2022-09-29 English
Нүүр хуудас » Мэдээ » Заавар зөвлөгөө
Мэдээ » Заавар зөвлөгөө
“WANNACRYPT0R” ХОРТОЙ КОДЫН ХАЛДВАРААС УРЬДЧИЛАН СЭРГИЙЛЭХ ЗӨВЛӨМЖ
Огноо: 2017 оны 05 сарын 16
Сүүлийн 7 хоногт идэвхжиж, Европын зарим улс орнуудад тэр тусмаа Их Британи, Испани, ОХУ-ын зарим байгууллагуудад тархаж буй "WannaCrypt0r" /WannaCry, WCry/ "ransomware" төрлийн хортой кодоос урьдчилан сэргийлэх дараахи алхамуудыг зөвлөж байна.

Доорхи алхамуудыг шат дараалан авсанаар хортой кодын халдвараас урьдчилан сэргийлэгдэнэ.

1.   “Server Message Block” буюу “SMB” протокол нь сүлжээгээр файл солилцох, хуваалцах, принтерийн холболт хуваалцах зорилготой “application layer” түвшний протокол юм. “Wannacrypt0r” хортой код нь “smb” протоколыг ашиглан тархдаг тул яаралтай урьдчилан сэргийлэх зорилгоор энэ протоколыг ашиглахгүй байгаа үедээ хаах нь зүйтэй. “Windows” үйлдлийн системд “smb” протоколыг хаахдаа дараахи аргуудаас сонгож болно. Үүнд: 
  • Control Panel – Windows Features – SMB1.0/CIFS File Sharing Support
  • “Powershell” дээр “Disable-WindowsOptionalFeature -Online –FeatureName smb1protocol” командийг бичиж ажиллуулах.


2. Чухал хэрэгцээтэй файлуудаа зөөврийн хадгалах төхөөрөмжинд нөөцлөн хуулбарлаж, тусдаа хадгалах шаардлагатай. “Ransomware” төрлийн хортой код нь хатуу дискний өөр хэсэг /partition/ ба үүлэн технологиор нөөцлөгддөг мэдээллийг ч мөн адил түгжих чадвартай тул “Google Drive”, “OpenDrive” зэрэг мэдээлэл хадгалах аргачлалууд нь үр дүнгүй юм. Иймд мэдээллээ зөөврийн мэдээлэл хадгалах төхөөрөмжинд хуулбарлах нь хамгийн найдвартай.

3. “Windows” үйлдлийн системийн KB4012598 дугаарт аюулгүйн шинэчлэлтийг суулгаж, MS17-010 дугаарт эмзэг байдлын цоорхойг нөхөх шаардлагатай.  Хэрэв таны үйлдлийн систем албан ёсны лицензтэй бөгөөд аюулгүйн шинэчлэлтийн тохиргоог /windows update/ унтраагаагүй тохиолдолд уг шинэчлэлт нь хийгдсэн байх болно. Уг дугаарт шинэчлэлт хийгдсэн эсэхийг “Control Panel/Windows Update/View update history” замаар орж шалгаж болно. Энэ талаархи дэлгэрэнгүй мэдээллийг https://support.microsoft.com/en-us/help/4012598/title холбоосоор орон танилцах боломжтой.

4. Хортой код эсэргүүцэх програм хангамжийг албан ёсны лицензтэйгээр ашиглаж, шинэчлэлтийг тогтмол хийх. Төрийн байгууллагуудын ихэнхи хувь нь ашиглаж буй “Kaspersky” антивирус програм хангамжийг доорхи байдлаар тохируулж, “ransomware” хортой кодоос урьдчилан сэргийлж болно. 
  • “Kaspersky” антивирус програм хангамжийн “Application Privilege Control Settings” хэсэг рүү ороод “Protected resources” цонх руу орно. 

  • “Add” товчлуур дээр дарж “Category” хавтас өөрийн хүссэнээр нэрлэн доорхи зурагт харуулсанаар үүсгэнэ. 

  • Онцгойлон хамгаалахыг хүсч байгаа файлаа өргөтгөлөөр нь зурагт заасны дагуу зааж өгч “Low Restricted” болон “High Restricted” бүх талбарын “Block” утгаар өөрчилсөнөөр тухайн компьютер дээрх тусгайлан зааж өгсөн файлууд илүү түвшинээр хамгаалагдана.


 
Мэдээ
 
"Кибер аюулгүй байдал" сэтгүүл
Сэтгүүлийн шинэ дугаарын цахим хувилбарыг уншихыг хүсвэл и-мэйл хаягаа бүртгүүлнэ үү. Таны бүртгүүлсэн и-мэйл хаягаар татах холбоос илгээгдэх болно.
Шинэ Мэдээ
BitRAT хортой программ BitRAT хортой программ
2022-03-25
Emotet хортой кодын тархалт идэвхжив Emotet хортой кодын тархалт идэвхжив
2022-03-17
Цахим шуудангийн халдлага Цахим шуудангийн халдлага
2022-02-23
Windows Update ашиглан хортой код тараажээ Windows Update ашиглан хортой код тараажээ
2022-01-31
Credential stuffing халдлагын өсөлт Credential stuffing халдлагын өсөлт
2022-01-07
Chrome веб хөтчийн ноцтой алдаа Chrome веб хөтчийн ноцтой алдаа
2021-12-20
ALPHV BlackCat ransomware ALPHV BlackCat ransomware
2021-12-17
Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ
2021-12-06
Apple компани Израйлын NSO группийг шүүхэд өгчээ Apple компани Израйлын NSO группийг шүүхэд өгчээ
2021-12-03
Lazarus APT бүлэглэлийн ээлжит халдлага Lazarus APT бүлэглэлийн ээлжит халдлага
2021-11-24
Хуурамч ransomware халдлага Хуурамч ransomware халдлага
2021-11-24
REvil ransomware халдлага REvil ransomware халдлага
2021-11-22
Украины эсрэг Гамаредон APT бүлэглэл Украины эсрэг Гамаредон APT бүлэглэл
2021-11-22
Metaverse Metaverse
2021-11-06
“Squid game” криптовалютын луйвар “Squid game” криптовалютын луйвар
2021-11-04