21.7 C
Marijampolė
2024 / 05 / 02

2020 m. virusų plitimo tendencijos: kibernetiniai nusikaltėliai prisitaikė prie skaitmenizacijos

Ar jau skaitėte?

Pasaulį apėmus pandemijai prie naujos realybės prisitaikė ne tik visuomenė bei verslai, bet ir kibernetiniai nusikaltėliai. Įmonėms pradėjus dirbti per nuotolį ir pakitus ne tik darbo aplinkai bei priemonėms, bet ir komunikacijai tarp darbuotojų, tai lėmė spartesnį tam tikrų kenkėjiškų programų išplitimą Lietuvoje. IT ekspertai aptaria dažniausius šiemet Lietuvoje plitusius virusus ir galimybes užkirsti jiems kelią.

Pasikeitus darbo aplinkai – spartesnis virusų plitimas

- Reklama -

Remiantis ESET telemetrijos duomenimis, kovo mėnesį, prasidėjus karantinui ir daugumai verslų perėjus į nuotolinį darbą, atitinkamai keitėsi ir Lietuvoje plintančių virusų specifika. „ESET Lietuva“ IT inžinieriaus Ramūno Liuberto pastebėjimais, šiemet platinami virusai buvo pritaikyti prie skaitmenizacijos procesų ir plito sparčiau. 

Tomas Stamulis, „Atea“ Informacijos saugos valdymo grupės vadovas, priduria, kad kibernetinės atakos ir virusai kinta nuolat, nes IT sistemos ir darbuotojai pakartotinai į tos pačios kenkėjiškos veiklos pinkles patenka rečiau arba apskritai nepatenka. Vis dėlto, pradėjus dirbti per nuotolį pasikeitė ne tik darbo aplinka, bet ir komunikacijos greitis, o tai lėmė didesnį įvairių virusų išplitimą. „Dirbant biure kenkėjišką laišką gavęs ir identifikavęs darbuotojas skubiai perspėja kolegas, tačiau dirbant nuotoliniu būdu greitai visų neapskambinsi, o, jei parašysi el. laišką, tai jis atsidurs eilėje po kenkėjiško laiško, kuris tikriausiai bus atidarytas anksčiau“, – sako T. Stamulis.

Kita problema, pasak šio eksperto, kad dirbant per nuotolį skiriasi darbo sąlygos: vieni dirba su darbdavio suteiktomis priemonėmis, kiti turi naudoti asmenines, tačiau pastarosioms turėtų būti naudojamos atitinkamos kibernetinio saugumo priemonės, ši įranga turėtų būti reguliariai prižiūrima kvalifikuotų specialistų.

Šiuo metu Lietuvoje plintantys virusai

- Reklama -
Tomas Stamulis, „Atea“ Informacijos saugos valdymo grupės vadovas.

Nagrinėjant populiariausius šių metų virusus galima matyti keletą tendencijų. Štai praėjusią savaitę Lietuvoje pradėjo plisti „Trojan“ tipo kenkėjiška programinė įranga „Incoming.Attack.Generic“, geriau žinoma kaip „Trickbot“ Trojos arklys, kuris nuo 2016 metų yra užkrėtęs daugiau nei milijoną kompiuterių įvairiose pasaulio šalyse, taip pat – ir Lietuvoje. Nuo to labiausiai nukentėjo vartotojai, kurie suvedė duomenis į suklastotas finansinių institucijų interneto svetaines, į kurias vietoj tikrųjų nukreipė kenkėjiška programinė įranga.

Šio kenkėjo šeimai priklauso ir į pašto serverius nukreiptas užkratas „GenScript.KLH trojan“, kuris Lietuvoje plinta jau dvi savaites. „Tai – puikus pavyzdys, kaip programišiai bando išnaudoti padažnėjusios skaitmeninės komunikacijos tendencijas, nusitaikydami į neapsaugotus įmonių pašto serverius. Šios kenkėjiškos programos platinimo metodas yra „Spam“ tipo kampanija, plintanti per pašto serverius. Atidarius užkrėstą *.doc failą, aktyvuojama užkoduota „Powershell“ komanda ir atsiunčiamas vykdomasis *.exe failas“, – pasakoja IT inžinierius.

Jo teigimu, darbuotojas tebėra silpniausia IT saugumo grandis, kuri dažnai nulemia kenkėjo paplitimą įmonės tinkle. Tokių atakų plitimas galėtų būti stabdomas efektyviau, jei įmonėje būtų nuolat vykdomi kibernetinio saugumo mokymai. Nuo tokių atakų labiausiai kenčia elektroninio pašto, jo serverių ar kompiuterių apsaugai investicijų neskyrusios įmonės. Kenkėjiška programa plinta per įvairius el. pašto serverius, nepriklausomai nuo to, ar tai „Microsoft Exchange Server“, ar „Linux“ operacinės sistemos platformos el. pašto serveris.

Gali perimti išmaniojo įrenginio kontrolę

Analizuodamas Lietuvoje paplitusių kenkėjų statistiką R. Liubertas pastebi, kad šiemet aktyvumu kitus gerokai lenkia „JS/Adware.Adport“ kenkėjas, kuris internete paprastai plinta per reklaminius pranešimus. Šio kenkėjo aktyvumą galima sieti su tuo, jog internete praleidžiame vis daugiau laiko. 

„Per reklamjuostes dažniausiai plintantys kenkėjai gali sutrikdyti naudojamos naršyklės – „Google Chrome“, „Mozilla Firefox“, „Microsoft Edge“ ar „Internet Explorer“ veikimą. Paspaudus ant tokios reklamos greičiausiai būsite nukreipti į suklastotą svetainę, reklamuojančią fiktyvias prekes. Blogiausiu atveju iš tokios svetainės, jums to nežinant, į išmanųjį įrenginį bus parsiųstas kenkėjiškas virusas, gebantis perimti įrenginio kontrolę. Todėl niekuomet nespauskite ant įtartinai atrodančių prekių pasiūlymų, kuriuos gali išduoti pernelyg patrauklios kainos, gramatinės klaidos arba keistos apklausos“, – pataria „ESET Lietuva“ IT inžinierius.

Nukreipta ir į operacinę sistemą

Šiemet taip pat pastebėta, kad padaugėjo į „Microsoft“ operacinę sistemą nukreiptų kenkėjų. Pavyzdžiui, „SMB.Attack. Generic“, geriau žinomų kaip kenkėjiška programa, kurios pagrindu išplito „WannaCry“, „Emotet“ ir „Trickbot“ virusai. R. Liuberto teigimu, prieš trejus metus pasaulį sudrebinusi masinė kibernetinė ataka „WannaCryptor“, pakenkusi per 200 000 kompiuterių visame pasaulyje, gali vėl pasikartoti, jei įmonės neatsinaujins ar neapsaugos naudojamų pasenusių „Windows“ sistemų. „WannaCry“ remiasi vadinamuoju „EternalBlue“ išnaudojimu, kuomet, pasinaudojus „Server Message Block“ protokolo kritine saugumo spraga, yra platinamas išpirkos reikalaujantis kenkėjas „WannaCryptor.D“.

Dar viena atakos priežastimi gali tapti ir karantino laikotarpiu naudojama nuotolinio darbalaukio paslauga (angl. Remote Desktop Protocol arba RDP). Daugumai verslų kasdien jungiantis prie įmonės tinklo per nuotolį, padažnėjo šio protokolo naudojimas, o tai lėmė ir spartesnį bandymų įsilaužti į įmonės tinklą paplitimą, identifikuojamą kaip „RDP. Attack. Generic“. Įmonėms, kurios vis dėlto naudoja RDP, R. Liubertas pataria tinkamai sukonfigūruoti šį protokolą: jis neturi būti viešai prieinamas internete, nuotolinę prieigą derėtų leisti tik įrenginiams vidiniame tinkle ar naudojant virtualų privatųjį tinklą (VPN). Taip pat galima filtruoti RDP prieigą su ugniasiene, specifinius IP adresus priskiriant patikimam sąrašui. Kompanija „Microsoft“ pataria išjungti nuotolinio darbalaukio protokolą, jei jis nėra naudojamas ar reikalingas.

Patarimai, kaip apsisaugoti nuo kenkėjų

„Siekiantiems apsisaugoti nuo kenkėjiškų programų pirmiausia reikėtų laikytis kibernetinio saugumo higienos – užtikrinti, kad kompiuteris yra tinkamai prižiūrimas, atnaujinta ne tik operacinė sistema, bet ir kita programinė įranga, atskirta asmeninė ir darbo aplinka. Apsaugai nuo elementarios kenkėjiškos programinės įrangos užtektų paprastos antivirusinės programos, tačiau, jei norite apsisaugoti nuo išpirkos virusų, reikėtų aukštesnės kartos antivirusinės programos, blokuoti neleistinas, nežinomas programas ar leidžiamuosius failus. Taip pat reikėtų užtikrinti saugų namų interneto ir kitos tinklo įrangos naudojimą“, – pataria T. Stamulis.

Informacijos saugos valdymo grupės vadovo pastebėjimais, sąmoningos šalies įmonės, norinčios apsaugoti savo, darbuotojų bei klientų duomenis, be jau minėtų priemonių šiuo metu renkasi papildomus apsaugos sprendimus, tokius kaip: dvigubos autentifikacijos priemonių naudojimas, jungiantis prie VPN, internetu pasiekiamų informacinių sistemų; griežtesnė administratorių kontrolė su privilegijuotų vartotojų kontrolės sistema; duomenų nutekėjimo prevencija; mobiliųjų įrenginių centralizuotas valdymas.

R. Liubertas priduria, kad didesnių kompetencijų turėtų būti reikalaujama ir iš įmonės IT darbuotojų: „Šiuolaikinis IT sistemų administravimo specialistas privalo išmanyti informacijos saugą ir kibernetinių grėsmių šaltinius, turėti prižiūrimos IT infrastruktūros aprašą, reguliariai atlikti sistemos auditus, nuolat domėtis kibernetinėmis grėsmėmis ir laiku informuoti darbuotojus tokiai grėsmei iškilus. Pernelyg retai atliekama pašto serverių priežiūra, netinkamai konfigūruojami filtrai nuo šlamšto tipo (angl. spam) laiškų ir neparinkta įmonės tinklo perimetro apsauga – tai tik keli pagrindiniai IT saugumo aspektai, į kuriuos derėtų atsižvelgti įmonių atstovams“.

spot_img

Vagis blokavo prie darželio atvykusių tėvų mašinų užrakinimą, pasisavino pinigus

Šiaulių policija prie vaikų darželio sulaikė vyrą, kuris turėjo svetimų mašinų užrakinimą blokuojantį įrenginį. Manoma, kad tokiu būdu buvo apvogti keli tėvai, kurie savo vaikus atvežė į darželį. Negalėję užrakinti automobilio, jie jį paliko neužrakintą...

„Rimi“ įsigiję aliejaus pigiau pasiruoškite šių gardžių užpilų salotoms: štai, ko prireiks

Saulėgrąžų aliejus pasižymi itin švelniu skoniu, tad jis plačiai mėgstamas tiek profesionalių virėjų, tiek gaminančių pigesnius dienos patiekalus namuose. Be to, šis aliejus įvairiai pritaikomas nuo gardžių kepinių iki pikantiškų salotų užpilų. Gydytoja dietologė...

Šiandien, ketvirtadienis – paskutinė diena deklaruoti pajamas ir skirti 1,2 proc. paramai

Ketvirtadienis yra paskutinė diena, kai šalies gyventojai gali pateikti pajamų deklaracijas. Valstybinės mokesčių inspekcijos (VMI) duomenimis, šiuo metu pareigą jau atliko apie 69 proc. privalančiųjų deklaruoti gyventojų, o iš viso pajamų mokesčio deklaracijas pateikė daugiau...

Metereologai prognozuoja, kad ši vasara Palangoje bus šilta ir sausa

Įsibėgėjant 2024 metų vasaros atostogų rezervacijai, Palanga kviečia poilsiautojus mėgautis ne tik šilta Baltijos jūra, bet ir turiningu laisvalaikio praleidimu. Metereologai prognozuoja, kad ši vasara Palangoje bus šilta ir sausa, todėl idealios sąlygos paplūdimio...

Kuo Mamos diena arčiau, tuo „Iki“ – pigiau: tulpės – vos po 33 centus,...

Geriausia dovana mamai – dėmesys ir nuoširdūs žodžiai, bet juos tik sustiprina su meile iškeptas tortas ir gaivi pavasariškų tulpių puokštė. „Iki“ pasirūpino, kad dovanomis mylimai mamai kiekvienas pirkėjai galėtų pasirūpinti be vargo ir...

ORAI: Ketvirtadienio dieną be lietaus, aukščiausia temperatūra vietomis iki 27 laipsnių šilumos

Ketvirtadienio dieną be lietaus. Vėjas rytų, 6–11 m/s. Aukščiausia temperatūra 20–25, šalies pietvakariuose vietomis iki 27 laipsnių šilumos. Penktadienį be lietaus. Vėjas rytų, naktį 4–9 m/s, dieną 6–11 m/s. Temperatūra naktį 4–9, kai kur 10–12...

Gegužės 2-oji: vardadieniai, astrologija, dienos INFO

Gegužės 2-oji – Pasaulinė tuno diena. Gegužės antroji, ketvirtadienis – 122-oji metų diena (ketvirtoji 18-osios metų savaitės diena), iki Naujųjų metų lieka 242 dienos. Savo vardadienius šiandien švenčia Atanazas, Eidmantas, Eidmantė, Eidmina, Eidminas, Eidminė, Eidotas, Eidotė,...

Astrologinė prognozė gegužės 2-ajai, ketvirtadieniui

AVINAS. Gali tekti spręsti nelengvus finansinius rebusus, ruošti ataskaitas, susiduriant su keistais netikėtumais. Regis, pokalbiai su draugais, pažįstamais suteiks tvirtybės. Tik nepraraskite saiko vartodami svaigalus, nes grės problemos. JAUTIS. Darbe nesijausite užtikrintai dėl juntamos neteisybės...

Sorų kruopos – ir pigios, ir vienos sveikiausių: „Iki“ pataria, kaip jas skaniai paruošti...

Rūpinantis sveikata, vis dažniau ieškoma maisto produktų, kurie ne tik pasotintų, bet ir turėtų organizmą stiprinantį poveikį. Gilinamasi į įvairius ir net egzotiškus produktus, tačiau kartais pamirštami tradiciniai lobiai. Soros neabejotinai yra vienas jų...

Geriausiu pasaulyje vadinamo šokoladinio pyrago paslaptis: štai kaip jį ruošia švedai vos iš kelių...

Dar trečiadienį dažnuose namuose pakvips kepiniais, mat rytoj pasaulyje minima „pi diena“. Ji skirta matematiniam simboliui π (pi), tačiau šią dieną mėgstama švęsti su pyragais, nes angliškai žodžiai „pie“ ir „pi“ tariami vienodai. Pasak...

„Iki“ raitojasi rankoves: kruopščiai palygino 10 tūkst. prekių, kad pirkėjams atneštų dar daugiau naudos

Vis daugiau pirkėjų patys įsitikina, kad vienas efektyviausių metodų sutaupyti parduotuvėje – rinktis privačių prekių ženklų produktų linijas, tokias kaip „Iki“ ar „Clever“. Prekybos tinklas „Iki“, siekdamas kuo geriau pateisinti pirkėjų lūkesčius ir nuolat...

„Rimi“ dairykitės vienos žuvies: vietoje lašišos galite rinktis ją, o skonis tikrai nebus prastesnis

Nors daugelis upėtakių rūšių aptinkamos laukinėje gamtoje, visame pasaulyje jie taip pat plačiai auginami maistui. Gydytoja dietologė dr. Edita Gavelienė sako, kad ši žuvis – tai baltyminis produktas, kuris gali padėti reguliuoti svorį ir...

Kai nėra nei laiko, nei noro gaminti – 3 dar neragauti pigūs patiekalai iš...

Visai nebrangu, o galimybės sočiai vakarienei – kone neribotos. Būtent dėl to smulkinta mėsa ir faršas taip dažnai tampa pagrindiniu patiekalų ingredientu: pradedant balandėliais, cepelinais, žemaičių blynais ir baigiant įvairiausiomis sriubomis ir troškiniais. Šaltuoju...

Sultinga mėsa ir traški odelė – 5 „Iki“ kulinarijos technologės patarimai, kad orkaitėje keptas...

Keptas viščiukas – viena lengviausių ir pigiausių vakarienių, kadangi jai nereikia nei daug ingredientų, nei ilgai suktis virtuvėje. Kone visą darbą už jus nuveiks orkaitė, tereikės pasinaudoti prekybos tinklo „Iki“ kulinarijos technologės Gailės Urbonavičiūtės...

3 būdai sėkmingai išvirti kiaušinį be lukšto: nebūtinai net reikės acto

Šaltasis metų laikas – pats metas eksperimentams virtuvėje ir kulinarinių įgūdžių tobulinimui. Vienas jų, padarysiantis įspūdį artimiesiems ir leisiantis visai nebrangiai paruošti prašmatnius pusryčius, – be lukšto virti kiaušiniai. Priešingai nei gali pasirodyti, juos...

„Iki“ atskleidžia 9 taisyklės, kaip išsivirti tobulą mėsos sultinį: viena gudrybė, užtikrins, kad jis...

Kas gali būti jaukiau už gerą sultinį žiemą? Mėsos, žuvies ar daržovių, kurį galima patiekti vieną, su makaronais arba naudoti begalei receptų. Sultiniai naudingi ne tik organizmui, bet ir piniginei – jiems nereikia įmantrių...

Įdomiausios „Iki“ pietų pertraukos – su išskirtiniais svečiais ir netikėtais pokalbiais

Prekybos tinklas „Iki“ ne tik auginasi talentus nuo pirmųjų dienų ir rūpinasi savo komandos nariais užtikrindamas jiems geriausiai poreikius atitinkančias karjeros galimybes, bet ir suteikia išskirtines asmeninio augimo galimybes. Nuotoliniai susitikimai su žinomais įvairių...

Net perpus pigiau ir tik 15 minučių darbo: „Iki“ siūlo išsikepti pasakiškai skanių BBQ...

Vieniems ketvirtadienis – mažasis savaitgalis, o „Iki“ pirkėjams tai ir didžiųjų akcijų pradžia. Naudingomis akcijomis garsėjančiame tinkle „Iki“ jau prasidėjo įvairios savaitgalinės nuolaidos. Kad ir ką ketinate gaminti, rasite geros kainos pasiūlymų – nuolaidos...

Amžinas klausimas grilintojams: kiauliena ar vištiena? „Iki“ rasite visko – pristatytas naujienų kupinas „Grill...

Kas jums arčiau širdies – kiaulienos šašlykas ar vištienos blauzdelės? Verta išbandyti ir apsispręsti iš naujo, nes „Iki“ parduotuvėse jau pasirodė aukšta kokybe pasižyminčios „Grill Party“ linijos naujienos, skirtos kuo patogesniam maisto ruošimui ant...

„Iki“ parduotuvėse – spalvingos pavasarinės naujienos: nuo madingųjų „bowls“ iki dar neragautų sumuštinių

Pavasariškai gaiviais, tačiau sočiais pietumis ar vakariene visai paprasta pasirūpinti virtuvėje nesugaišus nė minutės. „Iki“ parduotuvėse jau prasidėjo naujasis kulinarijos sezonas, įkvėptas žalios spalvos ir sveikos mitybos tendencijų. Tarp pavasarinių žvaigždžių – įvairūs spalvingų...

IKI kolektyvas komandinę dvasią stiprina uždaruose laisvalaikio klubuose

Įvairios „Iki“ siūlomos papildomos naudos ir plačios vidinės karjeros galimybės – tik keletas iš gausybės privalumų, padedančių prekybos tinklui pritraukti naujų talentų ir išlaikyti esamus darbuotojus. Aukšta vidinė kultūra ir išskirtinė saviraiškos laisvė natūraliai...

Nepadarykite klaidos: jeigu norite gausaus pomidorų derliaus, nesodinkite jų šalia kai kurių daržovių

Šių metų tikslas – kvapnus ir sultingas pomidorų derlius? Nieko nelaukite – būtent kovas laikomas geriausiu metu pradėti pomidorų daiginimo darbus ir taip sutaupyti. Patiems pasisėjus sėklų, atšilus orams nereikės pirkti pomidorų daigų. Kad...
spot_img
spot_img

PORTALO SKAITOMIAUSI

spot_img

JUMS PARINKTOS NAUJIENOS

spot_img
spot_img
spot_img
spot_img
spot_img
spot_img