12.7 C
Alytus
2024 / 05 / 20

2020 m. virusų plitimo tendencijos: kibernetiniai nusikaltėliai prisitaikė prie skaitmenizacijos

Ar jau skaitėte?

Pasaulį apėmus pandemijai prie naujos realybės prisitaikė ne tik visuomenė bei verslai, bet ir kibernetiniai nusikaltėliai. Įmonėms pradėjus dirbti per nuotolį ir pakitus ne tik darbo aplinkai bei priemonėms, bet ir komunikacijai tarp darbuotojų, tai lėmė spartesnį tam tikrų kenkėjiškų programų išplitimą Lietuvoje. IT ekspertai aptaria dažniausius šiemet Lietuvoje plitusius virusus ir galimybes užkirsti jiems kelią.

- Reklama -

Pasikeitus darbo aplinkai – spartesnis virusų plitimas

Remiantis ESET telemetrijos duomenimis, kovo mėnesį, prasidėjus karantinui ir daugumai verslų perėjus į nuotolinį darbą, atitinkamai keitėsi ir Lietuvoje plintančių virusų specifika. „ESET Lietuva“ IT inžinieriaus Ramūno Liuberto pastebėjimais, šiemet platinami virusai buvo pritaikyti prie skaitmenizacijos procesų ir plito sparčiau. 

Tomas Stamulis, „Atea“ Informacijos saugos valdymo grupės vadovas, priduria, kad kibernetinės atakos ir virusai kinta nuolat, nes IT sistemos ir darbuotojai pakartotinai į tos pačios kenkėjiškos veiklos pinkles patenka rečiau arba apskritai nepatenka. Vis dėlto, pradėjus dirbti per nuotolį pasikeitė ne tik darbo aplinka, bet ir komunikacijos greitis, o tai lėmė didesnį įvairių virusų išplitimą. „Dirbant biure kenkėjišką laišką gavęs ir identifikavęs darbuotojas skubiai perspėja kolegas, tačiau dirbant nuotoliniu būdu greitai visų neapskambinsi, o, jei parašysi el. laišką, tai jis atsidurs eilėje po kenkėjiško laiško, kuris tikriausiai bus atidarytas anksčiau“, – sako T. Stamulis.

Kita problema, pasak šio eksperto, kad dirbant per nuotolį skiriasi darbo sąlygos: vieni dirba su darbdavio suteiktomis priemonėmis, kiti turi naudoti asmenines, tačiau pastarosioms turėtų būti naudojamos atitinkamos kibernetinio saugumo priemonės, ši įranga turėtų būti reguliariai prižiūrima kvalifikuotų specialistų.

Šiuo metu Lietuvoje plintantys virusai

- Reklama -
Tomas Stamulis, „Atea“ Informacijos saugos valdymo grupės vadovas.

Nagrinėjant populiariausius šių metų virusus galima matyti keletą tendencijų. Štai praėjusią savaitę Lietuvoje pradėjo plisti „Trojan“ tipo kenkėjiška programinė įranga „Incoming.Attack.Generic“, geriau žinoma kaip „Trickbot“ Trojos arklys, kuris nuo 2016 metų yra užkrėtęs daugiau nei milijoną kompiuterių įvairiose pasaulio šalyse, taip pat – ir Lietuvoje. Nuo to labiausiai nukentėjo vartotojai, kurie suvedė duomenis į suklastotas finansinių institucijų interneto svetaines, į kurias vietoj tikrųjų nukreipė kenkėjiška programinė įranga.

Šio kenkėjo šeimai priklauso ir į pašto serverius nukreiptas užkratas „GenScript.KLH trojan“, kuris Lietuvoje plinta jau dvi savaites. „Tai – puikus pavyzdys, kaip programišiai bando išnaudoti padažnėjusios skaitmeninės komunikacijos tendencijas, nusitaikydami į neapsaugotus įmonių pašto serverius. Šios kenkėjiškos programos platinimo metodas yra „Spam“ tipo kampanija, plintanti per pašto serverius. Atidarius užkrėstą *.doc failą, aktyvuojama užkoduota „Powershell“ komanda ir atsiunčiamas vykdomasis *.exe failas“, – pasakoja IT inžinierius.

Jo teigimu, darbuotojas tebėra silpniausia IT saugumo grandis, kuri dažnai nulemia kenkėjo paplitimą įmonės tinkle. Tokių atakų plitimas galėtų būti stabdomas efektyviau, jei įmonėje būtų nuolat vykdomi kibernetinio saugumo mokymai. Nuo tokių atakų labiausiai kenčia elektroninio pašto, jo serverių ar kompiuterių apsaugai investicijų neskyrusios įmonės. Kenkėjiška programa plinta per įvairius el. pašto serverius, nepriklausomai nuo to, ar tai „Microsoft Exchange Server“, ar „Linux“ operacinės sistemos platformos el. pašto serveris.

Gali perimti išmaniojo įrenginio kontrolę

Analizuodamas Lietuvoje paplitusių kenkėjų statistiką R. Liubertas pastebi, kad šiemet aktyvumu kitus gerokai lenkia „JS/Adware.Adport“ kenkėjas, kuris internete paprastai plinta per reklaminius pranešimus. Šio kenkėjo aktyvumą galima sieti su tuo, jog internete praleidžiame vis daugiau laiko. 

„Per reklamjuostes dažniausiai plintantys kenkėjai gali sutrikdyti naudojamos naršyklės – „Google Chrome“, „Mozilla Firefox“, „Microsoft Edge“ ar „Internet Explorer“ veikimą. Paspaudus ant tokios reklamos greičiausiai būsite nukreipti į suklastotą svetainę, reklamuojančią fiktyvias prekes. Blogiausiu atveju iš tokios svetainės, jums to nežinant, į išmanųjį įrenginį bus parsiųstas kenkėjiškas virusas, gebantis perimti įrenginio kontrolę. Todėl niekuomet nespauskite ant įtartinai atrodančių prekių pasiūlymų, kuriuos gali išduoti pernelyg patrauklios kainos, gramatinės klaidos arba keistos apklausos“, – pataria „ESET Lietuva“ IT inžinierius.

Nukreipta ir į operacinę sistemą

Šiemet taip pat pastebėta, kad padaugėjo į „Microsoft“ operacinę sistemą nukreiptų kenkėjų. Pavyzdžiui, „SMB.Attack. Generic“, geriau žinomų kaip kenkėjiška programa, kurios pagrindu išplito „WannaCry“, „Emotet“ ir „Trickbot“ virusai. R. Liuberto teigimu, prieš trejus metus pasaulį sudrebinusi masinė kibernetinė ataka „WannaCryptor“, pakenkusi per 200 000 kompiuterių visame pasaulyje, gali vėl pasikartoti, jei įmonės neatsinaujins ar neapsaugos naudojamų pasenusių „Windows“ sistemų. „WannaCry“ remiasi vadinamuoju „EternalBlue“ išnaudojimu, kuomet, pasinaudojus „Server Message Block“ protokolo kritine saugumo spraga, yra platinamas išpirkos reikalaujantis kenkėjas „WannaCryptor.D“.

Dar viena atakos priežastimi gali tapti ir karantino laikotarpiu naudojama nuotolinio darbalaukio paslauga (angl. Remote Desktop Protocol arba RDP). Daugumai verslų kasdien jungiantis prie įmonės tinklo per nuotolį, padažnėjo šio protokolo naudojimas, o tai lėmė ir spartesnį bandymų įsilaužti į įmonės tinklą paplitimą, identifikuojamą kaip „RDP. Attack. Generic“. Įmonėms, kurios vis dėlto naudoja RDP, R. Liubertas pataria tinkamai sukonfigūruoti šį protokolą: jis neturi būti viešai prieinamas internete, nuotolinę prieigą derėtų leisti tik įrenginiams vidiniame tinkle ar naudojant virtualų privatųjį tinklą (VPN). Taip pat galima filtruoti RDP prieigą su ugniasiene, specifinius IP adresus priskiriant patikimam sąrašui. Kompanija „Microsoft“ pataria išjungti nuotolinio darbalaukio protokolą, jei jis nėra naudojamas ar reikalingas.

Patarimai, kaip apsisaugoti nuo kenkėjų

„Siekiantiems apsisaugoti nuo kenkėjiškų programų pirmiausia reikėtų laikytis kibernetinio saugumo higienos – užtikrinti, kad kompiuteris yra tinkamai prižiūrimas, atnaujinta ne tik operacinė sistema, bet ir kita programinė įranga, atskirta asmeninė ir darbo aplinka. Apsaugai nuo elementarios kenkėjiškos programinės įrangos užtektų paprastos antivirusinės programos, tačiau, jei norite apsisaugoti nuo išpirkos virusų, reikėtų aukštesnės kartos antivirusinės programos, blokuoti neleistinas, nežinomas programas ar leidžiamuosius failus. Taip pat reikėtų užtikrinti saugų namų interneto ir kitos tinklo įrangos naudojimą“, – pataria T. Stamulis.

Informacijos saugos valdymo grupės vadovo pastebėjimais, sąmoningos šalies įmonės, norinčios apsaugoti savo, darbuotojų bei klientų duomenis, be jau minėtų priemonių šiuo metu renkasi papildomus apsaugos sprendimus, tokius kaip: dvigubos autentifikacijos priemonių naudojimas, jungiantis prie VPN, internetu pasiekiamų informacinių sistemų; griežtesnė administratorių kontrolė su privilegijuotų vartotojų kontrolės sistema; duomenų nutekėjimo prevencija; mobiliųjų įrenginių centralizuotas valdymas.

R. Liubertas priduria, kad didesnių kompetencijų turėtų būti reikalaujama ir iš įmonės IT darbuotojų: „Šiuolaikinis IT sistemų administravimo specialistas privalo išmanyti informacijos saugą ir kibernetinių grėsmių šaltinius, turėti prižiūrimos IT infrastruktūros aprašą, reguliariai atlikti sistemos auditus, nuolat domėtis kibernetinėmis grėsmėmis ir laiku informuoti darbuotojus tokiai grėsmei iškilus. Pernelyg retai atliekama pašto serverių priežiūra, netinkamai konfigūruojami filtrai nuo šlamšto tipo (angl. spam) laiškų ir neparinkta įmonės tinklo perimetro apsauga – tai tik keli pagrindiniai IT saugumo aspektai, į kuriuos derėtų atsižvelgti įmonių atstovams“.

spot_img

Gegužės 20-oji: vardadieniai, astrologija, dienos INFO (Kauno diena)

Gegužės 20-oji – Kauno diena; Pasaulinė metrologų diena; Mažojo futbolo diena; Pasaulinė bičių diena; Tarptautinė personalo profesionalų diena. Gegužės dvidešimtoji, pirmadienis – 140-oji metų diena (pirmoji 21-osios metų savaitės diena), iki Naujųjų metų lieka 224...

Astrologinė prognozė gegužės 20-ajai, pirmadieniui

AVINAS. Regis, vis labiau svajojate būti mylimi, populiarūs ir pan. Tokiu atveju stenkitės geriau suprasti save ir kitus žmones, būti objektyvūs, tolerantiški kitokiai nuomonei. JAUTIS. Regis, stengsitės atsakingai vykdyti profesines ir kitokias pareigas. Jums gali...

ORAI: Šiandien vietomis lietus su perkūnija, vėjas iki 14 m/s, temperatūra 22–27°C

Šiandien Lietuvoje vietomis, daugiausia Šiaurės Rytų Lietuvoje, trumpas lietus, perkūnija. Kai kur lis smarkiai, kris kruša. Vėjas besikeičiančios krypties, 5–10 m/s, per perkūniją iki 14 m/s. Aukščiausia temperatūra 22–27 laipsniai šilumos. Pirmadienio dieną daugelyje rajonų...

Gegužės 19-oji: vardadieniai, astrologija, dienos INFO, Sekminės

Gegužės 19-oji – Partizanų pagerbimo, kariuomenės ir visuomenės vienybės diena; Tarptautinė mirusiųjų nuo AIDS atminimo diena; Sekminės. Gegužės devynioliktoji, sekmadienis – 139-oji metų diena (paskutinė 20-osios metų savaitės diena), iki Naujųjų metų lieka 225 dienos. Savo...

Astrologinė prognozė gegužės 19-ajai, sekmadieniui

AVINAS. Tikriausiai susitiksite su jus seniai dominančiu asmeniu. Gali nustebinti išryškėję jo ar kitų žmonių motyvai, tikslai. Galbūt teks aiškintis dėl įsipareigojimų ar nepateisintų iliuzijų. JAUTIS. Pravartu pasirūpinti sveikata, grožiu, nekasdienine higiena, peržiūrėti garderobą ir...

Astrologinė prognozė kitai savaitei

Astrologinė prognozė kitai savaitei, gegužės 20–26 dienoms. AVINAS Savaitės pradžioje nepriekaištingai darbuositės ir mokysitės. Galbūt kelsite profesinę kvalifikaciją, vyksite į konferenciją ar pan. Gali išryškėti jūsų finansinis ar komercinis talentas. Noriai megsite pažintis, reikšitės socialiniuose tinkluose....

Kaip apsiauti vairuojant: geriau basomis nei su šlepetėmis

Eismo nelaimės dažnai įvyksta dėl prastų oro sąlygų, prie vairo sėdinčio asmens neatidumo ar transporto priemonės techninio gedimo, tačiau eismo įvykio priežastimi gali tapti ir netinkamai pasirinkta vairuotojo avalynė. Ekspertai atkreipia dėmesį, kad vairuotojo...

Mieste vyks tradicinė Gatvės muzikos diena

Šeštadienį visoje šalyje rengiama Gatvės muzikos diena, kviesianti gyventojus į iki vėlaus vakaro vyksiančius nemokamus muzikinius pasirodymus. Pasak renginio organizatorių, profesionalių muzikantų ir mėgėjų pasirodymai šiemet vyks 35-iuose Lietuvos miestuose ir miesteliuose, taip pat ir...

Hipertenzija sergančių jaunų žmonių skaičius išaugo beveik 6 kartus

Gegužės 17-oji – Pasaulinė hipertenzijos diena. Šią dieną profesorius, Vilniaus universiteto ligoninės Santaros klinikų Nefrologijos centro vadovas, Lietuvos hipertenzijos draugijos pirmininkas ir Lietuvos inkstų fondo prezidentas Marius Miglinas atkreipia dėmesį į opią problemą –...

ORAI: Artimiausiomis dienomis trumpi lietūs su perkūnijomis ir besikeičiančiu vėju, temperatūra iki 26°C

Šiandien vietomis trumpas lietus, galima perkūnija. Vėjas besikeičiančios krypties, 4–9 m/s. Aukščiausia temperatūra 21–26 laipsniai šilumos. Sekmadienio naktį be žymesnio lietaus, dieną daug kur trumpas lietus, vietomis su perkūnija. Vėjas naktį pietryčių, 2–7 m/s, dieną...

Gegužės 18-oji: vardadieniai, astrologija, dienos INFO, Gatvės muzikos diena

Gegužės 18-oji – Tarptautinė muziejų diena; Tarptautinė žavėjimosi augalais diena; Gatvės Muzikos Diena. Gegužės aštuonioliktoji, šeštadienis – 138-oji metų diena (šeštoji 20-osios metų savaitės diena), iki Naujųjų metų lieka 226 dienos. Savo vardadienius šiandien švenčia Erdmantas,...

Astrologinė prognozė gegužės 18-ajai, šeštadieniui

AVINAS. Šiandien būsite nusiteikę aktyviai veikti. Kad ir ko imsitės – ūkinių darbų, meistravimo, sportinių užsiėmimų ar kt. – rezultatai nenuvils. Tik turėtumėte itin tausoti sveikatą, vengti netinkamo maisto, svaigalų. JAUTIS. Diena pažers pagundų. Tai...

„Rimi“ laukiami visi – prekybos tinklas įgyvendino regos negalią turinčio Ainoro svajonę

Regos negalia Ainorui Dambrauskui netapo kliūtimi siekti savo svajonės: baigęs mokslus jaunuolis sėkmingai įsidarbino Įvairovės mėnesį švenčiančio prekybos tinklo „Rimi“ klientų aptarnavimo centre. Ryšių su visuomene ir korporatyvinės atsakomybės vadovė Eglė Krasauskienė pažymi, kad Ainoro...

G. Nausėda matytų V. Blinkevičiūtę premjerės pareigose: mėginčiau įkalbėti

Prezidentas Gitanas Nausėda sako, kad matytų Lietuvos socialdemokratų partijos (LSDP) lyderę Viliją Blinkevičiūtę einančią premjerės pareigas po rudenį vyksiančių Seimo rinkimų. „Matyčiau, bet tai priklauso ir nuo pačios ponios Blinkevičiūtės“, – interviu Eltai sakė antrosios...

2030 metais elektra Lietuvoje vidutiniškai turėtų kainuoti iki 6 centų už kilovatvalandę

Lietuvai iki 2030 metų pasigaminant visą reikalingą elektros energijos kiekį iš šalies viduje esančių atsinaujinančios energijos šaltinių, elektra gyventojams, neįskaitant skirstymo ir perdavimo tarifų, kainuotų vidutiniškai 55 eurus už megavatvalandę (MWh) arba maždaug 5–6...

Lietuvoje tūkstančiai keturkojų neturi namų

18,5 tūkst. augintinių Lietuvoje neturi namų – toks rodiklis atskleidžiamas tarptautinės korporacijos „Mars“ atliktame tyrime „Beglobių gyvūnų augintinių situacija pasaulyje“ („State of Pet Homelessness Project“), į kurį „Mars Lietuvos“ iniciatyva buvo įtraukti ir Lietuvos...

Senolė tikina neatgaunanti giminėms duotų pasaugoti daugiau nei 110 tūkst. eurų

Senolė kreipėsi į policiją dėl artimiesiems neva pasaugoti duotų ir negrąžintų daugiau nei 110 tūkst. eurų. Kaip pranešė Policijos departamentas, ketvirtadienį, apie 8 val. 29 min., į Marijampolės apskrities vyriausiąjį policijos komisariatą kreipėsi 84 metų moteris. Ji...

ORAI: Penktadienį dieną aukščiausia temperatūra 20–25 laipsniai šilumos

Penktadienio naktį be lietaus. Vėjas nepastovios krypties, silpnas. Žemiausia temperatūra 5–10, kai kur 11–13, vietomis 2–4 laipsniai šilumos, dirvos paviršiuje kai kur šalnos  0–2 laipsniai šalčio. Dieną lietaus tikimybė maža. Vėjas nepastovios krypties, 5–10...

Gegužės 17-oji: vardadieniai, astrologija, dienos INFO (Vaiko diena)

Gegužės 17-oji – Pasaulinė informacinės visuomenės diena; Tarptautinė diena prieš homofobiją; Pasaulinė orientavimosi sporto diena; Vaiko diena. Gegužės septynioliktoji, penktadienis – 137-oji metų diena (penktoji 20-osios metų savaitės diena), iki Naujųjų metų lieka 227 dienos. Savo...

Astrologinė prognozė gegužės 17-ajai, penktadieniui

AVINAS. Tikėtini dalykiniai, ūkiniai rūpesčiai, kils nerimas dėl sveikatos. Su aplinkiniais vertėtų atvirai apsvarstyti klausimus, kurie neduoda ramybės. Nieko baisaus, jei sulauksite kritikos, nepritarimo. Net ir tokiu atveju jūsų suvokimas prasiplės. JAUTIS. Jeigu norite finansinio...

Skelbiamas naujas Lietuvos „influencerių“ reitingas

Nuomonės formuotojų įtraukimas į rinkodaros kampanijas Lietuvos rinkoje vis dar aktualus daugeliui prekių ženklų, kuriems svarbus ne tik socialinių tinklų įžymybių sekėjų skaičius, bet ir jų reputacija. Tokias išvadas leidžia daryti jau penktą kartą...

Arbūzas „Iki“ kainuoja centus: viena pigi gudrybė – ir kiekvienas arbūzo kąsnis bus visuomet...

Šviežias, kvepiantis, kone varvantis nuo sulčių arbūzas – skaniausias desertas atšilus orams. Pasak Gintarės Kitovės, prekybos tinklo „Iki“ komunikacijos vadovės, pastarosiomis savaitėmis naujo derliaus arbūzai ypač traukia pirkėjų akį, o jais šį savaitgalį bus...
spot_img

PORTALO SKAITOMIAUSI

spot_img

JUMS PARINKTOS NAUJIENOS

spot_img
spot_img
spot_img
spot_img
spot_img
spot_img