9.4 C
Alytus
2024 / 05 / 15

2020 m. virusų plitimo tendencijos: kibernetiniai nusikaltėliai prisitaikė prie skaitmenizacijos

Ar jau skaitėte?

Pasaulį apėmus pandemijai prie naujos realybės prisitaikė ne tik visuomenė bei verslai, bet ir kibernetiniai nusikaltėliai. Įmonėms pradėjus dirbti per nuotolį ir pakitus ne tik darbo aplinkai bei priemonėms, bet ir komunikacijai tarp darbuotojų, tai lėmė spartesnį tam tikrų kenkėjiškų programų išplitimą Lietuvoje. IT ekspertai aptaria dažniausius šiemet Lietuvoje plitusius virusus ir galimybes užkirsti jiems kelią.

- Reklama -

Pasikeitus darbo aplinkai – spartesnis virusų plitimas

Remiantis ESET telemetrijos duomenimis, kovo mėnesį, prasidėjus karantinui ir daugumai verslų perėjus į nuotolinį darbą, atitinkamai keitėsi ir Lietuvoje plintančių virusų specifika. „ESET Lietuva“ IT inžinieriaus Ramūno Liuberto pastebėjimais, šiemet platinami virusai buvo pritaikyti prie skaitmenizacijos procesų ir plito sparčiau. 

Tomas Stamulis, „Atea“ Informacijos saugos valdymo grupės vadovas, priduria, kad kibernetinės atakos ir virusai kinta nuolat, nes IT sistemos ir darbuotojai pakartotinai į tos pačios kenkėjiškos veiklos pinkles patenka rečiau arba apskritai nepatenka. Vis dėlto, pradėjus dirbti per nuotolį pasikeitė ne tik darbo aplinka, bet ir komunikacijos greitis, o tai lėmė didesnį įvairių virusų išplitimą. „Dirbant biure kenkėjišką laišką gavęs ir identifikavęs darbuotojas skubiai perspėja kolegas, tačiau dirbant nuotoliniu būdu greitai visų neapskambinsi, o, jei parašysi el. laišką, tai jis atsidurs eilėje po kenkėjiško laiško, kuris tikriausiai bus atidarytas anksčiau“, – sako T. Stamulis.

Kita problema, pasak šio eksperto, kad dirbant per nuotolį skiriasi darbo sąlygos: vieni dirba su darbdavio suteiktomis priemonėmis, kiti turi naudoti asmenines, tačiau pastarosioms turėtų būti naudojamos atitinkamos kibernetinio saugumo priemonės, ši įranga turėtų būti reguliariai prižiūrima kvalifikuotų specialistų.

Šiuo metu Lietuvoje plintantys virusai

- Reklama -
Tomas Stamulis, „Atea“ Informacijos saugos valdymo grupės vadovas.

Nagrinėjant populiariausius šių metų virusus galima matyti keletą tendencijų. Štai praėjusią savaitę Lietuvoje pradėjo plisti „Trojan“ tipo kenkėjiška programinė įranga „Incoming.Attack.Generic“, geriau žinoma kaip „Trickbot“ Trojos arklys, kuris nuo 2016 metų yra užkrėtęs daugiau nei milijoną kompiuterių įvairiose pasaulio šalyse, taip pat – ir Lietuvoje. Nuo to labiausiai nukentėjo vartotojai, kurie suvedė duomenis į suklastotas finansinių institucijų interneto svetaines, į kurias vietoj tikrųjų nukreipė kenkėjiška programinė įranga.

Šio kenkėjo šeimai priklauso ir į pašto serverius nukreiptas užkratas „GenScript.KLH trojan“, kuris Lietuvoje plinta jau dvi savaites. „Tai – puikus pavyzdys, kaip programišiai bando išnaudoti padažnėjusios skaitmeninės komunikacijos tendencijas, nusitaikydami į neapsaugotus įmonių pašto serverius. Šios kenkėjiškos programos platinimo metodas yra „Spam“ tipo kampanija, plintanti per pašto serverius. Atidarius užkrėstą *.doc failą, aktyvuojama užkoduota „Powershell“ komanda ir atsiunčiamas vykdomasis *.exe failas“, – pasakoja IT inžinierius.

Jo teigimu, darbuotojas tebėra silpniausia IT saugumo grandis, kuri dažnai nulemia kenkėjo paplitimą įmonės tinkle. Tokių atakų plitimas galėtų būti stabdomas efektyviau, jei įmonėje būtų nuolat vykdomi kibernetinio saugumo mokymai. Nuo tokių atakų labiausiai kenčia elektroninio pašto, jo serverių ar kompiuterių apsaugai investicijų neskyrusios įmonės. Kenkėjiška programa plinta per įvairius el. pašto serverius, nepriklausomai nuo to, ar tai „Microsoft Exchange Server“, ar „Linux“ operacinės sistemos platformos el. pašto serveris.

Gali perimti išmaniojo įrenginio kontrolę

Analizuodamas Lietuvoje paplitusių kenkėjų statistiką R. Liubertas pastebi, kad šiemet aktyvumu kitus gerokai lenkia „JS/Adware.Adport“ kenkėjas, kuris internete paprastai plinta per reklaminius pranešimus. Šio kenkėjo aktyvumą galima sieti su tuo, jog internete praleidžiame vis daugiau laiko. 

„Per reklamjuostes dažniausiai plintantys kenkėjai gali sutrikdyti naudojamos naršyklės – „Google Chrome“, „Mozilla Firefox“, „Microsoft Edge“ ar „Internet Explorer“ veikimą. Paspaudus ant tokios reklamos greičiausiai būsite nukreipti į suklastotą svetainę, reklamuojančią fiktyvias prekes. Blogiausiu atveju iš tokios svetainės, jums to nežinant, į išmanųjį įrenginį bus parsiųstas kenkėjiškas virusas, gebantis perimti įrenginio kontrolę. Todėl niekuomet nespauskite ant įtartinai atrodančių prekių pasiūlymų, kuriuos gali išduoti pernelyg patrauklios kainos, gramatinės klaidos arba keistos apklausos“, – pataria „ESET Lietuva“ IT inžinierius.

Nukreipta ir į operacinę sistemą

Šiemet taip pat pastebėta, kad padaugėjo į „Microsoft“ operacinę sistemą nukreiptų kenkėjų. Pavyzdžiui, „SMB.Attack. Generic“, geriau žinomų kaip kenkėjiška programa, kurios pagrindu išplito „WannaCry“, „Emotet“ ir „Trickbot“ virusai. R. Liuberto teigimu, prieš trejus metus pasaulį sudrebinusi masinė kibernetinė ataka „WannaCryptor“, pakenkusi per 200 000 kompiuterių visame pasaulyje, gali vėl pasikartoti, jei įmonės neatsinaujins ar neapsaugos naudojamų pasenusių „Windows“ sistemų. „WannaCry“ remiasi vadinamuoju „EternalBlue“ išnaudojimu, kuomet, pasinaudojus „Server Message Block“ protokolo kritine saugumo spraga, yra platinamas išpirkos reikalaujantis kenkėjas „WannaCryptor.D“.

Dar viena atakos priežastimi gali tapti ir karantino laikotarpiu naudojama nuotolinio darbalaukio paslauga (angl. Remote Desktop Protocol arba RDP). Daugumai verslų kasdien jungiantis prie įmonės tinklo per nuotolį, padažnėjo šio protokolo naudojimas, o tai lėmė ir spartesnį bandymų įsilaužti į įmonės tinklą paplitimą, identifikuojamą kaip „RDP. Attack. Generic“. Įmonėms, kurios vis dėlto naudoja RDP, R. Liubertas pataria tinkamai sukonfigūruoti šį protokolą: jis neturi būti viešai prieinamas internete, nuotolinę prieigą derėtų leisti tik įrenginiams vidiniame tinkle ar naudojant virtualų privatųjį tinklą (VPN). Taip pat galima filtruoti RDP prieigą su ugniasiene, specifinius IP adresus priskiriant patikimam sąrašui. Kompanija „Microsoft“ pataria išjungti nuotolinio darbalaukio protokolą, jei jis nėra naudojamas ar reikalingas.

Patarimai, kaip apsisaugoti nuo kenkėjų

„Siekiantiems apsisaugoti nuo kenkėjiškų programų pirmiausia reikėtų laikytis kibernetinio saugumo higienos – užtikrinti, kad kompiuteris yra tinkamai prižiūrimas, atnaujinta ne tik operacinė sistema, bet ir kita programinė įranga, atskirta asmeninė ir darbo aplinka. Apsaugai nuo elementarios kenkėjiškos programinės įrangos užtektų paprastos antivirusinės programos, tačiau, jei norite apsisaugoti nuo išpirkos virusų, reikėtų aukštesnės kartos antivirusinės programos, blokuoti neleistinas, nežinomas programas ar leidžiamuosius failus. Taip pat reikėtų užtikrinti saugų namų interneto ir kitos tinklo įrangos naudojimą“, – pataria T. Stamulis.

Informacijos saugos valdymo grupės vadovo pastebėjimais, sąmoningos šalies įmonės, norinčios apsaugoti savo, darbuotojų bei klientų duomenis, be jau minėtų priemonių šiuo metu renkasi papildomus apsaugos sprendimus, tokius kaip: dvigubos autentifikacijos priemonių naudojimas, jungiantis prie VPN, internetu pasiekiamų informacinių sistemų; griežtesnė administratorių kontrolė su privilegijuotų vartotojų kontrolės sistema; duomenų nutekėjimo prevencija; mobiliųjų įrenginių centralizuotas valdymas.

R. Liubertas priduria, kad didesnių kompetencijų turėtų būti reikalaujama ir iš įmonės IT darbuotojų: „Šiuolaikinis IT sistemų administravimo specialistas privalo išmanyti informacijos saugą ir kibernetinių grėsmių šaltinius, turėti prižiūrimos IT infrastruktūros aprašą, reguliariai atlikti sistemos auditus, nuolat domėtis kibernetinėmis grėsmėmis ir laiku informuoti darbuotojus tokiai grėsmei iškilus. Pernelyg retai atliekama pašto serverių priežiūra, netinkamai konfigūruojami filtrai nuo šlamšto tipo (angl. spam) laiškų ir neparinkta įmonės tinklo perimetro apsauga – tai tik keli pagrindiniai IT saugumo aspektai, į kuriuos derėtų atsižvelgti įmonių atstovams“.

spot_img

Kova su elektronikos atliekomis pasaulyje: ar Lietuva pralaimės?

Kaip parodė tyrimas, 2022–2023 metais net 50 proc. šalies gyventojų įsigijo elektrinių transporto priemonių ir įrankių. Pusės tyrimo respondentų dalyvių motyvas įsigyti tokią įranga buvo jos patogumas naudoti bei prižiūrėti, o ketvirtadalis nauja technika...

IKI darbuotojams – specialus fondas: asmeninės nelaimės atveju garantuoja išmokas

Išskirtinį prekybos tinklo „Iki“ dėmesį darbuotojų gerovei liudija ne tik kuriama palanki aplinka, papildomos naudos ir dėmesys profesiniam ugdymui, bet ir platesnį socialinį poveikį turinčios priemonės. Aukštą vidinę kultūrą ir glaudžius komandos tarpusavio santykius...

ORAI: Antradienio dieną be lietaus, temperatūra 16–21 laipsnis šilumos

Antradienio dieną be žymesnio lietaus. Vėjas nepastovios krypties, 3–8 m/s. Temperatūra 16–21 laipsnis šilumos. Trečiadienį lietaus nenumatoma. Vėjas naktį silpnas, dieną pietų, pietryčių, 5–10 m/s. Temperatūra naktį 5–10, pietrytiniuose rajonuose kai kur 2–4 laipsniai šilumos,...

Gegužės 14-oji: vardadieniai, astrologija, dienos INFO

Gegužės 14-oji – Pilietinio pasipriešinimo diena; Jaunimo darbuotojo diena. Gegužės keturioliktoji, antradienis – 134-oji metų diena (antroji 20-osios metų savaitės diena), iki Naujųjų metų lieka 230 dienų. Savo vardadienius šiandien švenčia Bonifacas, Gintaras, Gintarė, Motiejus, Teisutis; rytoj:...

Astrologinė prognozė gegužės 14-ajai, antradieniui

AVINAS. Ši diena žada sėkmę visuomeninėje veikloje, sporte, scenoje. Regis, iš aplinkinių sulauksite daugiau draugiškumo, o gal ir realios paramos. Jūsų dėmesiu džiaugsis vaikai. JAUTIS. Šiandien itin svarbu būti dėmesingiems artimiausiems žmonėms. Jiems to tikrai...

Neišlaidauti – lengva: per metus „Rimi“ pirkėjai sutaupė beveik 3 mln. eurų 

Prekybos tinklas „Rimi“ jau metus tęsia savo pažadą pasiūlyti kuo daugiau geros kainos prekių ir leisti pirkėjams  sutaupyti, perkant  mėgstamus produktus pigiau. Nuo praėjusių metų pavasario parduotuvių lentynose bene žemiausia įprasta kaina rinkoje galima...

Ruoškite daugiau vietos šaldikliuose: „Iki“ paskelbė „Ledų fiestą“ su nuolaidomis iki 50 proc. ir...

Kad ir koks oras už lango, viena aišku – sulig pirmąja šiluma ledų imame skanauti daugiau. Šiltasis metų laikas – laikas ne tik pamėgtai klasikai, bet ir proga atrasti įvairiausius naujus skonius, derinius ir...

ORAI: Šiandien, be lietaus, temperatūra 15–20 laipsnių šilumos

Šiandien Lietuvoje lietaus nenumatoma. Vėjas šiaurinių krypčių, 3–8 m/s. Temperatūra 15–20 laipsnių šilumos. Antradienį žymesnio lietaus nenumatoma. Vėjas naktį silpnas, dieną nepastovios krypties, 3–8 m/s. Temperatūra naktį 3–8 laipsniai šilumos, dirvos paviršiuje vietomis šalnos 0–3...

Astrologinė prognozė gegužės 13-ajai, pirmadieniui

AVINAS. Nors jums norėsis ramybės, artimieji reikalaus daugiau dėmesio. Pasistenkite juos išklausyti. Tai gali suteikti lengvą susitaikymą, jeigu kilo problemų asmeniniuose santykiuose. JAUTIS. Šiandien jums seksis užsiimti protine veikla, organizuoti renginius ar pan. Jei užplūs...

Astrologinė prognozė gegužės 12-ajai, sekmadieniui

AVINAS. Geriausiai šiandien seksis bendrauti su artimais žmonėmis įprastoje aplinkoje. Galite surengti namuose ar sodyboje nedidelę gurmanišką puotą savo artimiesiems, vaikams. JAUTIS. Neatsisakykite gauto pakvietimo, pasiūlymo apsilankyti pas draugus, kaimynus ar gimines. Jūs tikrai labai...

Astrologinė prognozė gegužės 11-ajai, šeštadieniui

AVINAS. Nederėtų rizikuoti nei reputacija, nei pinigais, kad ir kaip viliojamai nuskambėtų avantiūristinis pasiūlymas. Reformas namų ūkyje, asmeniniame gyvenime reikia vykdyti apgalvotai, tariantis bei derinant interesus su šeimos nariais. JAUTIS. Regis, neišvengsite nesusipratimų. Jūsų požiūris...

Astrologinė prognozė kitai savaitei

Astrologinė prognozė kitai savaitei, gegužės 13–19 dienoms. AVINAS Savaitės pradžia provokuos avantiūroms, rizikai, tiek susijusiai su meile, tiek su pirkimais-pardavimais bei verslais. Gali būti smagu, o gal šį kartą avantiūrizmas išeis ir į naudą. Seksis visuomeninėje...

Įsigiję pigiau vištienos „Rimi“, pasiruošite kepsnelių „Eurovizijos“ vakarui: pirštus apsilaižys visa draugų kompanija

Šeštadienį lauksite svečių „Eurovizijos“ vakarui ir nežinote, ką greitai, skaniai bei pigiai paruošti? Pamarinavę vištienos šlauneles su citrinos žievele, aromatingais kepsneliais mėgausitės vos po pusvalandžio. Šis patiekalas atsieis itin pigiai: ingredientų sąrašas trumpas, paruošimas...

Šeimos gydytoja papasakojo, kokių klaidų nedaryti, norint sėkmingai mesti svorį

Sparčiai šylant, orams nemaža dalis žmonių pradeda intensyviai ruoštis vasaros sezonui ir daugiau dėmesio skiria savo kūno linijoms. Tiesa, net pradėjus aktyviau sportuoti ir riboti tam tikrų maisto produktų kiekį, ne visada gali pavykti...

Pristatė Lietuvoje kelionę pradėjusį vėžio „konsultacijų kabinetą“: net 40 proc. vėžio atvejų galima išvengti

Onkologinių susirgimų tikimybė visuomenę vis dar itin gąsdina, o apie prevencines programas ir šiuolaikinį gydymą gyventojai žino nepakankamai. Todėl Europos Sąjungos (ES) kovos su vėžiu misijos turas pradėjo kelionę Vilniuje – „konsultacijų kabinete“ žiniomis...

Spalvomis, kvapais ir skoniais užburiantis Tunisas – dykumų oazės ir balto smėlio paplūdimiai nukels...

Krištolo skaidrumo Viduržemio jūros skalaujami ir palmėmis nusėti balto smėlio paplūdimiai ne vieną keliautoją atvilioja į egzotiškąjį Tunisą, kone kiekviename žingsnyje stebinantį ryškiais kontrastais. Afrikos spalvų, kvapų bei skonių pripildytos kelionės akimirkos dar ilgai...

ORAI: Penktadienio dieną daug kur palis, vyraus nedidelis lietus

Penktadienio dieną daug kur palis, vyraus nedidelis lietus. Vėjas vakarų, šiaurės vakarų, 8–13 m/s. Aukščiausia temperatūra 11–16 laipsnių šilumos. Šeštadienį lietaus tikimybė maža. Vėjas šiaurės vakarų, šiaurės, naktį 5–10 m/s, dieną 8–13 m/s. Temperatūra naktį...

Gegužės 10-oji: vardadieniai, astrologija, dienos INFO (Buhalterių diena)

Gegužės 10-oji – Buhalterių diena. Gegužės dešimtoji, penktadienis – 130-oji metų diena (penktoji 19-osios metų savaitės diena), iki Naujųjų metų lieka 234 dienos. Savo vardadienius šiandien švenčia Bertolda, Bertoldas, Putinas, Sangailė, Viktorina; rytoj: Dalius, Mamerta, Mamertas, Mamertina,...

Astrologinė prognozė gegužės 10-ajai, penktadieniui

AVINAS. Šiandien nemažai bendrausite, tačiau kai kurie pokalbiai virs ginčais ir ims varginti. Gali atsirasti techninių, transportavimo, prekybinių rūpesčių. Viską nesunkiai sutvarkysite ir išspręsite, jei tik nesinervinsite ir nenuleisite rankų. JAUTIS. Diena bus kupina piniginių,...

Baigėsi išankstinis balsavimas prezidento rinkimuose: sulaukta beveik 170 tūkst. rinkėjų

Vyriausioji rinkimų komisija (VRK) skelbia, kad, per tris išankstinio balsavimo dienas rinkdami Prezidentą ir spręsdami referendume dėl pilietybės išsaugojimo iš viso balsavo beveik 170 tūkstančių rinkėjų. Preliminariais VRK duomenimis, rinkėjų aktyvumas pasiekė 7,1 proc. nuo...

„Rimi“ naujovė taromatuose: padės neprarasti nė vieno cento už grąžintą tarą

„Rimi“ pirkėjai nuo šiol galės pasirinkti, kaip jie nori susigrąžinti pinigus už depozitinę tarą. Iki šiol sugrąžinę depozitą, pirkėjai gaudavo popierinį kvitą, kurį galėdavo išleisti apsipirkdami „Rimi“, arba susigrąžindami kvite nurodytą sumą „Rimi“ kasose....

Lietuvoje surengtos HIMARS kovinio šaudymo pratybos: paleisti šoviniai į taikinius Baltijos jūroje

Ketvirtadienio popietę prasidėjo Lietuvos ir JAV kariuomenių kovinio šaudymo pratybos „Neatidėliotinas atsakas 2024“. Jų metu į Baltijos jūrą šaudoma iš reaktyvinės salvinės ugnies sistemos HIMARS. Tokios pratybos Lietuvoje vykdomos pirmą kartą. Pratybos vyksta Kairiuose, Klaipėdoje rajone, esančiame Brigados generolo Povilo Plechavičiaus...
spot_img

PORTALO SKAITOMIAUSI

spot_img

JUMS PARINKTOS NAUJIENOS

spot_img
spot_img
spot_img
spot_img
spot_img
spot_img