Не зевать: вирус Nyetya (Petya) уже здесь

Лишь недавно вирус WannaCry исчез с первых полос газет. А заголовки уже пестрят сообщениями о новом вирусе-вымогателе (мы назвали его Nyetya), который бушует в сетях по всему миру.

Что это значит? Что атакующие не останавливаются, нет, они совершенствуются и развиваются. Следовательно, и мы тоже должны совершенствоваться и развиваться.

Вирус Nyetya опасен. Он шифрует главную загрузочную запись компьютера (можно сказать, «содержание» жесткого диска). Это плохо. Попав в систему, вирус автоматически распространяется тремя способами, один из которых — известная уязвимость Eternal Blue, которую, кстати, использовал и вирус WannaCry. И это тоже плохо (смотрите ролик, где эксперты Cisco рассказывают о том, как атакуют вирусы, подобные WannaCry и Nyetya).

Иногда вирус может изначально проникать в сеть, даже сопутствуя знакомому ПО для формирования налоговой отчетности.

С квалифицированным глубоким анализом вируса Nyetya можно ознакомиться в блоге аналитического подразделения Cisco Talos, где излагается принцип действия программ-вымогателей и предлагаются меры по защите от них.

За последние годы создатели программ-вымогателей не стояли на месте, придумывая новые способы нанесения ущерба. Фишинговые сообщения в электронной почте? Конечно. Сетевые уязвимости? А как же. Вредоносная реклама? Само собой.

Не первый год мы подчеркиваем необходимость глубокой защиты, и, с учетом того, как функционируют программы-вымогатели, ее значимость лишь возрастает. И, конечно же, чтобы задействовать новейшие технологии для принятия мер в случае самого неблагоприятного развития событий, необходимы соответствующие специалисты и ресурсы.

Эти рассуждения привели нас к созданию решения для защиты от программ-вымогателей Ransomware Defense, которое представляет собой комплекс продуктов, протестированных на разных уровнях, от защиты DNS и оконечных точек до защиты электронной почты и всей сети, и максимально помогающих держаться как можно дальше от программ-вымогателей.

А вот непременная социальная реклама передовых ИТ-методик: для уменьшения риска безопасности не забывайте вносить в свои системы очередные обновления. А пока идет обновление, внесите в стратегию обеспечения безопасности базовое положение относительно резервного копирования ключевых данных.

Подобные атаки будут продолжаться, а методы хакеров для распространения программ-вымогателей и наращивания своей прибыли будут становиться все изощреннее. Даже если на этот раз вам повезло, примите все меры предосторожности, чтобы не стать следующей жертвой.

Автор: Кирилл Бурмаков.

Тематики: Безопасность

Ключевые слова: Cisco, информационная безопасность