidalaas ih hamaardag zuil. Ihenhi humuus yer ni ih hainga l daa. tegeed l gemt hergiin zolios bolj bgam da gej.
0 | 0 Хариулах
Зочин [202.21.106.103] 2016/4/9
baina, baina, baina, baina l geseer bgad duuschla saihan togsgoltei oguulbruud
1 | 0 Хариулах
Зочин [59.153.87.4] 2016/4/9
medehgui ee sain oilgohgui bna
1 | 0 Хариулах
Зочин [73.220.100.142] 2016/4/9
Novshnuud
0 | 0 Хариулах
asd [202.9.41.218] 2016/4/9
word oor neh file bval docx urgutgultei bolgoj bgad neegeerei zgr .doc yumuu .rts urgutgultei fileuud ih ayuultai gej unshsan yum bna
0 | 9 Хариулах